吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 6053|回复: 46
收起左侧

[UnPackMe] 测试批处理.bat转.exe方案

  [复制链接]
wszjf 发表于 2022-6-29 10:36
CM是什么?Crackme是什么?这是什么东西?楼主发的什么?
他们都是一些公开给别人尝试破解的小程序,制作 Crackme 的人可能是程序员,想测试一下自己的软件保护技术,也可能是一位 Cracker,想挑战一下其它 Cracker 的破解实力,也可能是一些正在学习破解的人,自己编一些小程序给自己破解,KeyGenMe是要求别人做出它的 keygen (序号产生器), ReverseMe 要求别人把它的算法做出逆向分析, UnpackMe 是要求别人把它成功脱壳,本版块禁止回复非技术无关水贴。

本帖最后由 wszjf 于 2022-6-30 16:34 编辑

  目前所有的.bat转.exe工具,一般都会释放.bat文件,还会被杀毒软件误报。
  现在测试一种不会释放.bat文件的转换方法,因为还没做成工具,暂称方案,请大家帮忙测试下效果,如果效果理想,后期会做成工具。
  优点:不会释放.bat文件;误报概率小
  下载内容包含3套方案6个.exe文件,3套方案只是转换方式不同,包含的.bat源码都是相同的,包含5条cmd命令:打开注册表编辑器 - 写一条注册表 - 延时5秒(留给大家研究、提取bat源码的时间) - 删除写入的注册表 - 关闭注册表编辑器。
  
  有兴趣的请测试、反馈:
  1.是否可以提取到.bat源码?
  2.是否会被杀毒软件误报?


  根据测试结果,第1、2套方案已放弃,仅保留第3套方案,欢迎提出意见和建议!
  测试文件下载:
https://kuguagantian.lanzoum.com/b0dy5ya1i 密码:hcag

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册[Register]

x

免费评分

参与人数 18吾爱币 +16 热心值 +18 收起 理由
xzm1008 + 2 + 1 经常要用到,希望早日出成品发布,谢谢分享
李佑辰 + 1 + 1 我很赞同!
累lei累 + 1 我很赞同!
不知无错 + 1 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
yippee + 1 + 1 我很赞同!
紫浮生 + 1 + 1 我很赞同!
益友 + 1 谢谢@Thanks!
zcchk135820 + 1 我很赞同!
星宇~ + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
蓝叶子725 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
oostudy + 1 热心回复!
pbgz + 1 + 1 谢谢@Thanks!
qq63 + 1 + 1 谢谢@Thanks!
xyl52p + 1 谢谢@Thanks!
lcg2014 + 1 + 1 听起来很棒,能不能先说明6个版本文件的区别?
h704979478 + 1 + 1 鼓励转贴优秀软件安全工具和文档!
Caitingting + 1 + 1 过去10年里最好的BAT2EXE工具
TMTT + 3 + 1 热心回复!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

luliucheng 发表于 2022-6-29 11:02
本帖最后由 luliucheng 于 2022-6-29 11:23 编辑

先说第一个,提取成功了:
cmd /c @echo off &start "" regedit ® add HKCU\SOFTWARE\ /v wszjf /t REG_SZ /d 苦瓜甘甜 /f &ping -n 5 127.0.0.1 ® delete HKCU\SOFTWARE\ /v wszjf /f &taskkill /f /im regedit.exe
(乱码没了)
看起来只是把bat压缩成了一行然后cmd /c调用,展开出来就是源文件。
还有,这种方法没办法支持行标签和goto吧……

前4个都很简单,抓CreateProcessA就能看到代码。
后两个用了Inno Setup,有多层调用,我追不下去了,不知道有没有其他人看看。但是程序无论如何肯定要调用cmd,所以我们可以在任务管理器里看cmd的“命令行”看到代码,但因为出现时间很短,任务管理器又不能复制命令行,所以记不下来。但我们可以把cmd.exe替换或“Debugger劫持”成一个“参数记录器”,就能得到代码了。

免费评分

参与人数 5吾爱币 +9 热心值 +4 收起 理由
610100 + 3 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
怪咖很怪i + 1 + 1 用心讨论,共获提升!
pzx521521 + 3 + 1 我很赞同!
xyl52p + 1 用心讨论,共获提升!
5151diy + 1 + 1 我很赞同!

查看全部评分

TMTT 发表于 2022-6-29 10:47
weliong 发表于 2022-6-29 11:01
持续关注。。。
我用的转换软件,当遇到jscript代码时,就没法正常运行。

因为转换后,会在源码上加上很多类似于注释的行,而这些行就导致转换出来的exe无法正常运行
dkzzlf 发表于 2022-6-29 10:51
看看效果怎么样
cn449712926 发表于 2022-6-29 10:54
测试了下比其他转换的要好很多呢,用的其他款,要么被杀,要么BAT文件能被看到,其他成品
 楼主| wszjf 发表于 2022-6-29 11:08
本帖最后由 wszjf 于 2022-6-29 11:09 编辑
luliucheng 发表于 2022-6-29 11:02
先说第一个,提取成功了:
cmd /c @echo off &start "" regedit ® add HKCU\SOFTWARE\ /v wszjf /t R ...

不知用哪个exe提取的?试一下3.1、3.2可以提取吗?
oncet 发表于 2022-6-29 11:12
前排支持一下原创大佬
luliucheng 发表于 2022-6-29 11:21
wszjf 发表于 2022-6-29 11:08
不知用哪个exe提取的?试一下3.1、3.2可以提取吗?

3.1和3.2在回复中已添加。
深海pc 发表于 2022-6-29 11:32
收藏关注,我这菜鸟非常喜欢这工具
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止回复与主题无关非技术内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-5 17:51

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表