能力值:
( LV9,RANK:210 )
|
-
-
51 楼
不好意思,我的失误,已经改过来了
|
能力值:
(RANK:1130 )
|
-
-
52 楼
好像去掉anti又脱不掉了啊?
<F:\MyProgram\Packtools\Fengyue's DLL-Game\test\release\Fengyue's DLL-Game v0.23.exe> ---- Dragged Successful... Create UnPacking Thread Successful... Processing, Please Wait for a moment... <F:\MyProgram\Packtools\Fengyue'sDLL-Game\test\release\Fengyue'sDLL-Gamev0.23.exe> ---- Is Packed Possibly... <F:\MyProgram\Packtools\Fengyue'sDLL-Game\test\release\Fengyue'sDLL-Gamev0.23.exe> ---- Please Send your File to me, Thanks...
|
能力值:
( LV2,RANK:140 )
|
-
-
53 楼
最好有命令行版本的~~~~~~
|
能力值:
( LV2,RANK:10 )
|
-
-
54 楼
非常好用的软件,谢谢
|
能力值:
( LV9,RANK:210 )
|
-
-
55 楼
更新了一下列表,这两天疯狂的找壳来测试,有些壳的支持不太好,还需要改进
|
能力值:
( LV2,RANK:10 )
|
-
-
56 楼
操作系统:WinXp sp3
壳名:yoda's Protector v1.02 (.dll,.ocx) -> Ashkbiz Danehkar (h) *
版本:v1.02
结果:脱壳失败 上传附件:
|
能力值:
( LV9,RANK:210 )
|
-
-
57 楼
收到,谢谢,会尽快给你答复
|
能力值:
( LV9,RANK:210 )
|
-
-
58 楼
你好,我检查过你上传的这个文件,他不是yoda的壳,只是一个入口伪装
<ModuleEn> F7D2 NOT EDX ; ntdll.KiFastSystemCallRet
00523CB7 39C2 CMP EDX,EAX
00523CB9 F7C0 74E7F921 TEST EAX,21F9E774
00523CBF 0FACC2 48 SHRD EDX,EAX,48
00523CC3 0FBDC8 BSR ECX,EAX
00523CC6 C7C2 2431C7CD MOV EDX,CDC73124
00523CCC 85C0 TEST EAX,EAX
00523CCE 0FBAEA 31 BTS EDX,31
00523CD2 F7D2 NOT EDX
00523CD4 F7C1 25C4A65C TEST ECX,5CA6C425
00523CDA 3BD0 CMP EDX,EAX
00523CDC 0FABC2 BTS EDX,EAX
00523CDF 90 NOP
00523CE0 90 NOP
00523CE1 90 NOP
00523CE2 0FAFC8 IMUL ECX,EAX
00523CE5 49 DEC ECX
00523CE6 0FCA BSWAP EDX
00523CE8 B9 0A07CDFD MOV ECX,FDCD070A
00523CED 0BC8 OR ECX,EAX
00523CEF 31C2 XOR EDX,EAX
00523CF1 8D0D 945D734C LEA ECX,DWORD PTR DS:[4C735D94]
00523CF7 D1E9 SHR ECX,1
00523CF9 4A DEC EDX
00523CFA BA CD4ABDB3 MOV EDX,B3BD4ACD
00523CFF 68 C88A4000 PUSH lzc.00408AC8 ; ASCII "VB5!6&vb6chs.dll"
00523D04 90 NOP
00523D05 90 NOP
00523D06 90 NOP
00523D07 90 NOP
00523D08 90 NOP
00523D09 90 NOP
00523D0A 90 NOP
00523D0B E8 2A4CEEFF CALL <JMP.&MSVBVM60.ThunRTMain>
00523D10 90 NOP
00523D11 90 NOP
00523D12 90 NOP
00523D13 90 NOP
00523D14 90 NOP
00523D15 - E9 304CEEFF JMP lzc.0040894A
|
能力值:
(RANK:300 )
|
-
-
59 楼
人气很旺啊!
我也上一个壳!
PEspin 1.32
PESpin 0.3x - 1.xx -> cyberbob
入口不正确!
附件
呵呵,发现个小问题!软件无壳也照脱不误啊!
|
能力值:
( LV9,RANK:210 )
|
-
-
60 楼
希望下载了的朋友尽量把脱壳失败的文件上传上来,或发送到hi.gunpacker@gmail.com
我可以完善这个工具,谢谢大家
|
能力值:
( LV9,RANK:210 )
|
-
-
61 楼
是的,现在工具里没有壳识别功能
后续版本会加上
|
能力值:
( LV9,RANK:210 )
|
-
-
62 楼
看过了,停下来的入口是FakeOEP,真正的入口在
00408D03 68 0D8D4000 push KV计算.00408D0D
00408D08 - E9 5385FFFF jmp KV计算.00401260 ; jmp to MSVBVM60.ThunRTMain
00408D0D - E9 6085FFFF jmp KV计算.00401272
所以工具没有问题:)
|
能力值:
( LV9,RANK:210 )
|
-
-
63 楼
更新到0.3版,请大家多多支持,多多提BUG~谢谢
|
能力值:
( LV4,RANK:50 )
|
-
-
64 楼
我试用一下,回来向你报告
|
能力值:
( LV2,RANK:10 )
|
-
-
65 楼
谢谢楼主,不知能否查到vm加密的
|
能力值:
( LV4,RANK:50 )
|
-
-
66 楼
我这里一个也没脱壳成功,我的系统是XP3,OEP找到了,就是到这一步停止了.而且占用内存特大
|
能力值:
( LV9,RANK:210 )
|
-
-
67 楼
GUnpacker是一个辅助脱壳工具,它的主要功能有两个:
1.定位OEP
2.Dump已经解密的代码和数据,可用于后续的PE修复
|
能力值:
( LV9,RANK:170 )
|
-
-
68 楼
下载下来用用。
|
能力值:
( LV2,RANK:10 )
|
-
-
69 楼
太厉害了,谢谢了.............
|
能力值:
( LV2,RANK:10 )
|
-
-
70 楼
不错的工具,很好用
|
能力值:
( LV2,RANK:10 )
|
-
-
71 楼
太强大了。。。支持!
|
能力值:
( LV2,RANK:10 )
|
-
-
72 楼
PEBundle 2.0x - 2.4x-> Jeremy Collake [Overlay]脱壳失败。期待完善。
|
能力值:
( LV9,RANK:210 )
|
-
-
73 楼
[QUOTE=xingbing;526028]PEBundle 2.0x - 2.4x-> Jeremy Collake [Overlay]脱壳失败。期待完善。[/QUOTE]
麻烦把文件也上传一下,谢谢了
|
能力值:
( LV2,RANK:10 )
|
-
-
74 楼
先试为快哦.
|
能力值:
( LV12,RANK:2670 )
|
-
-
75 楼
[QUOTE=xingbing;526028]PEBundle 2.0x - 2.4x-> Jeremy Collake [Overlay]脱壳失败。期待完善。[/QUOTE]
按键精灵是VMProtect + PEBundle
所以不要做打算了
|
|
|