查看: 5123|回复: 38

[原创] (视频演示)ET199外壳加密类型脱壳修复思路

[复制链接]

94

主题

283

帖子

2万

狗币

管理员

Rank: 9Rank: 9Rank: 9

积分
34
发表于 2021-3-20 23:12:28 | 显示全部楼层 |阅读模式

马上注册,加入我们共同探讨加密狗的奥秘!

您需要 登录 才可以下载或查看,没有账号?立即注册

x
这次分析用的例子是ET199(带绑定HID、反调试、检查父进程、指令替换、数据保护),写了个很挫的脚本来修复API啥的,没去分析MAGIC JMP,不然估计更简单。

2.png

IAT修复的主要分析就是这张对应表里了,内容比较多,就直接上之前的分析视频吧。
下载地址:
游客,如果您要查看本帖隐藏内容请回复
脚本及测试例子也一并附上给大家调试吧。。
ET199外壳加密脱壳测试例子.rar (1.93 MB, 下载次数: 284)

(最终版)ET1199脱壳修复脚本.txt (5.89 KB, 下载次数: 75, 售价: 200 狗币)

加密狗客栈 - 论坛版权1、本主题所有言论和图片纯属会员个人意见,与本论坛立场无关。
2、本站所有主题由该帖子作者发表,该帖子作者与加密狗客栈享有帖子相关版权。
3、其他单位或个人使用、转载或引用本文时必须同时征得该帖子作者和加密狗客栈的同意。
4、帖子作者须承担一切因本文发表而直接或间接导致的民事或刑事法律责任。
5、本帖部分内容转载自其它媒体,但并不代表本站赞同其观点和对其真实性负责。
6、如本帖侵犯到任何版权问题,请立即告知本站,本站将及时予与删除并致以最深的歉意。
7、加密狗客栈管理员和版主有权不事先通知发贴者而删除本文。
8、本站中所有被研究的素材与信息全部来源于互联网,版权争议与本站无关。本站所发布的任何软件的调试分析文章、分析视频等,仅限用于学习和研究软件安全的目的。全体用户必须在下载后的24个小时之内,从您的电脑中彻底删除上述内容。学习分析技术是为了更好的完善软件可能存在的不安全因素,提升软件安全意识。所以您如果喜欢某程序,请购买注册正版软件,获得正版优质服务!不得将上述内容私自传播、销售或者其他任何非法用途!否则,一切后果请用户自负!如有侵权请联系站长处理。

回复

使用道具 举报

0

主题

2

帖子

14

狗币

新手上路

Rank: 1

积分
0
发表于 2021-3-21 01:49:08 | 显示全部楼层
666666666666666666666
回复

使用道具 举报

0

主题

2

帖子

14

狗币

新手上路

Rank: 1

积分
0
发表于 2021-3-21 01:51:15 | 显示全部楼层
大佬大佬大佬
回复

使用道具 举报

1

主题

55

帖子

111

狗币

新手上路

Rank: 1

积分
7
发表于 2021-3-21 11:56:36 | 显示全部楼层
666666666666666
回复

使用道具 举报

2

主题

55

帖子

60

狗币

新手上路

Rank: 1

积分
7
发表于 2021-3-22 20:51:54 | 显示全部楼层
都是大神们的成功经验
回复

使用道具 举报

0

主题

21

帖子

27

狗币

新手上路

Rank: 1

积分
3
发表于 2021-3-28 12:38:10 | 显示全部楼层
向大神学习
回复

使用道具 举报

2

主题

86

帖子

269

狗币

新手上路

Rank: 1

积分
10
发表于 2021-4-3 15:17:14 | 显示全部楼层
感谢分享
回复

使用道具 举报

5

主题

67

帖子

425

狗币

新手上路

Rank: 1

积分
8
发表于 2021-4-10 22:59:36 | 显示全部楼层
ET99和ET199  脱壳应该是一样
回复

使用道具 举报

0

主题

68

帖子

147

狗币

新手上路

Rank: 1

积分
8
发表于 2021-4-19 12:22:17 | 显示全部楼层

向大神学习
回复

使用道具 举报

2

主题

86

帖子

269

狗币

新手上路

Rank: 1

积分
10
发表于 2021-4-24 14:16:13 | 显示全部楼层
ET199种子码如果能弄出来就好了
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快捷导航
快速回复 返回顶部 返回列表