首页
社区
课程
招聘
UnPackme - xIkUg's PE Protector 0.3
发表于: 2005-1-10 02:46 12223

UnPackme - xIkUg's PE Protector 0.3

2005-1-10 02:46
12223
收藏
免费 0
支持
分享
最新回复 (51)
雪    币: 214
活跃值: (100)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
26
用它加个98记事本50k->137k,晕
而且不能运行,狂晕
2005-1-15 21:00
0
雪    币: 214
活跃值: (100)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
27
fly forgot xIkUg fxyang还有各位老大,你们是不是也是这样,请回一下好不好
2005-1-16 17:14
0
雪    币: 116
活跃值: (220)
能力值: ( LV12,RANK:370 )
在线值:
发帖
回帖
粉丝
28
这个版本不太稳定, 对小程序的压缩效果不好, 没压缩资源, 没去掉EXE文件Reloc Section, Loader也较大, 所以对小程序加壳反而会变大

新版本0.31已经比较稳定了,不过程序用了只能在nt/2000/xp下检测softice的方法, 所以还是不能在98运行

http://bbs.pediy.com/showthread.php?s=&threadid=9825
的ReverseMe就是用0.31版本加的壳
2005-1-16 18:07
0
雪    币: 214
活跃值: (100)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
29
谢谢老大,把0.31放上来学习学习吧
2005-1-16 18:13
0
雪    币: 398
活跃值: (1078)
能力值: ( LV9,RANK:970 )
在线值:
发帖
回帖
粉丝
30
2000 SP4, 没装过 Softice:

0.3  无反应.
0.31 Load DLL error(cc3260mt.dll)
2005-1-17 16:34
0
雪    币: 319
活跃值: (2404)
能力值: ( LV12,RANK:980 )
在线值:
发帖
回帖
粉丝
31
最初由 xIkUg 发布
这个版本不太稳定, 对小程序的压缩效果不好, 没压缩资源, 没去掉EXE文件Reloc Section, Loader也较大, 所以对小程序加壳反而会变大

新版本0.31已经比较稳定了,不过程序用了只能在nt/2000/xp下检测softice的方法, 所以还是不能在98运行

http://bbs.pediy.com/showthread.php?s=&threadid=9825
........


这壳交替调用WaitForDebugEvent和ContinueDebugEvent进行双进程通讯。不知如何DUMP。
2005-1-17 20:38
0
雪    币: 398
活跃值: (1078)
能力值: ( LV9,RANK:970 )
在线值:
发帖
回帖
粉丝
32
最初由 csjwaman 发布



这壳交替调用WaitForDebugEvent和ContinueDebugEvent进行双进程通讯。不知如何DUMP。


ARM 也是调用这两个函数, 看看调试 API.
2005-1-17 22:43
0
雪    币: 319
活跃值: (2404)
能力值: ( LV12,RANK:980 )
在线值:
发帖
回帖
粉丝
33
请simonzh2000指点一下。
2005-1-18 07:35
0
雪    币: 398
活跃值: (1078)
能力值: ( LV9,RANK:970 )
在线值:
发帖
回帖
粉丝
34
指点说不上.

这个壳我这里不能运行, 所以具体怎么回事, 我也不清楚.

至于 API, 看 MSDN 吧.
2005-1-18 08:24
0
雪    币: 494
活跃值: (629)
能力值: ( LV9,RANK:1210 )
在线值:
发帖
回帖
粉丝
35
最初由 csjwaman 发布



这壳交替调用WaitForDebugEvent和ContinueDebugEvent进行双进程通讯。不知如何DUMP。


父子进程间的联系太弱,只有唯一的一个CC,
强制以child方式运行,自己手动解码。
2005-1-18 09:07
0
雪    币: 319
活跃值: (2404)
能力值: ( LV12,RANK:980 )
在线值:
发帖
回帖
粉丝
36
to simonzh2000 :

现在0.31版的可以运行了。

to softworm:

请说说如何强制以子进程方式运行。
2005-1-18 10:05
0
雪    币: 494
活跃值: (629)
能力值: ( LV9,RANK:1210 )
在线值:
发帖
回帖
粉丝
37
我没有脱这个Unpackme,脱的是那个ReverseMe,所以
就不说那么多了。:)

子进程带一个"X"参数。
2005-1-18 10:18
0
雪    币: 319
活跃值: (2404)
能力值: ( LV12,RANK:980 )
在线值:
发帖
回帖
粉丝
38
谢谢了:)
2005-1-18 10:21
0
雪    币: 116
活跃值: (220)
能力值: ( LV12,RANK:370 )
在线值:
发帖
回帖
粉丝
39
跟大家开了个小玩笑,再仔细一点会有发现
提示:Loader解码的时候;)
2005-1-18 10:25
0
雪    币: 513
活跃值: (2258)
能力值: ( LV9,RANK:2130 )
在线值:
发帖
回帖
粉丝
40
最初由 softworm 发布


父子进程间的联系太弱,只有唯一的一个CC,
强制以child方式运行,自己手动解码。

:D 是的,我也是这样走的水路:D
2005-1-18 10:28
0
雪    币: 398
活跃值: (1078)
能力值: ( LV9,RANK:970 )
在线值:
发帖
回帖
粉丝
41
最初由 csjwaman 发布
to simonzh2000 :

现在0.31版的可以运行了。



难道 0.31 的运行结果就是
显示一个 Load DLL Error 的对话框?
2005-1-18 10:44
0
雪    币: 116
活跃值: (220)
能力值: ( LV12,RANK:370 )
在线值:
发帖
回帖
粉丝
42
最初由 simonzh2000 发布


难道 0.31 的运行结果就是
显示一个 Load DLL Error 的对话框?


可能是我编译的时候问题, 试试把这个dll放到system32目录下看看行不行
这个dll是c++builder6的附件:cc3260mt.rar
2005-1-18 10:51
0
雪    币: 398
活跃值: (1078)
能力值: ( LV9,RANK:970 )
在线值:
发帖
回帖
粉丝
43
有 DLL 后 OK 了.

0.31 比 0.3 文件小了 150K, 看来是编译的问题.
2005-1-18 11:19
0
雪    币: 214
活跃值: (100)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
44
用0.31加98记事本在xp-sp1下照样不能执行
2005-1-18 13:34
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
45
XP SP1运行无反映。
2005-1-18 15:49
0
雪    币: 398
活跃值: (1078)
能力值: ( LV9,RANK:970 )
在线值:
发帖
回帖
粉丝
46
0.31主程序和他加壳的东西不一样.

主程序用了驱动.
2005-1-19 21:16
0
雪    币: 398
活跃值: (1078)
能力值: ( LV9,RANK:970 )
在线值:
发帖
回帖
粉丝
47
原来 0.31 主程序加了 Telock forgot 修改版的壳.

我就奇怪里面怎么出现了 Unpacking Saga [US] 的驱动?

哈, 大水冲了龙王庙.:D
2005-1-20 10:07
0
雪    币: 116
活跃值: (220)
能力值: ( LV12,RANK:370 )
在线值:
发帖
回帖
粉丝
48
D:D
heXer的telock_xxx
2005-1-20 10:16
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
49
最初由 xIkUg 发布
D:D
heXer的telock_xxx

出现此种情况
2005-1-20 11:45
0
雪    币: 398
活跃值: (1078)
能力值: ( LV9,RANK:970 )
在线值:
发帖
回帖
粉丝
50
没装 Delphi or BCC 就找不到这个 DLL.
2005-1-20 13:05
0
游客
登录 | 注册 方可回帖
返回
//