吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 3620|回复: 8

[CrackMe] 一发简单的壳___带源文件和目标文件

[复制链接]
璀璨刀光 发表于 2016-10-21 10:57 | 显示全部楼层 |阅读模式

30HB
自己写的壳,01.exe 是源文件 ,01_New 是新的文件简易版本的壳 ---------  在目标文件上添加区段 -------修改文件OEP到新的区段,执行Shellcode代码
----然后跳转回原始OEP,小伙伴们有什么对壳的建议告诉我吧 谢谢
由于还是不会插入图片就没有图片了..
Create1.zip (94.32 KB, 下载次数: 535)

最佳答案

评分

参与人数 1THX +1 收起 理由
禽大师 + 1

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Xjun 发表于 2016-10-21 10:57 | 显示全部楼层

最佳答案本应属于楼主私有,因此限制查看

您还有0次查看次数,点此查看答案

点此购买查看次数
也可以兑换VIP特权或加入解密专家,每日可免费查看5次最佳答案!

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Shy 发表于 2016-10-21 11:22 | 显示全部楼层

没有别的要求,求壳源码
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 璀璨刀光 发表于 2016-10-21 14:08 | 显示全部楼层

Shy 发表于 2016-10-21 11:22
没有别的要求,求壳源码

是不是感觉很有意思,加个遍历全盘文件就可以写成勒索软件了,有没有什么好的建议呢?关于壳方面的
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Jacky 发表于 2016-10-25 00:23 | 显示全部楼层

璀璨刀光 发表于 2016-10-21 14:08
是不是感觉很有意思,加个遍历全盘文件就可以写成勒索软件了,有没有什么好的建议呢?关于壳方面的

有点意思,求壳源码
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 璀璨刀光 发表于 2016-10-31 10:06 | 显示全部楼层

本来一个简单的ESP定律就可以搞定,谢谢你认真看的写的程序
我ShellCode部分 很简单,和你说的一样!

__declspec(naked) void EntryPoint()
{
        _asm mov eax, eax;
        _asm mov eax, eax;
        _asm mov eax, eax;
        _asm pushad
        InitFunction();
        Mess();
        _asm popad
       
        _asm jmp g_Control.FileOep;
}
        _asm mov eax, eax;
        _asm mov eax, eax;
        _asm mov eax, eax;
是为了Debug写的特征码,回到部分是简单的 字符串比较,没有加密壳的意思
如果写了加密壳 会修改IAT表,加密区段表 申请空间进行加密,然后抽取代码
查找调试器, 对硬件断点进行清零等,写壳只是为了学习脱壳,但是现在我发现
壳还是不会拖..尤其是指令壳,难道要学写虚拟机吗?
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
helloing 发表于 2016-11-18 21:38 来自手机端 | 显示全部楼层

感谢楼主分享
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
头像被屏蔽
chengweiquan 发表于 2016-12-15 14:39 | 显示全部楼层

提示: 作者被禁止或删除 内容自动屏蔽
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
aゞ烛火 发表于 2021-2-14 13:03 | 显示全部楼层

SG`@Y]AV_(5YQJ}Z94JU38D.png
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表