首页
社区
课程
招聘
[分享]VB6写的壳 v0.02 2009.07.24更新
发表于: 2009-7-24 17:36 8144

[分享]VB6写的壳 v0.02 2009.07.24更新

2009-7-24 17:36
8144

声明:见http://bbs.pediy.com/showpost.php?p=662941&postcount=8

与v0.01相比,0.02的兼容性更强了,支持vb,vc++,vs.net等exe文件。
注意:自0.02起,将不支持重复加壳。

更新:
1.自动删除附加数据,防止产生错误。
2.代码优化,兼容性更强。
3.美化界面。

v0.01:http://bbs.pediy.com/showthread.php?t=94140

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 496
活跃值: (2158)
能力值: ( LV12,RANK:210 )
在线值:
发帖
回帖
粉丝
2
试试加密强度!

哇,楼主,你是怎么搞的,我的程序只要加壳后,就不能删除。而其我脱壳,导入表都是vb的。用了什么技术?虚拟打印机?
2009-7-24 20:42
0
雪    币: 66
活跃值: (1488)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
卡吧直接报毒,还是不下了
2009-7-24 22:59
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
00497200 >  90             nop        \\壳入口
00497201    60             pushad
00497202    8B1D 8C7F4900  mov ebx,dword ptr ds:[497F8C]
00497208    BA FFFFFFFF    mov edx,-1
0049720D    42             inc edx
0049720E    8B0495 007F490>mov eax,dword ptr ds:[edx*4+497F00]
00497215    8B0C95 407F490>mov ecx,dword ptr ds:[edx*4+497F40]
0049721C    8030 FF        xor byte ptr ds:[eax],0FF
0049721F    40             inc eax
00497220  ^ E2 FA          loopd short 1.0049721C
00497222    F9             stc
00497223    83DB 00        sbb ebx,0
00497226    83FB 00        cmp ebx,0
00497229  ^ 75 E2          jnz short 1.0049720D
0049722B    A1 807F4900    mov eax,dword ptr ds:[497F80]
00497230    8B0D 847F4900  mov ecx,dword ptr ds:[497F84]
00497236    F610           not byte ptr ds:[eax]\\调用异常NOP掉
00497238    83C0 01        add eax,1               \\NOP掉
0049723B  ^ E2 F9          loopd short 1.00497236 \\NOP掉
0049723D    61             popad
0049723E    FF35 887F4900  push dword ptr ds:[497F88]       ; 1.00401000\\直接给OEP出来了
00497244    C3             retn \\返回OEP了

手动查找RVA修复就OK了

支持楼主更新。
2009-7-25 16:00
0
雪    币: 177
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
tbc
5
部分文件加壳后,被XXXX误报为【Heur.Win32.Generic.v】,此问题将在不久后解决
2009-7-26 18:27
0
雪    币: 817
活跃值: (1927)
能力值: ( LV12,RANK:2670 )
在线值:
发帖
回帖
粉丝
6
很有可能是icyboy那份源码改的。

附件为icyboy的源码
上传的附件:
2009-7-29 10:47
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
关闭杀软下载。。。汗
2009-7-29 12:27
0
雪    币: 177
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
tbc
8
声明

本人写的壳,绝非“icyboy那份源码改的”。
其实,这个壳,与icyboy相比,还是有较大的区别的。大家自己试试icyboy的就知道了。
当然,我也没有责怪KuNgBiM的意思。

因此,我决定公开部分代码(v0.02),大家看看就明白啦。
部分图片内容被“黑线”污染,请大家原谅。

文件:


代码:



上传的附件:
2009-7-29 17:06
0
游客
登录 | 注册 方可回帖
返回