寻找脱壳高手

作者&投稿:端高 (若有异议请与网页底部的电邮联系)
寻脱壳高手,VMProtect v.1.6x - 2.03脱壳~

已经发送,请查收

破解软件?脱壳软件很多。记得网上有个压缩包500多M,相当多工具。如果没有基础做起来相当困难

入口特征............
Microsoft Visual C++ 6.0
push ebp
mov ebp, esp
push -1
push 004C0618
push 004736F8
mov eax, dword ptr fs:[0]
push eax
mov dword ptr fs:[0], esp
sub esp, 58
push ebx
push esi
push edi
mov [local.6], esp

Microsoft Visual Basic 5.0 / 6.0
JMP DWORD PTR DS[<&MSVBVM60.#100>]
PUSH Dumped.00407C14
CALL <JMP.&MSVBVM60.#100>
ADD BYTE PTR DS:[EAX],AL
ADD BYTE PTR DS:[EAX],AL
ADD BYTE PTR DS:[EAX],AL
XOR BYTE PTR DS:[EAX],AL
VB还有一种
push Dumped.0040D4D0
call <jmp.&msvbvm60.ThunRTMain>
add byte ptr ds:[eax],al
add byte ptr ds:[eax],al
add byte ptr ds:[eax],al
xor byte ptr ds:[eax],al
add byte ptr ds:[eax],al

Borland C++
JMP SHORT BCLOCK.0040164E
DB 66 ; CHAR 'f'
DB 62 ; CHAR 'b'
DB 3A ; CHAR ':'
DB 43 ; CHAR 'C'
DB 2B ; CHAR '+'
DB 2B ; CHAR '+'
DB 48 ; CHAR 'H'
DB 4F ; CHAR 'O'
DB 4F ; CHAR 'O'
DB 4B ; CHAR 'K'
NOP
DB E9
DD OFFSET BCLOCK.___CPPdebugHook
MOV EAX,DWORD PTR DS:[4EE08B]
SHL EAX,2
MOV DWORD PTR DS:[4EE08F],EAX
PUSH EDX
PUSH 0 ; /pModule = NULL
CALL <JMP.&KERNEL32.GetModuleHandleA> ; \GetModuleHandleA
MOV EDX,EAX

Borland Delphi 6.0 - 7.0
PUSH EBP
MOV EBP,ESP
ADD ESP,-14
PUSH EBX
PUSH ESI
PUSH EDI
XOR EAX,EAX
MOV DWORD PTR SS:[EBP-14],EAX
MOV EAX,Dumped.00509720
CALL Dumped.0040694C

易语言入口
call Dumped.0040100B
push eax
call <jmp.&KERNEL32.ExitProcess>
push ebp
mov ebp,esp
add esp,-110
jmp Dumped.0040109C
imul esi,dword ptr ds:[edx+6E],6C
outs dx,byte ptr es:[edi]
也是有令一种形式
Microsoft Visual C++ 6.0 [Overlay]的E语言
PUSH EBP
MOV EBP,ESP
PUSH -1
PUSH Dumped.004062F0
PUSH Dumped.00404CA4 ; SE 处理程序安装
MOV EAX,DWORD PTR FS:[0]
PUSH EAX
MOV DWORD PTR FS:[0],ESP

MASM32 / TASM32
push 0 ; /pModule = NULL
call <jmp.&kernel32.GetModuleHandleA> ; \GetModuleHandleA
mov dword ptr ds:[403000],eax
push 0 ; /lParam = NULL
push Dumped.004010DF ; |DlgProc = dump.004010DF
push 0 ; |hOwner = NULL
push 65 ; |pTemplate = 65
push dword ptr ds:[403000] ; |hInst = NULL
call <jmp.&user32.DialogBoxParamA> ; \DialogBoxParamA

VC8
call Dumped.004ACF97
jmp Dumped.004A28FC
int 3
int 3
int 3
int 3
int 3
int 3
int 3
int 3
int 3
int 3
mov ecx,dword ptr ss:[esp+4]
test ecx,3
je short Dumped.004A2B20
mov al,byte ptr ds:[ecx]
add ecx,1


追加悬赏:dll被加壳 寻求脱壳高手
你这个文件外面加大是Themida壳。。呵呵,你可以去baidu搜下,这个壳很有名的,当然也是出名的强悍。。关于Themida是有专用的脱壳机的,但是有很多限制,其中就有一条是只能脱掉EXE文件上的壳。你这个文件是DLL上的加壳。。脱壳机是搞不定的。PS1:能手工脱掉Themida 壳的人在圈子里都叫大神,很牛的...

哪里找软件破解高手?
上QQ脱壳破解群找高手破解 或者你在这里留下联系方式 就会有答案的 429205068@qq.com偶们看看

寻找脱壳高手
push -1 push 004C0618 push 004736F8 mov eax, dword ptr fs:[0]push eax mov dword ptr fs:[0], esp sub esp, 58 push ebx push esi push edi mov [local.6], esp Microsoft Visual Basic 5.0 \/ 6.0 JMP DWORD PTR DS[<&MSVBVM60.#100>]PU...

...发现里面的那一层皮很难剥,赐教各位高手的绝招?
一、传统法风栗壳层较硬,故需在壳外开刀切一个“十”字然后放入开水里滚约10分钟,熄火后再让它在锅里浸5分钟,加入冷水使其水温能浸着手剥壳,这叫滚�脱壳法。其二是在风栗打“十”字后,烧镬炒干,使其爆裂后剥壳,此叫炒爆法。风栗去衣常有下列几种:1、把锅水烧开,加入去...

知道怎么给文件脱壳吗?谢谢
第二部分:查找切入口(这部分是进阶高手使用手动脱壳所必备的,对初手来说没有必要,不过为了完整性,还是发上来了)这里所要用的的两种工具就是:1,Blast Wave 2000 2,Asp_Loader 软件就不介绍了,因为。。。一直在电脑里面,从来没用过,不知道该怎么用 第三部分:脱壳。(按照壳的强度排序)...

金蝉脱壳原理是什么
在实施金蝉脱壳时,需要注意的是,不仅仅是简单地撤退,而是要使友军不产生怀疑,敌军不感到威胁,从而确保安全转移。这种策略要求高度的谨慎和精心的计划,包括制造假象、保持阵势、以及利用各种手段迷惑敌人。三国时期的诸葛亮和宋朝的毕再遇都是运用金蝉脱壳战术的高手。诸葛亮在临终前,为了避免蜀军在撤退...

有会给exe文件破解脱壳的高手么?明天电脑我会追加重额悬赏,急!讲讲怎...
要破解的软件:万事通.exe 破解需要的软件:侦壳 language.exe 脱壳AspackDie.exe 反编译 W32Dasm黄金中文版 16进制编辑器 UltraEdit.rar 在破解之前先复习一下基础知识: 一.破解的等级 初级,修改程序,用ultraedit修改exe文件,称暴力破解,简称爆破 中级,追出软件的注册码 高级,写出注册机 二.用w32dasm...

...1.02 \/ 1.05 - 2.90 -> Markus & Laszlo 找高手帮我脱壳...
真晕。这种垃圾壳还要找人。你去下载一个脱壳工具脱就行了。这是最简单的壳了。这种壳就是用来压缩用的。没有妨调试功能。先把第一层脱了。再查第二种是什么。

求高手脱壳 UPX 0.89.6 - 1.02 \/ 1.05 - 1.24 (Delphi) stub ->...
好了,然后就用loadpe载入,dump出去,也就完成了脱壳的过程。现在,运行做一下测试。发生了错误,程序找不到了输入表。我们现在就要修复一下输入表,用到了输入表修复工具。Import Reconstructor 1.6:这个工具。 1012475-基址,完成,运行测试。正常运行,然后在查壳测试 下面就是下载地址 ...

怎么评价电影《金蝉脱壳》
我个人认为《金蝉脱壳》这部电影很精彩,看起来很刺激,是一部延续好莱坞经典大片风格,全程头脑风暴枪战火拼老牌硬汉拳拳到肉的两个小时无尿点之作。《金蝉脱壳》是一部由史大爷和施大爷两大硬汉联袂主演的越狱系高智商犯罪片,谁说四肢发达头脑简单,在《金蝉脱壳》的深牢大狱中,唯有好身手+好智慧,...

章贡区19165806266: 我有个软件有壳.找高手去壳破解在线等. -
宇文若珠贝: 1、在电脑中装虚拟机或者沙盘(为了防止中毒)2、下载File Scanner,将它与需破解的软件放入虚拟机中(下载地址: http://www.pediy.com/tools/unpack/fs/fs.zip)注意不要让杀毒软件查杀.3、调出CMD,使用命令 'fs -u 文件名'(不含外...

章贡区19165806266: 寻找一个脱壳高手帮我解决一个问题~~
宇文若珠贝: 你手动脱的?我一般用超级巡警和quickunpacker就都能解决了,很少要进OD脱的

章贡区19165806266: 寻找脱壳高手 -
宇文若珠贝: 入口特征............Microsoft Visual C++ 6.0push ebpmov ebp, esppush -1push 004C0618push 004736F8 mov eax, dword ptr fs:[0]push eaxmov dword ptr fs:[0], espsub esp, 58push ebxpush esipush edimov [local.6], espMicrosoft Visual Basic 5.0 / 6.0...

章贡区19165806266: 寻找一个会脱壳的高手,帮小弟解决一个问题!谢谢~!
宇文若珠贝: 实现函数Y表达式,已知变量X和函数Y存放于DS:[20H]和DS:[21H]中.(20分) Y= |1 (X>0)

章贡区19165806266: 软件(外挂)怎么脱壳有的朋友教一下!!!谢谢!!! 寻找UE高手
宇文若珠贝: 首先看它加了什么壳,然后在用相应的脱壳工具脱,哎,有些壳是很难脱的.

章贡区19165806266: 寻求高手破解木马!!!我要的是木马的收信地址!会的朋友可以和我合作! -
宇文若珠贝: 如果大家使用的是Windows 2K或Windows XP那么教大家一招克就能死所有病毒!! 如果你是新装的系统(或者是你能确认你的系统当前是无毒的),那就再好不过了,现在就立即就打开: “开始→程序→管理工具→计算机管理→本地用户...

章贡区19165806266: 请高手教我手动脱壳 -
宇文若珠贝: 常用脱壳工具: 1.文件分析工具(侦测壳的类型):Fi,GetTyp,peid,pe-scan,2.OEP入口查找工具:SoftICE,TRW,ollydbg,loader,peid3.dump工具:IceDump,TRW,PEditor,ProcDump32,LordPE4.PE文件编辑工具PEditor,ProcDump32,LordPE...

章贡区19165806266: 知道怎么给文件脱壳吗?...
宇文若珠贝: 常用的文件脱壳方法 如果你要实现软件的DIY,最常见的一个必须做的步骤是——给文件进行脱壳.各个文件的壳,从而达到修改其资源的目的.所以花了点时间,把自己电脑里的脱壳软件做了点整理.不过话又说回来.光是PEID能侦察到的...

章贡区19165806266: 请问有高手给点简单的查壳工具和脱壳工具么?小弟无限感激!!!
宇文若珠贝:http://www.3800hk.com/Soft/jmhb/882.html 去下吧~

章贡区19165806266: 网络高手请进! -
宇文若珠贝: 脱壳 在一些计算机软件里有一段专门负责保护软件不被非法修改或反编译的程序.它们一般都是先于程序运行,拿到控制权,然后完成它们保护软件的任务.就像动植物的壳一般都是在身体外面一样理所当然(但后来也出现了所谓的“壳中带籽...

本站内容来自于网友发表,不代表本站立场,仅表示其个人看法,不对其真实性、正确性、有效性作任何的担保
相关事宜请发邮件给我们
© 星空见康网