首页
社区
课程
招聘
David的PESpin 1.0 Unpackme,我也放个马后炮
发表于: 2005-1-9 21:56 4102

David的PESpin 1.0 Unpackme,我也放个马后炮

2005-1-9 21:56
4102
附件:Unpacked.rar

用脚本停到fake oep,运行Fixer修复代码。
程序是个console程序,需要手动修改Unpackme
的ProcessID重新编译。:D

在XP下脱的,不知道有没有跨平台的问题,或者
遗漏了没修复的代码。

我是从最后一个异常后跟的,stolen code
也偷懒,没有其他几位的透彻,呵呵。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (9)
雪    币: 411
活跃值: (1160)
能力值: ( LV9,RANK:810 )
在线值:
发帖
回帖
粉丝
2
这个unpackme是脱壳机无法脱的,牺牲了打开功能,碰巧破了壳校验。
2005-1-9 22:27
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
3
softworm干脆写个脱壳机吧
2005-1-9 22:35
0
雪    币: 411
活跃值: (1160)
能力值: ( LV9,RANK:810 )
在线值:
发帖
回帖
粉丝
4
1.0老外有脱壳机,这个壳合适的位置修改代码就可以免脱壳机,手脱的人还不多。

fly看看它的自校验吧,什么方法验证的?
2005-1-9 22:53
0
雪    币: 411
活跃值: (1160)
能力值: ( LV9,RANK:810 )
在线值:
发帖
回帖
粉丝
5
强,打开功能你都修复了

真厉害。
2005-1-9 22:58
0
雪    币: 494
活跃值: (629)
能力值: ( LV9,RANK:1210 )
在线值:
发帖
回帖
粉丝
6
没有刻意处理打开功能,估计是
修复的replaced code覆盖了出
错的地方
2005-1-10 12:17
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
7
最初由 David 发布
fly看看它的自校验吧,什么方法验证的?


壳的自校验?还是脱壳后的代码变形?
2005-1-10 12:19
0
雪    币: 411
活跃值: (1160)
能力值: ( LV9,RANK:810 )
在线值:
发帖
回帖
粉丝
8
壳自校验,如去入口的花指令,然后保存进壳,运行提示被修改,等消息.....
2005-1-10 13:45
0
雪    币: 303
活跃值: (466)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
壳利用哪个API实现replaced code的
2005-1-10 14:29
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
10
最初由 David 发布
壳自校验,如去入口的花指令,然后保存进壳,运行提示被修改,等消息.....


修改原壳?
壳会解码
检验在解码后,看以前的帖子

你这样修改对于猛壳一般是行不通的
2005-1-10 14:32
0
游客
登录 | 注册 方可回帖
返回
//