吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 35154|回复: 99
收起左侧

[分享] TMD的壳再也无法阻止我脱掉他了

   关闭 [复制链接]
Aurelion 发表于 2013-10-14 15:26
本帖最后由 qq793359277 于 2013-10-14 15:28 编辑

QQ截图20131014151821.jpg


修复工具搞了几天终于变的通用了 我只要填好一些有关键数据的地址 几乎可以脱掉所有的TMD壳 如果有些特例 那我只需要修改一下读取的参数就可以 读OD的EAX或者EDX这个  VB的就有点问题
2.0以后 VC6.0 易语言也是一样的是肯定可以脱的掉

填好关键的地址  OD一直F9 就可以记录下 真正的IAT地址的API函数  并且我点击关的时候可以把下面记录的IAT全部修复回去
上面的数据是 IAT是  call [iat]的参数   Addr是 调用IAT的地方 就是被壳进行CALL XXXXXXXX  NOP  或者 JMP XXXXXXXX NOP处理的首地址  jmp跟call是记录该填充FF15 还是FF25   

如果你们有一些ThemIDA壳的程序可以传上来我脱脱看能不能脱掉~

点评

楼主拿去脱试试TMD壳 http://pan.baidu.com/s/1oqnR5  发表于 2013-10-14 20:44

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

niu31116 发表于 2013-10-14 16:09
我有个游戏的壳 好像也是TMD的能不能帮我看下,但是游戏文件太大 不知道咋弄
车俊 发表于 2013-10-14 15:30
这个完美的话那就很厉害了,先支持先

免费评分

参与人数 1热心值 +1 收起 理由
Aurelion + 1 沙发奖励

查看全部评分

浪人随风 发表于 2013-10-14 15:39
txke 发表于 2013-10-14 15:48
神器啊,要是有这个东西,以后修复TMD的IAT就不用头疼了
 楼主| Aurelion 发表于 2013-10-14 15:51
txke 发表于 2013-10-14 15:48
神器啊,要是有这个东西,以后修复TMD的IAT就不用头疼了

有没有样本 让我试试

点评

前两天有一个,但是因为IAT一直修复不完全,就删除掉了。。。。。。  发表于 2013-10-14 15:53
〇〇木一 发表于 2013-10-14 15:58
不错  支持一个。 不过只能修复IAT吗,这貌似用处不大啊     Code Unvirtualizer
 楼主| Aurelion 发表于 2013-10-14 16:02
〇〇木一 发表于 2013-10-14 15:58
不错  支持一个。 不过只能修复IAT吗,这貌似用处不大啊     Code Unvirtualizer

OEP这是不用说的 用处是 修复IAT表 再修复代码段内被壳处理掉的的调用IAT的代码 一般情况下 这个数量上千
头像被屏蔽
w19860613 发表于 2013-10-14 16:05
提示: 作者被禁止或删除 内容自动屏蔽
sdcyth 发表于 2013-10-14 16:07
好强大的工具,人类还有什么不能完成
 楼主| Aurelion 发表于 2013-10-14 16:08
w19860613 发表于 2013-10-14 16:05
http://pan.baidu.com/s/1eMLQB  密码  iztx   求各位大神脱壳!

一个EXE都没  一个加TMD的都没
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-25 15:19

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表