加壳机(vc源码)(菜鸟级别,高手飘过~)

 
标 题: 【原创】加壳机(vc源码)(菜鸟级别,高手飘过~)
作 者: sdzbyy
时 间: 2007-04-23,1
7:43
链 接: http://bbs.pediy.com/showthread.php?t=43229

源码在vc7+xp-sp2下编译通过
原理:对Pe文件的.data节,.text节进行XOR加密,然后将带解密的Loader写入文件头和第一个段的开头之间,修改Entry Point使其指向Loader.
测试用例:使用vc6.0自动生成的mfc对话框应用程序。
参考文献:(1)def源码
          (2)黑客调试技术揭秘
          (3)yoda's protector源码
存在问题:只对.data节,.text节加密,且其中不能包含Resource,Import Table.....等结构,通用性很差
下图为测试用例的section table和directory table。
 

我是菜鸟,请高手们不吝赐教
上传的图像
此图已经缩小,点击察看原图。  
上传的附件
文件类型: rar 加壳机.rar (2007-04-23 17:44 , 29.3 KB, 599 次下载)
文件类型: rar 测试用例.rar (2007-04-23 17:44 , 4.6 KB, 383 次下载)
文件类型: rar 加壳机源码.rar (2007-04-23 17:45 , 50.6 KB, 616 次下载)
文件类型: rar 加壳机(静态mfc).rar (2007-04-23 21:17 , 403.0 KB, 540 次下载)

 


此帖于 2007-04-24 08:11 被 sdzbyy 编辑.
 
 
  如何脱壳
   

使用OD
(1)在jmp eax上下断点:
(2)F8单步,来到程序的原Entry Point
(3)Dump debugged process
完成
上传的图像
1.1.JPG   2.2.JPG  
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值