吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 13652|回复: 32
收起左侧

[Packers] 乱序变形工具

[复制链接]
yypE 发表于 2015-9-19 21:59
本帖最后由 yypE 于 2015-12-10 12:39 编辑

______________________
前言:
乱序工具大l4nce几百年前就发了一个,
再加上最近kx上的一位大拿开源了他的VM引擎,基本上我这渣东西就没有任何观看价值了,
发出来仅作记录留(zhuang)恋(bi)
______________________
简介:
1.乱序,可以打乱代码顺序并重新组合,不改变实际执行顺序,稍微增加逆向难度
2.加花指令,在免杀方面也许会有作用,笔者未测试
3.对极极极少数代码的变形,对函数调用中所Push的字符串的变形可以骗过OD中文搜索引擎
4.看了这个工具加出来的东西,可以让你对PE文件充满信心,让自己的破解水平突飞猛进,为自己的人生增添光彩
______________________
主界面:
QQ截图20150919201356.jpg
Start为函数起始地址,
End为末地址,
RetLen是末指令长度(原谅我懒没有做自动识别),
Base为段基址
______________________
测试:
笔者拿来吾爱2014CM大赛两位大牛的C源码用VC6.0Release出来的做测试

海风CM原算法入口点流程:
原CM算法入口点流程.jpg
乱序后:
乱序后.jpg

跑起来正常。

Nooby神的原CM算法入口:
QQ截图20150919202635.jpg
之后原入口:
QQ截图20150919202819.jpg
乱序后函数某一段:
QQ截图20150919202937.jpg
IDA GView(乱序前):
QQ截图20150919203625.jpg
IDA GView(乱序后):
QQ截图20150919204008.jpg

跑起来正常。
忍不住无条件地膜拜一下NB海风 QQ图片20150919203350.gif
______________________
注意:
1.作者太懒,程序没有标准化,你甚至可以打开一个JPG文件,笔者也没有设置错误处理,仅仅在当遇到不能成功反汇编的时候才会弹出相关提示,有各种问题还请海涵;
2.函数地址列表不提供删除功能,如果要清空列表地址,重新打开目标EXE即可;
3.由于我对PE结构望洋兴叹,目前仅对VC6以及少数0x1000对齐的编译器Release出来的exe(易语言静态编译)支持,因此海风与NB两位前辈的原CM都不能通过加密(NB的不解释了;海风的原CM也是他自己改过的编译器编译出来的,海风的编译器很霸气,虽然能正确识别区段不过代码已经是乱过的了,用我的这个渣引擎跑了N久没有结果出来,干脆算了罢
4.最好保证加密EXE目标函数段能够在OD里头反汇编清楚,因为反汇编用的是OD的开源引擎(这个引擎真闹心,不过还是用了,有识别错误的很正常);
5.没有了
=========华丽的分割线=========



工具为BETA版,遇到低级错误还望反馈,感谢=.=
对于这坨屎来说,目前测试成功的只有易语言VC6,不支持其他的编译工具,想玩的玩玩儿,嘎嘎

Download Links:
乱序变形.rar (478.59 KB, 下载次数: 338)
http://yunpan.cn/cHJJemaIWNMeI (提取码:548e)


免费评分

参与人数 6威望 +1 热心值 +6 收起 理由
cp328 + 1 谢谢@Thanks!
qazcy + 1 谢谢@Thanks!
♂成成の + 1 虽然不太懂,但是图看懂了
凉游浅笔深画眉 + 1 你去哪里了啊
Hmily + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩.
天·佚 + 1 东西很好,然而不会用。

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

闲月疏云 发表于 2015-9-19 22:54

故不积跬步,无以至千里;不积小流,无以成江海。骐骥一跃,不能十步;驽马十驾,功在不舍。锲而舍之,朽木不折;锲而不舍,金石可镂。蚓无爪牙之利,筋骨之强,上 食 埃 土 ,下 饮 黄 泉 ,用 心 一也。蟹六跪而二螯,非蛇鳝之穴无可寄托者,用心躁也。大牛加油,期待你开发出新一代VMP
 楼主| yypE 发表于 2015-9-21 17:59
本帖最后由 yypE 于 2015-9-21 18:05 编辑
Hmily 发表于 2015-9-21 12:07
不错哦,我随便加了一个崩溃了。。。

您试试易语言静态编译的 或者VCRelease的
而且代码里头有这种动态的都行不通,没去研究了 QQ截图20150921175909.jpg

兼容不好,好像就没什么用了。。。用来加CM玩玩还是阔以的 :)

点评

那个程序应该不是易语言的,随便从桌面上找的程序测试的,估计比较特殊。  详情 回复 发表于 2015-9-21 18:40
wgmm999 发表于 2015-9-19 22:30
闲月疏云 发表于 2015-9-19 22:30
大牛再搞个VM然后就可以秒杀VMP了
czyr 发表于 2015-9-19 22:33
膜拜    大婶啊
 楼主| yypE 发表于 2015-9-19 22:38
闲月疏云 发表于 2015-9-19 22:30
大牛再搞个VM然后就可以秒杀VMP了

太远......
Sound 发表于 2015-9-19 22:59
幾百年的那個是LanceUpx  

xiaoweime 的 是WProtect  

免费评分

参与人数 1热心值 +1 收起 理由
yypE + 1 额我的是yypEzip

查看全部评分

即爆发的野狼 发表于 2015-9-19 22:59
很好 就是不会呀呵呵
周杰伦 发表于 2015-9-19 23:32
相当于出租车司机带你绕远路....
Hmily 发表于 2015-9-21 12:07
不错哦,我随便加了一个崩溃了。。。

1.png

test.rar

1.28 KB, 下载次数: 1, 下载积分: 吾爱币 -1 CB

免费评分

参与人数 1热心值 +1 收起 理由
yypE + 1 谢谢@Thanks!

查看全部评分

您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-6-10 07:08

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表