首页
社区
课程
招聘
[求助]脱完壳后不能用,求解。
发表于: 2013-7-17 16:24 8653

[求助]脱完壳后不能用,求解。

2013-7-17 16:24
8653
因为公司现在要用那个“易塞通”加密软件来管理电脑,现在所有文档都得加密一遍。离开公司网络就用不了了。。搞到我很多东西不方便,所以想着把那东西crack掉,纠结了下。。
      
      最主要那个加密dll是filelock.dll,也就这东西加了壳。。但是我修复出来后就是不能用。

      壳是 UPX 0.80 - 1.24 DLL -> Markus & Laszlo 这个,
      入口貌似1003408D  - E9 CEC2FDFF       jmp FileLock.10010360
      用ImportREC也能找到IAT。

      但是dump出来后再修复了下。。还是用不了。。求各位指点,

      文件附件附上,一个是原文件,一个是我自己脱出来的。谢谢

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (11)
雪    币: 1121
活跃值: (857)
能力值: ( LV5,RANK:66 )
在线值:
发帖
回帖
粉丝
2
就算你脱了壳有什么用?
2013-7-17 16:41
0
雪    币: 151
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
呃。。脱了之后就可以把里面一些代码给屏蔽掉。。我要一种能解密别人发过来的东西(因为全集团要求装),但是我自己的东西可以不加密不限制。
2013-7-17 16:48
0
雪    币: 1839
活跃值: (295)
能力值: ( LV9,RANK:370 )
在线值:
发帖
回帖
粉丝
4
如果你只是想Code带走,需要一个工具,那么:
http://bbs.pediy.com/showthread.php?t=172834&highlight=

如果你需要研究破掉它,那么:
http://bbs.pediy.com/showthread.php?t=168274&highlight=

另外,叫“亿赛通”,而不是你说的“易塞通”
2013-7-17 17:03
0
雪    币: 151
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
这位兄弟。。我就是想研究破掉它。。上面的版本已经更新了。他们已经把filelock.dll加了个壳。
2013-7-17 17:20
0
雪    币: 1121
活跃值: (857)
能力值: ( LV5,RANK:66 )
在线值:
发帖
回帖
粉丝
6
你确定不是驱动干的?
2013-7-17 17:28
0
雪    币: 151
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
确定。驱动我全干掉了。SSDT、FSD、系统钩子全修复了。本身这东西就会钩着NtQuerySystemInformation进行进程隐藏。接着这个DLL是注入explorer里面进行监控的。用IDA看里面有文件加密函数。
2013-7-17 17:46
0
雪    币: 239
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
脱壳机脱的
上传的附件:
2013-7-17 18:56
0
雪    币: 151
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
非常感谢!
我的步骤是:

1.到入口就用loadpe给完整dump出来。
2.根据之前的EDI改relocation重定位
3.用ImportREC给修复IAT。

。为啥我的就用不了呢。。。再次谢谢!
脱壳机是哪个脱壳机?
2013-7-17 19:20
0
雪    币: 114
活跃值: (180)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
估计是UPXUnPacKer.V0.3.By.skylly
2013-7-17 22:26
0
雪    币: 255
活跃值: (223)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
这就是一个UPX变种....用http://bbs.pediy.com/showthread.php?t=52140 这里的老工具修复一下..直接UPX -D 就脱了...............或者OD 脚本一大堆...楼上搞复杂了

用WINHEX看下PE 头 看000003D0 - 000003F0这几段被修改了所以UPX -D脱不了..修复这里....
2013-7-17 22:54
0
雪    币: 6
活跃值: (1498)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
我发现安装此类加密软件能提高员工的整体技术水平:)
2013-7-17 22:55
0
游客
登录 | 注册 方可回帖
返回