谈股论金 | 权证论坛 | 个股推荐 | 股票知识 | 股票软件 | 指标公式 | 股票信息 | 今日股评 | 价值分析 | 江恩波浪 | 理念研讨 | 数据下载 | 博览典藏

 106 1234
发新话题
打印

飞狐5.0.71120网络专业版——深男大盗080526出品

飞狐5.0.71120网络专业版——深男大盗080526出品


飞狐5.0.71120网络专业版——深男大盗080526出品

还是要算号,看谁能脱壳了
① PEiD        ( 查壳 )看看到底是怎样的壳
② Ollydbg     ( 手动脱壳软件 ) 当然也可以用专门脱壳工具啊

或与“灰色按钮”软件配合使用,软件和方法见本站链接
http://www.chcj.net/thread-1110580-1-1.html


哈哈不用了,用这个把主程序替换就能用
http://www.chcj.net/thread-1115160-1-1.html

[ 本帖最后由 55300163 于 2008-6-12 18:29 编辑 ]
附件: 您所在的用户组无法下载或查看附件

TOP

期待中.......

TOP

期待中.......

TOP

1、文件分析工具(侦测壳的类型):Fi,GetTyp,peid,pe-scan,
2、OEP入口查找工具:SoftICE,TRW,ollydbg,loader,peid
3、dump工具:IceDump,TRW,PEditor,ProcDump32,LordPE
4、PE文件编辑工具PEditor,ProcDump32,LordPE
5、重建Import Table工具:ImportREC,ReVirgin
6、ASProtect脱壳专用工具:Caspr(ASPr V1.1-V1.2有效),Rad(只对ASPr V1.1有效),loader,peid
(1)Aspack: 用的最多,但只要用UNASPACK或PEDUMP32脱壳就行了
(2)ASProtect+aspack:次之,国外的软件多用它加壳,脱壳时需要用到SOFTICE+ICEDUMP,需要一定的专业知识,但最新版现在暂时没有办法。
(3)Upx: 可以用UPX本身来脱壳,但要注意版本是否一致,用-D 参数
(4)Armadill: 可以用SOFTICE+ICEDUMP脱壳,比较烦
(5)Dbpe: 国内比较好的加密软件,新版本暂时不能脱,但可以破解
(6)NeoLite: 可以用自己来脱壳
(7)Pcguard: 可以用SOFTICE+ICEDUMP+FROGICE来脱壳
(8)Pecompat: 用SOFTICE配合PEDUMP32来脱壳,但不要专业知识
(9)Petite: 有一部分的老版本可以用PEDUMP32直接脱壳,新版本脱壳时需要用到SOFTICE+ICEDUMP,需要一定的专业知识
(10)WWpack32: 和PECOMPACT一样其实有一部分的老版本可以用PEDUMP32直接脱壳,不过有时候资源无法修改,也就无法汉化,所以最好还是用SOFTICE配合 PEDUMP32脱壳

我们通常都会使用Procdump32这个通用脱壳软件,它是一个强大的脱壳软件,他可以解开绝大部分的加密外壳,还有脚本功能可以使用脚本轻松解开特定外壳的加密文件。另外很多时候我们要用到exe可执行文件编辑软件ultraedit。我们可以下载它的汉化注册版本,它的注册机可从网上搜到。ultraedit打开一个中文软件,若加壳,许多汉字不能被认出 ultraedit打开一个中文软件,若未加壳或已经脱壳,许多汉字能被认出 ultraedit可用来检验壳是否脱掉,以后它的用处还很多,请熟练掌握例如,可用它的替换功能替换作者的姓名为你的姓名注意字节必须相等,两个汉字替两个,三个替三个,不足处在ultraedit编辑器左边用00补。

常见的壳脱法:
(一)aspack壳 脱壳可用unaspack或caspr 1.unaspack ,使用方法类似lanuage,傻瓜式软件,运行后选取待脱壳的软件即可. 缺点:只能脱aspack早些时候版本的壳,不能脱高版本的壳 2.caspr第一种:待脱壳的软件(如aa.exe)和caspr.exe位于同一目录下,执行windows起始菜单的运行,键入 caspr aa.exe脱壳后的文件为aa.ex_,删掉原来的aa.exe,将aa.ex_改名为aa.exe即可。使用方法类似fi 优点:可以脱aspack任何版本的壳,脱壳能力极强缺点:Dos界面。第二种:将aa.exe的图标拖到caspr.exe的图标上***若已侦测出是aspack壳,用unaspack脱壳出错,说明是aspack高版本的壳,用caspr脱即可。
(二)upx壳 脱壳可用upx待脱壳的软件(如aa.exe)和upx.exe位于同一目录下,执行windows起始菜单的运行,键入upx -d aa.exe。
(三)PEcompact壳 脱壳用unpecompact 使用方法类似lanuage傻瓜式软件,运行后选取待脱壳的软件即可。
(四)procdump 万能脱壳但不精,一般不要用 使用方法:运行后,先指定壳的名称,再选定欲脱壳软件,确定即可脱壳后的文件大于原文件由于脱壳软件很成熟,手动脱壳一般用不到。

TOP

回复 楼主 的帖子


期待中.......

TOP

期待中.......

TOP

期待中.......

TOP

期待中.......

TOP

期待中.......

TOP

期待中.......

TOP

期待中.......

TOP

期待中.......

TOP

期待中.......
:huffy:

TOP

期待中.......

TOP

期待.................

TOP

期待..........

TOP

期待中.......

TOP

期待.........

TOP

期待..........

TOP

顶你!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

TOP

顶!!!!!!!!!!!!!!!!!!!!!!!!!!!

TOP

期待.........

TOP

期待.........

TOP

TOP

顶你!支持!但不用!

TOP

这个版本的壳测不到,正在……

TOP

顶啊顶, 顶啊顶.

TOP

比较难搞的 等待中。。。。
中正平若水,隐者泛轻舟。

TOP

顶你!但不用!

TOP

顶你!但不用!

TOP

 106 1234
发新话题

拒绝任何人 以任何形式在本论坛发表与中华人民共和国法律相抵触的言论!
欢迎大家对不合法及不健康内容进行监督和举报。举报电话:0595-85555775