首页
社区
课程
招聘
[原创]易语言通用脱壳机
发表于: 2007-11-1 21:08 37374

[原创]易语言通用脱壳机

2007-11-1 21:08
37374
【原创】易语言通用脱壳机
鉴于目前易语言的加载机制,因此几乎所有的壳都可以被通用的脱掉.
然后我就写了一个基于此的通用脱壳机.
目前支持易语言的两种编译方式 独立编译 和非独立编译.自动识别并修复数据.
特别是独立编译支持相对来说有那么一点用处.因为如果你要Patch人家的程序.你当然希望Patch完以后可以直接运行而不是带上X个易语言的运行库文件。这一点ECE还不能够修复。

目前还不支持DLL 的脱壳。这个以后有时间在加入,因为易的DLL无法独立编译所以 这个应用相对来说很少。
另外对于Arm的双进程模式和Themida的bundler也还不支持

当然如果你运气好遇到有人用带驱动的壳来给易语言加壳的话。我的这个脱壳机应该可以解决这个问题。而避免了1.0.0.8因为拦截了NtReadProcessMemory而代码的无法Dump数据的痛苦:)
下面来弄一个实例:
我们先启动易语言然后随便打开一个例程,比如这里我就已搞怪碰碰球1.2这个例子来说。
用易语言的独立编译编译出一个EXE文件。然后用Themida1.9.1.0 默认模式给生成的这个EXE加壳
加壳以后程序体积为
2.88 MB (3,021,586 字节)
原始体积为
3.84 MB (4,037,394 字节)
然后打开我们的脱壳机
选择loadfile加载加壳后的文件。

如果你的运气足够好的话,脱壳成功的话 会让你选择保存文件的位置。然后提示成功。


脱壳后的体积为
3.84 MB (4,037,394 字节)
基本完美
So easy..:)

脱壳机下载
EUnpacker.rar
这个东西
好不好我说了不算^)_^

[课程]FART 脱壳王!加量不加价!FART作者讲授!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (122)
雪    币: 3758
活跃值: (3282)
能力值: ( LV15,RANK:500 )
在线值:
发帖
回帖
粉丝
2
楼下的楼下说了算~~
看成了E语言的驱动壳了
2007-11-1 21:15
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
强大
学习  牛人年年有
      今年特别多
2007-11-1 22:46
0
雪    币: 817
活跃值: (1927)
能力值: ( LV12,RANK:2670 )
在线值:
发帖
回帖
粉丝
4
来个无NAG版
上传的附件:
2007-11-1 23:01
0
雪    币: 1432
活跃值: (823)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
谢谢分享~!!!!!!!!!!!
2007-11-1 23:03
0
雪    币: 716
活跃值: (162)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
6
好强悍的工具!!!支持!
2007-11-1 23:16
0
雪    币: 334
活跃值: (22)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
7
赞一个,@_@
2007-11-1 23:22
0
雪    币: 173
活跃值: (2226)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
cwx
8
支持原创,下载中。。。
2007-11-1 23:44
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
辛苦了,确实好工具,收藏先。
2007-11-1 23:51
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
10
发棵LoadLibraryExW
2007-11-1 23:58
0
雪    币: 152
活跃值: (23)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
可怜的易语言,多谢分享!
2007-11-2 00:14
0
雪    币: 325
活跃值: (97)
能力值: ( LV13,RANK:530 )
在线值:
发帖
回帖
粉丝
12


老大~~~

下次一定加VMP.前车之鉴.
上传的附件:
2007-11-2 01:21
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
易语言独立编译总是被追杀(KV2007),郁闷~!
2007-11-2 01:39
0
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
不得以任何原因去掉作者“表示”——“标识”
2007-11-2 03:54
0
雪    币: 303
活跃值: (461)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
需要原理      呀
2007-11-2 09:07
0
雪    币: 176
活跃值: (1450)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
望鱼更望渔啊,大侠.
2007-11-2 09:11
0
雪    币: 424
活跃值: (10)
能力值: ( LV9,RANK:850 )
在线值:
发帖
回帖
粉丝
17
来支持了``
2007-11-2 09:30
0
雪    币: 223
活跃值: (70)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
18
加了vmp的话自己写个就是了,易的loader都是死的,做起来也不难
2007-11-2 09:57
0
雪    币: 221
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
不错的工具!强
2007-11-2 10:00
0
雪    币: 110
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
LZ通过时间机器回来的吗,"Compiled In Dec.1st.2007"
2007-11-2 10:01
0
雪    币: 219
活跃值: (1634)
能力值: ( LV9,RANK:410 )
在线值:
发帖
回帖
粉丝
21
易语言郁闷啊
2007-11-2 10:52
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
期待支持DLL,当然能说说原理
2007-11-2 15:18
0
雪    币: 206
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
感谢二位老大的作品,正想说那个NAG太大了呵!
2007-11-2 15:23
0
雪    币: 221
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
支持楼主,支持NAG,版本,谢谢!!!
2007-11-2 21:41
0
雪    币: 817
活跃值: (1927)
能力值: ( LV12,RANK:2670 )
在线值:
发帖
回帖
粉丝
25
[QUOTE=foxabu;377150]

老大~~~

下次一定加VMP.前车之鉴.[/QUOTE]

o(∩_∩)o...,不过那个NAG太大了,大的什么都做不了
2007-11-3 01:16
0
游客
登录 | 注册 方可回帖
返回
//