找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

搜索
查看: 3351|回复: 14

PECompact2变形工具

 火.. [复制链接]

17

主题

4

回帖

307

牛毛

一级牛人

积分
307
发表于 2010-8-12 12:26:03 | 显示全部楼层 |阅读模式 来自 山东省威海市
我采用纯汇编语言做了一个PECompact2的变形工具,适合PECompact2压缩后的变形处理。PECompact2是一个比较优秀的压缩软件,适合DLL和EXE文件的压缩处理,压缩后的文件入口处采用一段经典异常。知道它的原理脱壳是非常方便的。
    改壳处理:我在它的基础上在第一段代码中增加了1k字节的空间,在第一个异常中又增加了一段反调试代码,这段反调试代码出自《软件保护壳技术专题 - 反调试器技术》(http://bbs.pediy.com/showthread.php?t=71113),同时在反调试中又增加了另外一段异常,这段异常代码同样出自《反调试器技术》,编号是FV_VMWare_VMX,大家可以看下说明,注意,在虚拟机里程序是不能执行的。这样就形成了在异常中有反调试,而反调试中又有异常,增加脱壳的难度。
    实现方法:通过CreateFileMappingA和MapViewOfFile函数,把要修改的文件直接映射到内存中进行修改。
    使用方法:该工具在DOS下使用,把要处理的文件放在和工具同一个目录下,命令为:bian.exe EXE/DLL文件名称。PECompact2压缩选项最好采用默认。
    同时附上通过该工具处理过的记事本程序,由于水平有限,难免会出现错误,请大家指教。

点击进入下载-PECompact2变形工具.rar

0

主题

664

回帖

645

牛毛

一级牛人

积分
645
发表于 2010-8-12 13:17:21 | 显示全部楼层 来自 湖北省武汉市
顶顶了,很不错哦~

0

主题

664

回帖

645

牛毛

一级牛人

积分
645
发表于 2010-8-13 18:27:19 | 显示全部楼层 来自 湖北省武汉市
其实有很多方法!

0

主题

664

回帖

645

牛毛

一级牛人

积分
645
发表于 2010-8-13 20:43:11 | 显示全部楼层 来自 湖北省武汉市
不是很了解。

0

主题

664

回帖

645

牛毛

一级牛人

积分
645
发表于 2010-8-14 13:10:43 | 显示全部楼层 来自 湖北省武汉市
帮楼主顶顶了啊!

0

主题

409

回帖

359

牛毛

一级牛人

积分
359
发表于 2010-8-19 14:08:00 | 显示全部楼层 来自 湖北省武汉市
帮楼主顶顶了啊!

0

主题

546

回帖

544

牛毛

一级牛人

积分
544
QQ
发表于 2010-8-24 12:52:34 | 显示全部楼层 来自 湖北省武汉市
来打酱油的!

0

主题

551

回帖

552

牛毛

一级牛人

积分
552
QQ
发表于 2010-8-24 14:27:51 | 显示全部楼层 来自 湖北省武汉市
其实有很多方法!

3

主题

680

回帖

699

牛毛

一级牛人

积分
699
QQ
发表于 2010-8-24 14:43:01 | 显示全部楼层 来自 湖北省武汉市
顶顶了,很不错哦~

0

主题

707

回帖

749

牛毛

一级牛人

积分
749
QQ
发表于 2010-8-24 15:03:09 | 显示全部楼层 来自 湖北省武汉市
这也正是我所想到的哦。
您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|NB5社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2025-4-27 02:45 , Processed in 0.204216 second(s), 70 queries .

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表