首页
社区
课程
招聘
[求助]郁闷无比的问下PEBundle 2.0x - 2.4x-> Jeremy Collake [Overlay]脱壳后怎么附加数据全部都没了
发表于: 2008-8-14 11:08 8753

[求助]郁闷无比的问下PEBundle 2.0x - 2.4x-> Jeremy Collake [Overlay]脱壳后怎么附加数据全部都没了

2008-8-14 11:08
8753
郁闷无比的问下PEBundle 2.0x - 2.4x-> Jeremy Collake [Overlay]脱壳后怎么附加数据全部都没了
一个壳    PEBundle 2.0x - 2.4x-> Jeremy Collake [Overlay]  我经历了 N多了ESP定律
绕过  IAT加密  然后  DUMP了  最后一看傻眼了   整个一个功能的丢失
最郁闷的是 我把附加数据  加回去以后还是一样   附加功能还是没有
脱壳文件 运行没问题
数据可以编辑....
就是附加数据  实在是  太寒了   

脱壳后怎么附加数据全部都没了???????

我昨晚  翻阅了 N多资料
顺便看了下前面的文章

http://bbs.pediy.com/showthread.php?t=69052&highlight=PEBundle+2+0x+4x+Jeremy+Collake+Overlay

觉得  论坛的大大说的很对
这东东不能脱壳破解的,它是个捆绑壳子!

脱了  附加数据就废了     

我郁闷的不止如此
脱壳后的文件 还是有VM保护的
我  试着调试   在注册框下  断   然后找到两个异常
忽略后    结果发现根本没办法保存修改

这个真的 让我 看的心寒    难道这个就是  一个 玩笑 壳

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (24)
雪    币: 419
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
放下屠刀,立地成佛!

小精灵!!!
2008-8-14 12:18
0
雪    币: 421
活跃值: (83)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
如果是小精灵的话这方法是不行的
我以前也试过,貌似是好几层壳的
网上搜索也没发现破文
2008-8-14 13:32
0
雪    币: 6092
活跃值: (699)
能力值: ( LV4,RANK:45 )
在线值:
发帖
回帖
粉丝
4

被我朋友OK  了
晕倒
2008-8-14 13:59
0
雪    币: 1079
活跃值: (4167)
能力值: ( LV5,RANK:69 )
在线值:
发帖
回帖
粉丝
5
我上次脱了个   直接剪掉无效指针就可以了    或许我幸运   
2008-8-14 14:10
0
雪    币: 6092
活跃值: (699)
能力值: ( LV4,RANK:45 )
在线值:
发帖
回帖
粉丝
6

脱了 附加数据能放上??????
还有没有在

接下来是把Overlay部分加入到dump中,最后修改Overlay的偏移量。 那个偏移量是在DOS Header中的   这个你做过没有
壳我能秒
但是这个不好弄
2008-8-14 15:34
0
雪    币: 401
活跃值: (18)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
这东东是不可以脱壳的,直接干掉就是了
2008-8-15 09:00
0
雪    币: 6092
活跃值: (699)
能力值: ( LV4,RANK:45 )
在线值:
发帖
回帖
粉丝
8

同意楼上
研究直接干掉的思路
2008-8-15 10:09
0
雪    币: 191
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
是按键小精灵吧。头疼了很久~~问了好多朋友,都说这个不能脱壳,那片破文里缺说的是能脱~~

比较了最后生成.exe的时候的指针,还是搞不定。

楼主要能KO,出个破文哈~~
2008-8-15 12:39
0
雪    币: 191
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
总算搞定按键小精灵了~~兴奋ING....

按键小精灵是可以脱壳搞滴~~
2008-8-18 00:13
0
雪    币: 107
活跃值: (36)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
11
按键小精灵
PEBundle 2.0x - 2.4x-> Jeremy Collake [Overlay]

这个壳怎么脱啊?我忙两天了,还没有找到OEP。

大家有谁做出来了吗?还有和我联系:pku200809@163.com。
2008-10-8 17:45
0
雪    币: 846
活跃值: (221)
能力值: (RANK:570 )
在线值:
发帖
回帖
粉丝
12
我经历了 N多了ESP定律
绕过 IAT加密 然后 DUMP了


看到这句就知道你不过是跟一般SCRIPT KIDS没多少区别地学习.脱再多再强的壳,你都不会有什么提高或者进步
2008-10-8 22:05
0
雪    币: 317
活跃值: (93)
能力值: ( LV9,RANK:140 )
在线值:
发帖
回帖
粉丝
13
同意笨笨熊说的话!
2008-10-8 23:31
0
雪    币: 6092
活跃值: (699)
能力值: ( LV4,RANK:45 )
在线值:
发帖
回帖
粉丝
14

反正我是坏人
看完汇编教程 看C 看完c 看数据结构
看完数据结构看C++ 看完c++看 VB和DELPHI
看完这些看操作系统和硬件
每天都在看看雪精华  看雪一的注册机在研究中
经过思想斗争  ,,,现在我基本上是在打好必要基础
诶被人骂才说明人家关心我

幸福ING
52的破解练习越来越顺手
密界精华和 FLY文集 也在努力研读
没想到 被人说的这么开心。。。。。

看到这句就知道你不过是跟一般SCRIPT KIDS没多少区别地学习.脱再多再强的壳,你都不会有什么提高或者进步
进步就不想了 ,每天充实就够了,进步?
好象我已经忘记什么叫做进步了。只是觉得自己的资料只看过一次 没充分消化。。。
2008-10-9 00:59
0
雪    币: 199
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
把附件传上来,看看.
让我也撞撞墙.
2008-10-9 08:11
0
雪    币: 846
活跃值: (221)
能力值: (RANK:570 )
在线值:
发帖
回帖
粉丝
16
看啥资料?你这些根本就不算问题,你连问题在哪里都没找到

真正的问题应该是怎么样的 ??

“我分析了PEBundle 2.0x - 2.4x-> Jeremy Collake [Overlay]的附加数据处理方法,它是XXXXXXXXXXXXXXX, 按照它的做法,我不能用通常的XXXXXXXXXXXXXXX,我应该怎么做?”

这才是问题,你明白吗?
2008-10-9 10:38
0
雪    币: 846
活跃值: (221)
能力值: (RANK:570 )
在线值:
发帖
回帖
粉丝
17
http://bbs.pediy.com/showpost.php?p=514358&postcount=106

前阵子还写了这些,现在看了你这些问题,感觉你根本就啥都不懂。

说什么压缩壳基本没问题,给你两个作业,就UPX,一个静态脱壳机,一个动态脱壳机,你能写出来的再想别的。

别以为你现在能“脱”XXX壳有多了不起,其实你就是跟那些发帖说“脱”了XX强壳,却连爆破个小软件都不会的人没什么两样。真去正规公司工作,还得专人为你培训至少1个月你才能勉强完成任务
2008-10-9 10:45
0
雪    币: 6092
活跃值: (699)
能力值: ( LV4,RANK:45 )
在线值:
发帖
回帖
粉丝
18

谢谢指点
我正好没思路呢
太感谢你的热心了

给你两个作业,就UPX,一个静态脱壳机,一个动态脱壳机,你能写出来的再想别的

估计是看雪  2  或者3的 水准
现在我的重点 是打好编程基础 和练习基本的 脱壳技能
现在我是尽力 把水平提高到 看雪 1能够完全消化  学会初级的 汇编和C的 综合 学会写算法注册机
斑斑 好象有点超前了。。。
不过既然你的 要求 我尽力去做吧。。。
我自己觉得  基础知识的纯熟 需要一段时间。
计划在 今年年末把 看雪精华的1  2  3  消化一遍   顺便把你的作业 尝试去做下
2008-10-9 13:08
0
雪    币: 846
活跃值: (221)
能力值: (RANK:570 )
在线值:
发帖
回帖
粉丝
19
超前啥?

南辕北辙,你看看有哪个大牛是跟你一样这么个学的?

自信很重要
2008-10-9 18:31
0
雪    币: 6092
活跃值: (699)
能力值: ( LV4,RANK:45 )
在线值:
发帖
回帖
粉丝
20

以前没学的基础课补下,

南辕北辙,你看看有哪个大牛是跟你一样这么个学的?
-------------我本来就是超级菜鸟,笨鸟多学点嘛。

自信很重要
------------------谢谢了。
笨笨雄大牛,自信很重要
2008-10-9 19:10
0
雪    币: 107
活跃值: (36)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
21
君君寒:

这个PEBundle 2.0x - 2.4x-> Jeremy Collake [Overlay]你解出来了吗?能帮助我一下吗?

OEP我找到啦,是16E82,但是dum出来后双击不能没有反应,用PEID查看也是
Microsoft Visual C++ 6.0。

主要是不好修复,Import REC弹出来对话框“Could not find anything good at this OEP”,不知道是怎么回事啊?
2008-10-10 09:36
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
并不是一直死套方法就可以,看你的提问就只觉得你是一直在套方法套方法,你有去认真看程序的运行,算法吗?找资料是找方法看还是看逻辑,算法,如何运行?笨笨熊版版觉得你一直都是找方法来看,这样只能永远一个套路,到达不到深处。
2008-10-10 13:25
0
雪    币: 6092
活跃值: (699)
能力值: ( LV4,RANK:45 )
在线值:
发帖
回帖
粉丝
23

知道了 我会认真的学汇编的
在汇编不熟的时候前人的积累的办法还是很不错的。
不过要努力的学会就要靠自己的分析
谢谢大家的热心指导 我会努力的
2008-10-10 16:46
0
雪    币: 2067
活跃值: (82)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
24
建议你先去玩crackme玩几个月
再回来看壳在干什么.
2008-10-10 16:55
0
雪    币: 30
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25


刚刚看见这壳过来看看
2010-8-12 08:13
0
游客
登录 | 注册 方可回帖
返回
//