首页
社区
课程
招聘
[原创]mimisys pack v0.1
发表于: 2008-4-19 20:07 26144

[原创]mimisys pack v0.1

dummy 活跃值
23
2008-4-19 20:07
26144

mimisys pack 是一个驱动简单文件壳。
驱动文件的处理比 r3 简单很多,许多不要关心,但还有几点比 r3 不同,注意一下。
以前也做过一个sys加密壳,但是没有代码组织好,导致稳定性极差,这个版本是完全
重写的版本,没有做很多复杂的东西,只做文件的压缩。

附件是源码


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 7
支持
分享
最新回复 (38)
雪    币: 321
活跃值: (271)
能力值: ( LV13,RANK:1050 )
在线值:
发帖
回帖
粉丝
2
占个沙发先。
2008-4-19 20:18
0
雪    币: 334
活跃值: (22)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
好,经典@_@
2008-4-19 21:05
0
雪    币: 8209
活跃值: (4518)
能力值: ( LV15,RANK:2473 )
在线值:
发帖
回帖
粉丝
4
参观偶像的mimi
2008-4-19 21:27
0
雪    币: 1979
活跃值: (1120)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
不错 支持!
2008-4-19 21:30
0
雪    币: 207
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
6
不错。。。是个好mimi
2008-4-19 21:57
0
雪    币: 157
活跃值: (471)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
7
不错哦.我也想写个加壳软件.不过只加壳.r3下的程序.在驱动层来解密.
2008-4-19 22:05
0
雪    币: 398
活跃值: (343)
能力值: (RANK:650 )
在线值:
发帖
回帖
粉丝
8
膜拜啊, 参观偶像的偶像的偶像的mimi
2008-4-19 22:08
0
雪    币: 47147
活跃值: (20465)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
9
肯定是好东西,把大牛们都引出来了
2008-4-19 22:13
0
雪    币: 1979
活跃值: (1120)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
刚编译后 实验了下 有个小问题
如果要压缩的sys文件比较小的话比如5k左右,好像效果不是很好,文件反而会增大些
不过我又试了下filemon 运行良好
感谢大米哥的 好东西
2008-4-19 22:18
0
雪    币: 224
活跃值: (147)
能力值: ( LV9,RANK:970 )
在线值:
发帖
回帖
粉丝
11
又是aPlib....支持~~~
2008-4-19 22:30
0
雪    币: 1979
活跃值: (1120)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
还有最好pack free build版 。。。
2008-4-19 23:00
0
雪    币: 272
活跃值: (143)
能力值: ( LV15,RANK:930 )
在线值:
发帖
回帖
粉丝
13
恩,太小是会没有压缩效果,loader 部分没有进行优化,编译后代码很多。
现在这份代码主要是进行2次开发比较方便一些,如果有兴趣可以在上面加入一些加密反调试功能
2008-4-20 00:00
0
雪    币: 272
活跃值: (143)
能力值: ( LV15,RANK:930 )
在线值:
发帖
回帖
粉丝
14
aplib 使用简单方便,量足。伴我度过一段又一段岁月
2008-4-20 00:09
0
雪    币: 1946
活跃值: (248)
能力值: (RANK:330 )
在线值:
发帖
回帖
粉丝
15
好厉害的MM
2008-4-20 00:56
0
雪    币: 134
活跃值: (25)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
16
   我是来参观mimi的……
2008-4-20 04:22
0
雪    币: 716
活跃值: (162)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
17
看着加壳器学驱动
2008-4-20 10:00
0
雪    币: 381
活跃值: (140)
能力值: ( LV13,RANK:330 )
在线值:
发帖
回帖
粉丝
18
最近深感不加壳的驱动给人,尤其是ASM写的,几乎等同与开放源码。我也正在想如何进行加密混淆,常用的变形,VM都应该可以考虑的,并其它高手的现行做法,处理后效果还凑合
2008-4-20 14:20
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
不得不收藏的mimi。。。。
2008-4-20 22:25
0
雪    币: 7309
活跃值: (3788)
能力值: (RANK:1130 )
在线值:
发帖
回帖
粉丝
20
太膜拜了, 参观偶偶像的偶像的偶像的偶像的mimi
2008-4-20 22:29
0
雪    币: 287
活跃值: (102)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
21
参观mimi,参观mimi
2008-4-21 08:02
0
雪    币: 233
活跃值: (10)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
22
精彩 强大
2008-4-22 17:21
0
雪    币: 451
活跃值: (78)
能力值: ( LV12,RANK:470 )
在线值:
发帖
回帖
粉丝
23
太强大了 膜拜mimi
2008-4-23 08:34
0
雪    币: 2134
活跃值: (14)
能力值: (RANK:170 )
在线值:
发帖
回帖
粉丝
24
很黄很暴力,我收藏下来了,慢慢看
2008-4-23 21:35
0
雪    币: 272
活跃值: (143)
能力值: ( LV15,RANK:930 )
在线值:
发帖
回帖
粉丝
25
谢 aker 兄,发现一个 Bug.在 2k 下需要重定位才能加载,可以在 save_after_add_loader 加入构造一个空重定目录,即可。
2008-4-24 00:22
0
游客
登录 | 注册 方可回帖
返回
//