首页
社区
课程
招聘
EmbedPE 1.13 详细分析和脱壳
发表于: 2005-1-3 02:10 10799

EmbedPE 1.13 详细分析和脱壳

2005-1-3 02:10
10799

【脱文作者】 simonzh2000

【使用工具】 Ollydbg1.10, LordPE

【破解平台】 Win2000SP4 English

【软件名称】 EmbedPE 1.13 主程序  

【软件简介】 Cyclotron 兄弟的壳, 花指令变态的多, AntiTrace 手段也很多, 花了几天工夫, 仔细分析了一下, 去掉了所有的花指令.

1. SetUnhandleExceptionFilter
2. DRx 解码(只用了DR3)
3. SEH 死循环
4. 花指令

好象对 VC 程序, 不能使用高级选项.
另外, 如果被加壳程序本身处理 INT3 异常的话, 可能会出错.

【加壳方式】 自己

【作者声明】 本笔记只用于学习交流, 初学Crack,只是感兴趣技术,没有其他目的, 如有不妥之处, 请 Cyclotron 兄弟谅解.

压缩包内有全文, 脱壳后程序.附件:embed.zip


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 7
支持
分享
最新回复 (19)
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
2
昨天还以为你只给作者发呢
2005-1-3 08:10
0
雪    币: 61
活跃值: (160)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
3
学习先!!!
2005-1-3 10:19
0
雪    币: 301
活跃值: (300)
能力值: ( LV9,RANK:290 )
在线值:
发帖
回帖
粉丝
4
强,辛苦了,学习一下
2005-1-3 10:29
0
雪    币: 229
活跃值: (143)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
好文,一直搞不定它里面的CC~!
2005-1-3 11:03
0
雪    币: 192
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
呵呵 辛苦了
2005-1-3 11:08
0
雪    币: 390
活跃值: (707)
能力值: ( LV12,RANK:650 )
在线值:
发帖
回帖
粉丝
7
学学DRx

ps:这个壳确实变态,xp+sp2提示异常
2005-1-3 11:20
0
雪    币: 214
活跃值: (100)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
8
pfpfpf
2005-1-3 11:31
0
雪    币: 266
活跃值: (191)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
9
学习ing!
2005-1-3 11:51
0
雪    币: 149
活跃值: (344)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
10
高手~学习
2005-1-3 13:03
0
雪    币: 557
活跃值: (2303)
能力值: ( LV9,RANK:2130 )
在线值:
发帖
回帖
粉丝
11
pfpf,老兄再来几手:D
2005-1-3 14:45
0
雪    币: 239
活跃值: (478)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
12
搞下去学习一阵子!
2005-1-3 14:55
0
雪    币: 398
活跃值: (1078)
能力值: ( LV9,RANK:970 )
在线值:
发帖
回帖
粉丝
13
最初由 loveboom 发布
pfpf,老兄再来几手:D


老兄, 写个除花指令的脚本给大家用用啊.
2005-1-3 14:58
0
雪    币: 392
活跃值: (909)
能力值: ( LV9,RANK:690 )
在线值:
发帖
回帖
粉丝
14
事隔那么久。。。终于。。。
只能对兄弟的执着深表敬佩;)
simonzh2000兄弟留个E-mail吧
2005-1-3 16:32
0
雪    币: 392
活跃值: (909)
能力值: ( LV9,RANK:690 )
在线值:
发帖
回帖
粉丝
15
最初由 firstrose 发布
学学DRx

ps:这个壳确实变态,xp+sp2提示异常


被DEP害惨了。。。
2005-1-3 16:33
0
雪    币: 266
活跃值: (191)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
16
最初由 cyclotron 发布
事隔那么久。。。终于。。。
只能对兄弟的执着深表敬佩;)
simonzh2000兄弟留个E-mail吧

发新版啊:D
2005-1-3 22:41
0
雪    币: 133
活跃值: (22)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
强啊,支持一下!:p
2005-1-3 22:45
0
雪    币: 215
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
原程序无法在winxp_sp2下运行,脱壳后的程序反而能运行。Why?
2005-1-5 12:08
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
19
壳的原因
2005-1-5 12:13
0
雪    币: 339
活跃值: (1510)
能力值: ( LV13,RANK:970 )
在线值:
发帖
回帖
粉丝
20
我看都看不太懂,郁闷  
2005-1-5 14:18
0
游客
登录 | 注册 方可回帖
返回
//