首页
社区
课程
招聘
堆栈中单步执行代码的加密壳
发表于: 2004-12-11 05:15 8378

堆栈中单步执行代码的加密壳

2004-12-11 05:15
8378
晚上熬夜弄好的一个样本,不知道这种方式的代码大家是否好破解

VProtect堆栈版
附件:test.rar

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 1
支持
分享
最新回复 (20)
雪    币: 260
活跃值: (162)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
简单说明一下原理
这个壳大部分的主要代码全部是一行一行的调入当前堆栈覆盖运行,内存中无完整多行的执行代码,晚上改这个版本花了不少调试BUG的精力,大家最好能看看  :)

关于很多人说以前版本不能运行的问题,初步的测试分析是 CreateFile检查出可疑驱动自动关闭的结果
2004-12-11 05:22
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
3
kme组装版?
2004-12-11 07:40
0
雪    币: 127
活跃值: (212)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
4
xp sp2 dep功能打开也能执行呀,难道是我理解有误?
2004-12-11 10:17
0
雪    币: 154
活跃值: (216)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
这项功能没有什么多大的用处
2004-12-11 10:28
0
雪    币: 127
活跃值: (212)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
6
看看,好多CC:D
我猜得没错的话,代码没有经过处理存储,所以...;)猜测而已,猜得不一定正确
2004-12-11 10:35
0
雪    币: 260
活跃值: (162)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
7
呵呵 不是kme  自己编写的
push data
push data
call esp
这样的模式
2004-12-11 11:37
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
8
onlyu真有精力画画...

有dep也可以这样?
2004-12-11 12:16
0
雪    币: 427
活跃值: (412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
最初由 forgot 发布
onlyu真有精力画画...

有dep也可以这样?


Only you~``````` :D
2004-12-11 12:19
0
雪    币: 127
活跃值: (212)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
10
仔细,看了一下,明白了一些东西:o
2004-12-11 12:21
0
雪    币: 260
活跃值: (162)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
11
嘿嘿  下面是部分的代码,通过堆栈一行一行的去执行代码

                push        000000000h
                push        008c2abf3h
                call        esp                ;                rep stosd
                push        000000000h
                push        008c2db33h
                call        esp                ;                xor     ebx, ebx                                 
                push        000000000h
                push        00cc20000h
                push        00200c6c7h
                call        esp                ;                mov     esi, 200h
                push        00004c2abh
                call        esp                ;                stosd
2004-12-12 01:28
0
雪    币: 254
活跃值: (126)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
12
小样上楼顶了啊,偶也借光在楼顶站一会儿

有精力的用我这个当普通壳继续脱下去吧

附件:ov.rar
2004-12-12 03:13
0
雪    币: 127
活跃值: (212)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
13
楼上更变态,小小记事本在我的OD里面忽略全部异常5分钟也没运行出来,这么个加壳法,怎么脱出来? :(
2004-12-12 10:15
0
雪    币: 260
活跃值: (162)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
14
heXer 真牛...   NND 看来程序还得改改
2004-12-12 11:26
0
雪    币: 329
活跃值: (343)
能力值: ( LV10,RANK:170 )
在线值:
发帖
回帖
粉丝
15
看大牛们在这里讨论,我都插不上嘴。学习ing..
2004-12-12 11:35
0
雪    币: 258
活跃值: (230)
能力值: ( LV12,RANK:770 )
在线值:
发帖
回帖
粉丝
16
太多牛,
牛见牛,牛!!!
光看牛了@@@
壳不用看了!!!
学习ing!!!
2004-12-12 17:13
0
雪    币: 210
活跃值: (146)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
受不了!!!
2004-12-12 19:17
0
雪    币: 212
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
建议经过一定的加密
2004-12-12 19:20
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
最初由 heXer 发布
小样上楼顶了啊,偶也借光在楼顶站一会儿

有精力的用我这个当普通壳继续脱下去吧


==============
好是好
就是不能在xp sp1下运行
2004-12-13 10:55
0
雪    币: 556
活跃值: (2298)
能力值: ( LV9,RANK:2130 )
在线值:
发帖
回帖
粉丝
20
见过几位BT狂
2004-12-13 11:39
0
雪    币: 239
活跃值: (478)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
21
loveboom回来了?
2004-12-13 12:15
0
游客
登录 | 注册 方可回帖
返回
//