吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 55329|回复: 235
上一主题 下一主题
收起左侧

[Unpackers] 易语言通用脱壳机

  [复制链接]
跳转到指定楼层
楼主
Hmily 发表于 2009-1-29 14:54 回帖奖励
易语言通用脱壳
鉴于目前易语言的加载机制,因此几乎所有的壳都可以被通用的脱掉.
然后我就写了一个基于此的通用脱壳机.
目前支持易语言的两种编译方式 独立编译 和非独立编译.自动识别并修复数据.
特别是独立编译支持相对来说有那么一点用处.因为如果你要Patch人家的程序.你当然希望Patch完以后可以直接运行而不是带上X个易语言的运行库文件。这一点ECE还不能够修复。

目前还不支持DLL 的脱壳。这个以后有时间在加入,因为易的DLL无法独立编译所以 这个应用相对来说很少。
另外对于Arm的双进程模式和ThemIDA的bundler也还不支持

当然如果你运气好遇到有人用带驱动的壳来给易语言加壳的话。我的这个脱壳机应该可以解决这个问题。而避免了1.0.0.8因为拦截了NtReadProcessMemory而代码的无法Dump数据的痛苦:)
下面来弄一个实例:
我们先启动易语言然后随便打开一个例程,比如这里我就已搞怪碰碰球1.2这个例子来说。
用易语言的独立编译编译出一个EXE文件。然后用Themida1.9.1.0 默认模式给生成的这个EXE加壳
加壳以后程序体积为
2.88 MB (3,021,586 字节)
原始体积为
3.84 MB (4,037,394 字节)
然后打开我们的脱壳机
选择loadfile加载加壳后的文件。

EUnpacker_RemoveNAG.rar

739.5 KB, 下载次数: 4379, 下载积分: 吾爱币 -1 CB

免费评分

参与人数 2热心值 +2 收起 理由
qq1129209565 + 1 非常力啊
549071605 + 1 有资源!共享!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

头像被屏蔽
推荐
mgsjh 发表于 2014-8-2 12:02
提示: 作者被禁止或删除 内容自动屏蔽
推荐
Vision 发表于 2014-9-22 22:50
沙发
mycsy 发表于 2009-1-29 16:17
然后打开我们的脱壳机
选择loadfile加载加壳后的文件。
  ……

下文呢?

脱壳?
3#
ycs 发表于 2009-1-29 20:03
然后就脱壳了噻。
4#
jingdiwa 发表于 2009-1-29 20:54

这样 就可以吗  来看看吧
5#
wa22 发表于 2009-1-30 00:11
看看,这个倒是经常能用到。
6#
wiliiwin 发表于 2009-1-30 15:56
好东西 不顶不行啊
7#
yuyuchun 发表于 2009-1-30 19:41
已经有了,谢谢老大
8#
ThanksBoy 发表于 2009-1-30 20:44
下载来看看,谢谢楼主啊~~试试好不好用啊
9#
xieyu1101 发表于 2009-1-31 00:54
还是来顶个!!!!
10#
qwe2958560 发表于 2009-1-31 09:57
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-16 02:33

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表