首页
社区
课程
招聘
版主啊,skype如何把检测softice之类的东西爆破掉啊?
发表于: 2004-12-29 21:38 5540

版主啊,skype如何把检测softice之类的东西爆破掉啊?

2004-12-29 21:38
5540
脱壳按fly版主的没问题, 包括新的1.1.beta版,
但脱壳后程序的patch却对我非常困难. 比如爆破了softice检测,
修改了chksum值, 但是skype就出现各种各样奇怪的问题.
版主有空时请看看啊.

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (11)
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
2
找到anti的地方改掉就行了
用Ollydbg不能调试?
2004-12-29 21:57
0
雪    币: 180
活跃值: (120)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3

比如改动anti的地方, 然后修正校验值(程序的反修改功能)或不让调用校验程序,则程序或者可以启动(和修改方案有关), 但是通话中会出现data verified error 或者出现GP错误, 或者莫名其妙的退出.   这应该和脱壳后的程序里面还有一段加"壳"的代码有关, 但是接下来dump这一段就会出更多的问题. 搞不定了, 请fly等版主出手.
2004-12-30 02:26
0
雪    币: 180
活跃值: (120)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
最初由 fly 发布
找到anti的地方改掉就行了
用Ollydbg不能调试?


新版的(现在网站上的1.1.0.47版 有反调试的措施)
2004-12-30 02:28
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
5
旧版的也有anti
程序中内置的anti,而不是壳代码
2004-12-30 09:03
0
雪    币: 398
活跃值: (343)
能力值: (RANK:650 )
在线值:
发帖
回帖
粉丝
6
是啊

一开机就会跳出来说有softice
不过启动iceext插件服务,就可以顺利躲过了
2004-12-30 09:13
0
雪    币: 180
活跃值: (120)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
最初由 fly 发布
旧版的也有anti
程序中内置的anti,而不是壳代码


为清楚起见,原先脱壳完的程序我们叫A
A里面有明显的anti代码, 可以跳过什么的,也有校验,可以改掉什么的,
但是A里面还有一段代码 8458A4->AE28A3是在运行过程中解码的,
并且能发现你对anti,校验的修改,然后在某些情况下报错,如
data verified error

如果我们继续脱A的壳, 即把8458A4->AE28A3预先解码,则程序出更多的错.

原本我只是嫌弃skype那么大的可执行文件和对softice不友好的态度.
所以想rip一下,把文件弄小一点.
2004-12-30 15:07
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
怎样在一大堆代码中发现anti代码呢?
2004-12-30 16:08
0
雪    币: 180
活跃值: (120)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
[QUOTE]最初由 蒙面人 发布
怎样在一大堆代码中发现anti代码呢? [/QUOTE
在给出err信息的附近.
2004-12-31 14:03
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
在一个Prog的forum里见过一个方案
用API Deture??(忘了是不是这么说的了)
2005-1-9 17:02
0
雪    币: 245
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
这个技术不错,前一段时间研究过。
2005-1-9 20:02
0
雪    币: 201
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
最初由 binglan212 发布
这个技术不错,前一段时间研究过。


是detour??
2005-1-9 22:06
0
游客
登录 | 注册 方可回帖
返回
//