首页
社区
课程
招聘
脱壳游戏――Steel Box
发表于: 2004-12-4 12:13 6571

脱壳游戏――Steel Box

fly 活跃值
85
2004-12-4 12:13
6571
转自exetools
已经有不少人脱出来了,大家可以玩玩
看看脱壳过程   ;)


new protection system

――作者:taos  

Hi!!!
I've working 3 months in this project. A new protection system that includes a packer,antidebugging tricks (old and new), selfmodifying code, compress code section,etc...
Before make the program that injects all in an executable I need your "professional" opinion.
I need your comments and your ideas, if the system is very vulnerable I will desist but if it can be hard to unpack or to crack I can make a free packer.
It's only a "free-time" project and it's not for commercial purposes.
I've attached a simple exe that uses all my system.
I've used concepts,ofuscation and source from commercial packers.
PE-ID can be confused.  
If you can unpack or crack, please send me a PM.
If you can send me ideas then PM.
If you think that can be good or bad, tell me too.
If you can help me to program the system in a tool or you are interested about protection system I can share info.

Thank you for your cooperation.


BTW:解压出来后再运行


附件:anota2.rar

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 1
支持
分享
最新回复 (12)
雪    币: 61
活跃值: (160)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
2
收下先!!!:D :D
2004-12-4 13:12
0
雪    币: 319
活跃值: (2439)
能力值: ( LV12,RANK:980 )
在线值:
发帖
回帖
粉丝
3
是破解还是脱壳:D
2004-12-4 13:22
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
4
虽然需要密码才真正运行,但是可以脱壳的
壳已经把代码解开了

BTW:作者目前放的是一个UnPackMe,不是壳主程序
2004-12-4 13:32
0
雪    币: 319
活跃值: (2439)
能力值: ( LV12,RANK:980 )
在线值:
发帖
回帖
粉丝
5
注册码好象不难找。
2004-12-4 13:38
0
雪    币: 213
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
好难啊
入口02A36AE0 对不对啊?

2004-12-4 13:39
0
雪    币: 229
活跃值: (143)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
7
我跑到这里来了 02506AE0
不过IAT加密看了一下,没想到怎么写patch,一个一修太麻烦。
还是等fly大哥放文章吧,呵呵。:D
2004-12-4 14:52
0
雪    币: 213
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
最初由 yeyu0808 发布
我跑到这里来了 02506AE0
不过IAT加密看了一下,没想到怎么写patch,一个一修太麻烦。
还是等fly大哥放文章吧,呵呵。:D


/////////////////////////////////////////////////
咱们后面4位是一样的,
你用的是2000吗?
我的是XP
估计是系统的关系
2004-12-4 15:22
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
期待Fly大侠的脱文!!
2004-12-4 20:47
0
雪    币: 221
活跃值: (55)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
10
??
为什么Dump不下呢?
fly指点一下好吗?谢谢了

我跟到这里:
02916AE0    55              push ebp
02916AE1    8BEC            mov ebp,esp
02916AE3    53              push ebx
02916AE4    56              push esi
02916AE5    57              push edi
02916AE6    BB 00D09102     mov ebx,291D000
02916AEB    66:2E:F705 6E71>test word ptr cs:[291716E],4
02916AF5    0F85 DB000000   jnz 02916BD6
02916AFB    6A 00           push 0
02916AFD    FF15 D8E39102   call dword ptr ds:[291E3D8]              ; ole32.CoInitialize
02916B03    E8 9C020000     call 02916DA4
02916B08    C783 08010000 0>mov dword ptr ds:[ebx+108],1
02916B12    8D83 94020000   lea eax,dword ptr ds:[ebx+294]
02916B18    50              push eax
02916B19    FF15 6CE39102   call dword ptr ds:[291E36C]              ; kernel32.GetVersionExA
02916B1F    83EC 44         sub esp,44
02916B22    C70424 44000000 mov dword ptr ss:[esp],44
02916B29    C74424 2C 00000>mov dword ptr ss:[esp+2C],0
02916B31    54              push esp
02916B32    FF15 64E39102   call dword ptr ds:[291E364]              ; kernel32.GetStartupInfoA
02916B38    B8 0A000000     mov eax,0A
02916B3D    F74424 2C 01000>test dword ptr ss:[esp+2C],1
02916B45    74 05           je short 02916B4C
02916B47    0FB74424 30     movzx eax,word ptr ss:[esp+30]
02916B4C    83C4 44         add esp,44
02916B4F    8983 FE000000   mov dword ptr ds:[ebx+FE],eax
02916B55    FF15 44E39102   call dword ptr ds:[291E344]
02916B5B    E8 21040000     call 02916F81
02916B60    8983 F4000000   mov dword ptr ds:[ebx+F4],eax
02916B66    FF15 48E39102   call dword ptr ds:[291E348]              ; kernel32.GetEnvironmentStringsA

是不是它的地址比较特别所以dump不下呢?
2004-12-4 21:38
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
11
这个附件是exetools的nikita@work脱壳的


Hmm... very strange "project"

anota2.exe was created with Thinstall v2.4.61-2.5.14

note.exe (YodaProtect v1.02)
DLL45.DLL (YodaProtect v1.02)
steelbox inicio.bmp (just bmp)
DLL2.DLL (PECompact)


大家可以看一下

附件:unpacked.zip
2004-12-4 21:49
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
12
:)

[Thinstall V2.4X-2.5X -> Jitit]
signature = 55 8B EC B8 ?? ?? ?? ?? BB ?? ?? ?? ?? 50 E8 00 00 00 00 58 2D ?? ?? ?? ?? B9 ?? ?? ?? ?? BA ?? ?? ?? ?? BE ?? ??

?? ?? BF ?? ?? ?? ?? BD ?? ?? ?? ?? 03 E8
ep_only = true
2004-12-4 22:37
0
雪    币: 221
活跃值: (55)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
13
fly果然厉害
2004-12-5 11:11
0
游客
登录 | 注册 方可回帖
返回
//