首页
社区
课程
招聘
[讨论]看看谁被anti到
2008-12-26 17:07 21136

[讨论]看看谁被anti到

2008-12-26 17:07
21136
似乎除了stongod都会被anti到啊
fengyue太强了

[培训]科锐软件逆向50期预科班报名即将截止,速来!!! 50期正式班报名火爆招生中!!!

上传的附件:
  • 1.rar (26.46kb,210次下载)
收藏
免费 7
打赏
分享
最新回复 (48)
雪    币: 181
活跃值: (74)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
cradsl 2008-12-26 17:16
2
0
2008年终坐上火星人的沙发了。恭喜!!!
雪    币: 523
活跃值: (827)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
笑熬浆糊 2 2008-12-26 17:18
3
0
stongod 确实牛X
上传的附件:
  • 1.jpg (50.45kb,1028次下载)
雪    币: 2067
活跃值: (82)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
sessiondiy 4 2008-12-26 17:30
4
0
123456
上传的附件:
  • 2.JPG (46.86kb,1029次下载)
雪    币: 107
活跃值: (311)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Fido 2008-12-26 18:21
5
0
永远得不到沙发。。。。。。强大啊!!!!!!!!
雪    币: 2110
活跃值: (21)
能力值: (RANK:260 )
在线值:
发帖
回帖
粉丝
书呆彭 6 2008-12-26 18:22
6
0
int ox2e在WinXP x64 Pro系统中竟然是 访问违规:读取[FFFFFFFF],这个异常是没想到的,没有对应的seh来处理。

这程序在我系统跑不起。



忘了说了,直接运行也是异常,那这个,,,应该不算被anti吧。
上传的附件:
雪    币: 2067
活跃值: (82)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
sessiondiy 4 2008-12-26 18:25
7
0
你的电脑真是高级
有钱人
雪    币: 2110
活跃值: (21)
能力值: (RANK:260 )
在线值:
发帖
回帖
粉丝
书呆彭 6 2008-12-26 18:27
8
0
有钱?

我从伙食费里省出来的神舟电脑。

神舟电脑真的很便宜,也很好用。
雪    币: 217
活跃值: (35)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
heretic 2008-12-26 18:29
9
0
居然可以从伙食费里面省出笔记本的钱,楼上的伙食费还真是多啊。。。
雪    币: 2110
活跃值: (21)
能力值: (RANK:260 )
在线值:
发帖
回帖
粉丝
书呆彭 6 2008-12-26 18:37
10
0
我说得夸张而已。

哪能真从饭钱里省。那我不饿死了。

雪    币: 357
活跃值: (2833)
能力值: ( LV3,RANK:25 )
在线值:
发帖
回帖
粉丝
KooJiSung 2008-12-26 18:38
11
0
神舟电脑真强大,被anti和神舟雷倒了
雪    币: 1946
活跃值: (238)
能力值: (RANK:330 )
在线值:
发帖
回帖
粉丝
Bughoho 8 2008-12-26 18:42
12
0
膜 拜 风 月
雪    币: 846
活跃值: (221)
能力值: (RANK:570 )
在线值:
发帖
回帖
粉丝
笨笨雄 14 2008-12-26 18:44
13
0
膜 拜 风 月
雪    币: 130
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
sojoo 2008-12-26 19:11
14
0
膜 拜 风 月
雪    币: 690
活跃值: (1726)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
daxia200N 6 2008-12-26 19:42
15
0
风月的插件在我的win2003+sp2下一直强大不起来,但还是膜拜。
雪    币: 7300
活跃值: (3758)
能力值: (RANK:1130 )
在线值:
发帖
回帖
粉丝
海风月影 22 2008-12-26 20:12
16
0
这个anti有特殊要求的,碰到的概率估计也就1%
无需深究

64位机器不要用StrongOD,会蓝屏的。(我没64位机,无法支持了)

BTW:楼上的大虾在QQ上联系我一下?
雪    币: 370
活跃值: (78)
能力值: ( LV9,RANK:970 )
在线值:
发帖
回帖
粉丝
Ryosuke 24 2008-12-28 01:00
17
0
我来山寨一把:
fix_0x00401000
        push ebp
        mov ebp,esp        ;ebp=0x12FF80
        sub esp,0xC
        mov dword ptr [ebp-0x4],0        ;这个是最后的结果
        push 0x0040705C        ;"This is a debugger test!"0xD 0xA
        mov dword ptr [ebp-0xC],0x407048        ;"debugger not found"
        mov dword ptr [ebp-0x8],0x407038        ;"debugger found"
        call 4010D0;                printf
        add esp,4
        push 0
        mov eax,esp
        push 0
        push 4
        push eax
        push 0x7
        push 0xFFFFFFFF
        mov eax,0x86
        mov edx,esp
        int 0x2E
        mov eax,0x9A
        mov edx,esp
        int 0x2E
        mov eax,0xA1
        mov edx,esp
        int 0x2E
        mov eax,0xE4
        mov edx,esp
        int 0x2E
        add esp,0x14        ;平衡堆栈
        pop eax                ;DebugPort
        neg eax                ;
        push eax                       ;结果
        mov eax,esp
        push 0
        push 4
        push eax
        push 0x1E
        push 0xFFFFFFFF
        mov eax,0x86
        mov edx,esp
        int 0x2E
        mov eax,0x9A
        mov edx,esp
        int 0x2E
        mov eax,0xA1
        mov edx,esp
        int 0x2E
        mov eax,0xE4
        mov edx,esp
        int 0x2E
        add esp,0x14        ;平衡堆栈
        pop eax                ;结果
        neg eax
        sbb eax,eax
        neg eax
        mov ecx,fs:[0x18]
        mov ecx,[ecx+0x30]
        mov ecx,[ecx+0x10]
        sub al,byte ptr [ecx+0x1E]
        mov byte ptr [ebp-0x4],al
        mov eax,dword ptr [ebp-0x4]
        push 0
        mov ecx,dword ptr [ebp-0xC+eax*4]        ;info
        push 0x407030                "test"
        push ecx
        push 0
        call [0x4060B0]                ;MessageBoxA
        mov esp,ebp
        pop ebp
        retn
山寨的C语言:
void main( )
{
        DWORD r=0;
        __asm
        {
        push 0
        mov eax,esp
        push 0
        push 4
        push eax
        push 0x7
        push 0xFFFFFFFF
        mov eax,0x86
        mov edx,esp
        int 0x2E
        mov eax,0x9A
        mov edx,esp
        int 0x2E
        mov eax,0xA1
        mov edx,esp
        int 0x2E
        mov eax,0xE4
        mov edx,esp
        int 0x2E
        add esp,0x14        ;平衡堆栈
        pop eax                ;DebugPort
        neg eax               
       
        push eax       
        mov eax,esp
        push 0
        push 4
        push eax
        push 0x1E
        push 0xFFFFFFFF
        mov eax,0x86
        mov edx,esp
        int 0x2E
        mov eax,0x9A
        mov edx,esp
        int 0x2E
        mov eax,0xA1
        mov edx,esp
        int 0x2E
        mov eax,0xE4
        mov edx,esp
        int 0x2E
        add esp,0x14        ;平衡堆栈
        pop eax               
        neg eax
        sbb eax,eax
        neg eax
        mov ecx,fs:[0x18]
        mov ecx,[ecx+0x30]
        mov ecx,[ecx+0x10]
        sub al,byte ptr [ecx+0x1E]
        mov byte ptr [r],al
        }
       
        if(r)
                MessageBox(NULL,"find debugger","test",0);
        else
                MessageBox(NULL,"no find debugger","test",0);
}
对vmp要有爱。
雪    币: 647
活跃值: (564)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
峰回路转 3 2008-12-28 09:09
18
0
Strong OD 选上kernelmode 、CreateAsUser和SuperMode可以过,很强大
雪    币: 207
活跃值: (40)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
堀北真希 1 2008-12-28 09:14
19
0
[QUOTE=Ryosuke;557019]我来山寨一把:
fix_0x00401000
        push ebp
        mov ebp,esp        ;ebp=0x12FF80
        sub esp,0xC
        mov dword ptr [ebp-0x4],0        ;这个是最后的结果
        push 0x0040705C        ;"This is a ...[/QUOTE]

太强大了,只能膜拜了
雪    币: 7300
活跃值: (3758)
能力值: (RANK:1130 )
在线值:
发帖
回帖
粉丝
海风月影 22 2008-12-28 13:51
20
0
太强大了,只能说膜拜
雪    币: 287
活跃值: (102)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
cxhcxh 3 2008-12-28 14:05
21
0
太强大
膜拜
雪    币: 357
活跃值: (2833)
能力值: ( LV3,RANK:25 )
在线值:
发帖
回帖
粉丝
KooJiSung 2008-12-28 14:21
22
0
vmp 啊 vmp
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
lineage 2008-12-28 20:53
23
0
没有倒下
上传的附件:
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
forgot 26 2008-12-28 22:11
24
0
竟然错过了膜拜
雪    币: 398
活跃值: (343)
能力值: (RANK:650 )
在线值:
发帖
回帖
粉丝
shoooo 16 2008-12-29 08:53
25
0
现在一起膜拜17楼也不晚
她太厉害了,把我的注释也逆的一字不差
我的源码就是这么写的 “;平衡堆栈”
游客
登录 | 注册 方可回帖
返回