没有合适的资源?快使用搜索试试~ 我知道了~
谷普脱壳器 1.0 中文绿色版
共5个文件
url:2个
txt:2个
exe:1个
需积分: 0 22 下载量 19 浏览量
2009-11-24
18:14:47
上传
评论
收藏 70KB RAR 举报
温馨提示
这个小工具是完全基于虚拟机的 ,脱壳过程中,除了yp壳的解密API直接定位到系统API上去了外,待脱程序的执行完全不直接依赖win系统, 因此,对系统来说,没有什么安全威胁,可能一些玩毒弄马的朋友会更喜欢些. 本来是打算,逐渐引入多线程,多进程的.但,由于没有操作系统的支持,我是怕了,很多都像是体力活,不打算再继续写下去了.目前脱壳效果也还可以, 我试验过255种壳(当然像UPX这种,我试验的小版本也在里面啦),都能干掉(绝大多数是压缩壳),不知道在你那里会怎么样,希望一切都好吧:) 说下,这个工具的工作原理,它的壳特征和编译器特征保存在PEid_Sign.txt里面,呵呵,借鉴了很多高人的特征哈,如果识别不准确,你可以自己动手 能识别出来的壳(我把它称作已知壳),基本上都有对应的脱壳函数,用壳特征脱壳,可以脱壳,对于一些不好特殊的壳你可以用OEP侦测来脱壳,这要 依赖编译器特征,你也可以自己添加编译器特征到PEid_Sign.txt(怎么加?我想你看下就应该知道了,不多说了) 对某些未知壳(相对上面的已知壳),可能能用未知壳脱壳选项搞定,它里面的原理也是用了编译器入口处信息 我试验某壳时,发现它在解壳时申请很多内存,而又不释放,这里,你可以适当增加堆大小,我那个时候设到15Mbyte才搞定 对mslrh壳,脱到抽OEP处就没有继续了,不过dump出来程序可以运行了,本写了过修复程序,我怕它跟编译器有关,这里就没有加这个功能了
资源推荐
资源详情
资源评论
收起资源包目录
谷普脱壳器 1.0 中文绿色版.rar (5个子文件)
谷普脱壳器.exe 192KB
访问谷普软件站.url 204B
巴巴网址之家.url 174B
PEid_Sign.txt 140KB
软件简介.txt 4KB
共 5 条
- 1
资源评论
jjkjk
- 粉丝: 22
- 资源: 8
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
- 课程设计基于Tensorflow的手势识别+数据集+运行说明业.zip
- C++毕业设计基于QT的运动场地预约登记管理系统源码+数据库.zip
- 城市降雨对地铁短期OD客流的影响路径与机制研究项目python源码+数据集+PPT演讲.zip
- vcu-gst-app源码包
- 基于QT和C++实现的运动场地预约登记系统源码+数据库+系统截图展示.zip
- 时间序列预测的基准模型RELM-RKELM-RESN-RSVR-matlab源码+数据集.zip
- 电子通信设计资料三闪灯DXP资料
- LMD局域均值分解信号分量可视化(Matlab完整源码和数据)
- 电子通信设计资料频率PWM控制均可调模块DXP资料及其相关资料
- Test1.java
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功