吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 3150|回复: 17
收起左侧

[UnPackMe] 壳不在猛,有效即可. upx测试

[复制链接]
boxer 发表于 2023-10-17 18:35
CM是什么?Crackme是什么?这是什么东西?楼主发的什么?
他们都是一些公开给别人尝试破解的小程序,制作 Crackme 的人可能是程序员,想测试一下自己的软件保护技术,也可能是一位 Cracker,想挑战一下其它 Cracker 的破解实力,也可能是一些正在学习破解的人,自己编一些小程序给自己破解,KeyGenMe是要求别人做出它的 keygen (序号产生器), ReverseMe 要求别人把它的算法做出逆向分析, UnpackMe 是要求别人把它成功脱壳,本版块禁止回复非技术无关水贴。

本帖最后由 boxer 于 2023-10-18 18:26 编辑

------更新了----
增加了一些PE头信息判断和入口文件处理, 欢迎继续测试


---------------更新了----------------
之前发布的只是直接加个upx压缩下, 代码里面只取个大小, 所以坛友很轻松脱了, 因此增加了一点校验, 大神肯定照样秒杀, 试试吧



最简单的压缩壳, 无其它保护

脱壳后能正常显示变化的时间且运行10秒以上没有崩溃或自动退出即算成功


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册[Register]

x

免费评分

参与人数 2吾爱币 +2 热心值 +2 收起 理由
zlnxlzht + 1 + 1 热心回复!
caojian162411 + 1 + 1 热心回复!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

qq465881818 发表于 2023-10-18 08:24
boxer 发表于 2023-10-17 23:40
查壳软件显示有upx的信息, reshacker查看资源提示被压缩, 7zip无法提取资源等

查壳显示upx并不一定没脱壳,只是还残留着壳段,扔进ida能分析,区段正常,就说明壳被解压缩了。aardio只是搞的人少,难度是没有的,aardio的壳也只是为了压缩,不具有保护作用的。如果有人有时间把aardio的特征搞出来。aardio写的cm都是秒破的。只是aardio用的人很小众罢了。
bdsk 发表于 2023-10-17 23:26
htpidk 发表于 2023-10-18 16:29


这样?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册[Register]

x

免费评分

参与人数 1吾爱币 +1 热心值 +1 收起 理由
boxer + 1 + 1 用心讨论,共获提升!

查看全部评分

七宗罪丶 发表于 2023-10-17 23:47
本帖最后由 七宗罪丶 于 2023-10-17 23:50 编辑
boxer 发表于 2023-10-17 23:40
查壳软件显示有upx的信息, reshacker查看资源提示被压缩, 7zip无法提取资源等

拖反编译工具里看一下吧
如果连作者自身都无法识别是否已经脱壳,还是不要发unpackme了
灰灰。 发表于 2023-10-18 00:37
boxer 发表于 2023-10-17 23:40
查壳软件显示有upx的信息, reshacker查看资源提示被压缩, 7zip无法提取资源等

已经脱了,只是没帮你把PE节恢复成原始的样子
七宗罪丶 发表于 2023-10-17 23:05
GetFileSize

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册[Register]

x

免费评分

参与人数 1吾爱币 +1 热心值 +1 收起 理由
boxer + 1 + 1 用心讨论,共获提升!

查看全部评分

 楼主| boxer 发表于 2023-10-17 23:17

很有意思, 不过你这个好像没有去掉壳吧?如果能去掉就更好了
七宗罪丶 发表于 2023-10-17 23:23
boxer 发表于 2023-10-17 23:17
很有意思, 不过你这个好像没有去掉壳吧?如果能去掉就更好了

从哪看出来没有脱壳的?
 楼主| boxer 发表于 2023-10-17 23:40
七宗罪丶 发表于 2023-10-17 23:23
从哪看出来没有脱壳的?

查壳软件显示有upx的信息, reshacker查看资源提示被压缩, 7zip无法提取资源等
w759003376 发表于 2023-10-18 09:42
一般脱壳还是会残留原来壳的部分信息的,但是不影响分析了,只是对于软件识别可能还会被识别成带壳,是否真正脱壳在于能否直接丢入一些如ida类应用进行正常分析。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止回复与主题无关非技术内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-27 19:16

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表