首页
社区
课程
招聘
PEQuake - 把hying老壳改成垃圾,哈
2004-10-1 15:41 12548

PEQuake - 把hying老壳改成垃圾,哈

2004-10-1 15:41
12548
收藏
点赞7
打赏
分享
最新回复 (32)
雪    币: 266
活跃值: (269)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
jingulong 5 2004-10-1 15:48
2
0
雪    币: 221
活跃值: (70)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
q3q3 2004-10-1 15:50
3
0
雪    币: 896
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
fly 85 2004-10-1 16:36
4
0
不错的复合壳
解压出来就可以运行了

hying会请你吃饭的  :D
雪    币: 6073
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
forgot 26 2004-10-1 16:37
5
0
解压出来就可以运行了
雪    币: 3007
活跃值: (3552)
能力值: (RANK:215 )
在线值:
发帖
回帖
粉丝
china 5 2004-10-1 18:10
6
0
kao,2000下运行后,进度条完成后,啥也没有了。
雪    币: 6073
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
forgot 26 2004-10-1 18:15
7
0
1.不许在RAR直接运行,要打PP
2.父进程最好是explorer或者cmd,否则hmmmmmmmmmm
雪    币: 6073
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
forgot 26 2004-10-1 21:51
8
0
今天好像可以顶一下
雪    币: 260
活跃值: (81)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
pll621 2004-10-2 00:19
9
0
受不了forget..天天在捣鼓变态的事情,谁出个简单的masm写的壳都给他ida了...看来下次要用vs来写,看他还ida不,
雪    币: 217
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
骨灰C 2004-10-2 07:40
10
0
forget是BT狂
雪    币: 258
活跃值: (230)
能力值: ( LV12,RANK:770 )
在线值:
发帖
回帖
粉丝
qiweixue 19 2004-10-2 10:38
11
0
支持,楼主,:D :D
・・・・・
人不变态狂少年!:D
雪    币: 339
活跃值: (1510)
能力值: ( LV13,RANK:970 )
在线值:
发帖
回帖
粉丝
nbw 24 2004-10-2 11:10
12
0
人不变态枉少年
rar
雪    币: 2189
活跃值: (1960)
能力值: ( LV12,RANK:810 )
在线值:
发帖
回帖
粉丝
fxyang 20 2004-10-2 11:39
13
0
这个bt的东东

附件:PEQuake_Unp2.rar

修正了一个错误
雪    币: 2189
活跃值: (1960)
能力值: ( LV12,RANK:810 )
在线值:
发帖
回帖
粉丝
fxyang 20 2004-10-2 11:42
14
0
只是父进程的检测我这里没有起作用,iat表修改直接给了个表
对应表:
00379AA7  86 8D 40 80 3C B0 40 00  ?@?袄.
00379AAF  AA 8D 40 80 40 B0 40 00  ?@?袄.
00379AB7  A4 8D 40 80 44 B0 40 00  ?@?袄.
00379ABF  9E 8D 40 80 48 B0 40 00  ?@?袄.
00379AC7  98 8D 40 80 4C B0 40 00  ?@?袄.
00379ACF  92 8D 40 80 50 B0 40 00  ?@?袄.
00379AD7  8C 8D 40 80 54 B0 40 00  ?@?袄.
00379ADF  5C 8D 40 80 58 B0 40 00  \??袄.
00379AE7  80 8D 40 80 5C B0 40 00  ?@?袄.
00379AEF  62 8D 40 80 60 B0 40 00  b??袄.
00379AF7  7A 8D 40 80 64 B0 40 00  z??袄.
00379AFF  74 8D 40 80 68 B0 40 00  t??袄.
00379B07  6E 8D 40 80 6C B0 40 00  n??袄.
00379B0F  68 8D 40 80 70 B0 40 00  h??袄.
00379B17  10 8E 40 80 80 B0 40 00  ??袄.
00379B1F  0A 8E 40 80 84 B0 40 00  .??袄.
00379B27  04 8E 40 80 88 B0 40 00  ??袄.
00379B2F  FE 8D 40 80 8C B0 40 00  ?@?袄.
00379B37  F8 8D 40 80 90 B0 40 00  ?@?袄.
00379B3F  F2 8D 40 80 94 B0 40 00  ?@?袄.
00379B47  EC 8D 40 80 98 B0 40 00  ?@?袄.
00379B4F  E0 8D 40 80 9C B0 40 00  ?@?袄.
00379B57  DA 8D 40 80 A0 B0 40 00  ?@?袄.
00379B5F  D4 8D 40 80 A4 B0 40 00  ?@?袄.
00379B67  CE 8D 40 80 A8 B0 40 00  ?@?袄.
00379B6F  C8 8D 40 80 AC B0 40 00  ?@?袄.
00379B77  C2 8D 40 80 B0 B0 40 00  ?@?袄.
00379B7F  BC 8D 40 80 B4 B0 40 00  ?@?袄.
00379B87  B6 8D 40 80 B8 B0 40 00  ?@?袄.
00379B8F  B0 8D 40 80 BC B0 40 00  ?@?袄.
00379B97  E6 8D 40 80 C0 B0 40 00  ?@?袄.
00379B9F  16 8E 40 80 00 B0 40 00  ??袄.
00379BA7  1C 8E 40 80 08 B0 40 00  ??袄.
00379BAF  22 8E 40 80 10 B0 40 00  "??袄.
00379BB7  28 8E 40 80 14 B0 40 00  (??袄.
00379BBF  2E 8E 40 80 18 B0 40 00  .??袄.
00379BC7  34 8E 40 80 1C B0 40 00  4??袄.
00379BCF  3A 8E 40 80 20 B0 40 00  :??袄.
00379BD7  40 8E 40 80 24 B0 40 00  @??袄.
00379BDF  46 8E 40 80 28 B0 40 00  F??袄.
00379BE7  4C 8E 40 80 2C B0 40 00  L??袄.
00379BEF  52 8E 40 80 30 B0 40 00  R??袄.
00379BF7  58 8E 40 80 34 B0 40 00  X??袄.
00379BFF  5E 8E 40 80 78 B0 40 00  ^??袄.
00379C07  00 00 00 00 00 00 00 00  ........
雪    币: 6073
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
forgot 26 2004-10-2 13:02
15
0
@ fxyang:

----> 错误
      是我造成的?那样的话请指正。

----> 只是父进程的检测我这里没有起作用。
      ???

----> IAT是没加密的。:D
雪    币: 2189
活跃值: (1960)
能力值: ( LV12,RANK:810 )
在线值:
发帖
回帖
粉丝
fxyang 20 2004-10-2 13:31
16
0
呵呵,我自己没有发觉和你无关。
OD中没有发现检测父进程退出。
跳转表被加密了:)
雪    币: 6073
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
forgot 26 2004-10-2 13:34
17
0
那就是和我有关。。。什么问题?

OD我懒得退出了,由于切换了线程,直接jmp eip挂死了。

IAT != Jmp table
雪    币: 2189
活跃值: (1960)
能力值: ( LV12,RANK:810 )
在线值:
发帖
回帖
粉丝
fxyang 20 2004-10-2 14:20
18
0
打死也不说:D
雪    币: 896
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
fly 85 2004-10-2 14:22
19
0
pfpf  
让他迷惑去 :D
雪    币: 6073
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
forgot 26 2004-10-2 14:25
20
0
打死也不说什么?:D
雪    币: 6073
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
forgot 26 2004-10-2 14:25
21
0
fxyang qq不转了?
雪    币: 212
活跃值: (55)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
海雨天风 1 2004-10-3 13:55
22
0
人不变态枉少年~!
雪    币: 96
活跃值: (718)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
loveaixing 2004-10-4 20:09
23
0
能不能放出一个没改的老版呀,老大!
雪    币: 392
活跃值: (909)
能力值: ( LV9,RANK:690 )
在线值:
发帖
回帖
粉丝
cyclotron 17 2004-10-7 22:59
24
0
好一个"花"心大白兔...
雪    币: 392
活跃值: (909)
能力值: ( LV9,RANK:690 )
在线值:
发帖
回帖
粉丝
cyclotron 17 2004-10-8 10:18
25
0
Import Table Restructure
游客
登录 | 注册 方可回帖
返回