能力值:
( LV2,RANK:10 )
|
-
-
2 楼
附件里是内存注册机,可能有些杀软会误判为病毒。
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
兄弟我可以正常脱壳 脱完后72k,可以正常运行,另外附加数据是从4800开始的,
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
楼上的兄弟是怎么脱的?附加数据的确是从4800开始的。但我试过把原文件的4800开始的附加数据复制到脱壳后的程序里面,问题一样存在啊。请楼上的兄弟能解答一下,不胜感激。谢谢
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
我脱完后也可以运行,但peid显示还是“什么都没找到 [Overlay] *,很不明白
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
在线等高手指点,谢谢。
|
能力值:
(RANK:410 )
|
-
-
7 楼
只要你脱得可以正常运行就行了。PEID识别不出只是因为这个内存注册机是使用汇编写的,汇编书写的格式自由性很大,程序入口特征码和其他高级语言写的程序不同,不好定位,所以PEID才识别不出而已。这是正常现象。
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
呵呵 兄弟单步走就可以了
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
兄弟你脱掉是72K,为什么我脱掉是36K左右呢?相差这么大?请说一下你的方法如何,谢谢。
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
但现在存在问题是,我这样脱的方法到底对不对?主要是我对脱壳后的内存注册机用幻影2。33试着加了一下壳后,运行提示程序错误。到底是什么原因?请教了
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
od载入
0040DA7F > 90 NOP
0040DA80 61 POPAD
0040DA81 BE 00B04000 MOV ESI,(原版).0040B000
0040DA86 8DBE 0060FFFF LEA EDI,DWORD PTR DS:[ESI+FFFF6000]
然后一直单步向下
0040DBC6 09C0 OR EAX,EAX
0040DBC8 74 07 JE SHORT (原版).0040DBD1
0040DBCA 8903 MOV DWORD PTR DS:[EBX],EAX
0040DBCC 83C3 04 ADD EBX,4
0040DBCF ^ EB D8 JMP SHORT (原版).0040DBA9
0040DBD1 FF96 78E50000 CALL DWORD PTR DS:[ESI+E578]
0040DBD7 60 PUSHAD
0040DBD8 - E9 AA4AFFFF JMP (原版).00402687 跳到oep
00402687 8D4424 F8 LEA EAX,DWORD PTR SS:[ESP-8] //这里脱壳
0040268B 64:8705 0000000>XCHG DWORD PTR FS:[0],EAX
00402692 BB D5264000 MOV EBX,(原版).004026D5
00402697 8925 58544000 MOV DWORD PTR DS:[405458],ESP
0040269D 53 PUSH EBX
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
兄弟,谢谢了,又学到东西。再有个要求,能把你的脱后的程序传上来吗?,我在电脑测试看看,仔细研究一下。谢谢。
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
兄弟 不好意思权限不够 呵呵
|
能力值:
(RANK:410 )
|
-
-
14 楼
to pwjno你的脱壳方式是对的,你的文件大小和他脱的不一样是因为你是使用脱壳机脱的壳,脱壳机对脱壳后的程序进行优化过,所以你脱的文件比较小。你加幻影不成功的应该是其它因素造成的(如可能也是附加数据引起的,貌似有些加壳软件对有附加数据的程序不好加壳),但你脱的壳是脱成功的了。
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
谢谢大侠的热情解答。但不是说附加数据的问题我已经解决了吗?就是说没有附加数据了啊。怎么说”又可能也是附加数据引起的,貌似有些加壳软件对有附加数据的程序不好加壳”,还是不太明白啊。
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
兄弟,能从QQ传给我吗?51352418,在线等。感谢就一个字。
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
我用幻影2。33和EXECryptor分别对脱壳后的注册机加壳,运行失败,不知为什么?请问高手还有哪些有加注册限制功能的好壳介绍?在线等解答。谢
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
我用幻影2。33和EXECryptor分别对脱壳后的注册机加壳,运行失败,不知为什么?请问高手还有哪些有加注册限制功能的好壳介绍?在线等解答。谢谢
|
|
|