吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 2395|回复: 4

[CrackMe] [UnpackMe+CrackMe] 自写变异壳+本地验证 请各位老师实验

[复制链接]
鹤醉晓. 发表于 2022-6-15 22:57 | 显示全部楼层 |阅读模式

30HB
自写了个壳 【SinBox Protect】 , 带有些许花指令和变异加密函数代码,然后加了个本地验证给大佬们实验
由于没怎么写VJCC架构,所以就不让大佬写逆向版咋的了,很简单,想要看看能不能把壳脱掉(把区段删掉可以运行为准!)

哈勃查毒结果链接:https://habo.qq.com/file/showdet ... OVs4U2Q%3D#baseinfo




加密配置

加密配置

软件截图

软件截图

Protect_jcc.zip

369.39 KB, 下载次数: 19, 下载积分: HB -3

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
ssjjdns 发表于 2022-6-15 22:57 | 显示全部楼层

最佳答案本应属于楼主私有,因此限制查看

您还有0次查看次数,点此查看答案

点此购买查看次数
也可以兑换VIP特权或加入解密专家,每日可免费查看5次最佳答案!

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Intoxicate 发表于 2022-6-16 11:00 | 显示全部楼层

楼主写的很好不加入StarrySky Team可惜了
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 鹤醉晓. 发表于 2022-6-16 20:53 | 显示全部楼层

ssjjdns 发表于 2022-6-16 18:35
简单分析了一下汇编指令的立即数被存放到了倒数第二个区段里,然后调用的时候多了一步: 从区段里取出来使用
...

大佬威武! 我就是之前问你要nasm反汇编的那个人哈哈哈 没想到大佬来看我CM了 感谢感谢
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 鹤醉晓. 发表于 2022-6-16 20:55 | 显示全部楼层

ssjjdns 发表于 2022-6-16 18:35
简单分析了一下汇编指令的立即数被存放到了倒数第二个区段里,然后调用的时候多了一步: 从区段里取出来使用
...

我这个的特点就是
1.混淆库
2.指令变异
3.伪call
4.wow64转换检测

因为变异+多字节等价代换了指令 所以很多想要装逼的人 都不能完美的还原出来
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表