吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 4297|回复: 0
收起左侧

[分享] 菜鸟也玩伪装(VB) 呵呵大家有福气了~~~~~

[复制链接]
hyj3050 发表于 2012-4-20 01:03
本帖最后由 wgz001 于 2012-4-20 05:47 编辑

先看看,是VB写的



先载入程序

00401128 > 68 A4124000 PUSH 工程1.004012A4 ====>入口
0040112D E8 F0FFFFFF CALL <JMP.&MSVBVM60.#100>

直接找块空地方,把滚动条往下拉,看到代码都是00的就是空地了

我就选00401B9C这里吧,紧贴着上面的代码呢!

双击修改指令,写入下面的代码(抄的)

push ebp
mov ebp,esp
push -1
push 666666
push 888888
mov eax,fs:[0]
push eax
mov fs:[0],esp
pop eax
mov fs:[0],eax
pop eax
pop eax
pop eax
pop eax
mov ebp,eax
jmp 401128 ====>跳到入口,自行修改

记住最后一句是跳到真正的入口,这个程序是401128

再用LordPE来修改入口点,改成1B9C后保存



再查显示VC,呵呵




还有两种入口代码

*****VC++ 6.0

PUSH EBP
MOV EBP,ESP
PUSH -1
PUSH 0
PUSH 0
MOV EAX,DWORD PTR FS:[0]
PUSH EAX
MOV DWORD PTR FS:[0],ESP
SUB ESP,68
PUSH EBX
PUSH ESI
PUSH EDI
POP EAX
POP EAX
POP EAX
ADD ESP,68
POP EAX
MOV DWORD PTR FS:[0],EAX
POP EAX
POP EAX
POP EAX
POP EAX
MOV EBP,EAX
JMP 入口点


*****Delphi

PUSH EBP
MOV EBP,ESP
ADD ESP,-0C
ADD ESP,0C
PUSH EAX
JMP 入口点


只是我的peid查不出来,不知是不是我的peid的问题

其实这没什么大用处,哄哄人罢了

本文中的程序是VB写的,用vbde载入伪装前的程序可以

载入伪装后的就失败了,提示不是vb6程序,呵呵,看来也并非完全没用

图片为什么穿不上去呢?
BTW:禁止留网址



发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-15 12:51

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表