史萊姆論壇

返回   史萊姆論壇 > 專業主討論區 > 軟體中文化討論區
忘記密碼?
論壇說明

歡迎您來到『史萊姆論壇』 ^___^

您目前正以訪客的身份瀏覽本論壇,訪客所擁有的權限將受到限制,您可以瀏覽本論壇大部份的版區與文章,但您將無法參與任何討論或是使用私人訊息與其他會員交流。若您希望擁有完整的使用權限,請註冊成為我們的一份子,註冊的程序十分簡單、快速,而且最重要的是--註冊是完全免費的!

請點擊這裡:『註冊成為我們的一份子!』

Google 提供的廣告


發文 回覆
 
主題工具 顯示模式
舊 2007-07-03, 12:25 AM   #1
yoyo007
中文化 作者
榮譽勳章
UID - 261912
在線等級: 級別:8 | 在線時長:105小時 | 升級還需:12小時級別:8 | 在線時長:105小時 | 升級還需:12小時級別:8 | 在線時長:105小時 | 升級還需:12小時
註冊日期: 2007-02-07
文章: 438
精華: 0
現金: 10684 金幣
資產: 16404 金幣
Arrow 修改 - linxerUnpacker 0.12

[軟體名稱] linxerUnpacker 0.12 (通用脫殼機)
[軟體語言] 繁體中文
[檔案大小] 61.6
[存放空間] HTTP
[軟體簡介] 免安裝

http://i134.photobucket.com/albums/q95/bernach/luner12.gif

以下內容引自作者 linxer 的介紹,更多資訊請參閱 [readme.txt]:

引用:
這個小工具是完全基於虛擬機的,脫殼過程中,除了 yp 殼的解密 API 直接定位到系統 API 上去了外,待脫程序的執行完全不直接依賴 win系統,因此,對系統來說,沒有什麼安全威脅,可能一些玩毒弄馬的朋友會更喜歡些。

本來是打算,逐漸引入多線程、多進程的。但,由於沒有操作系統的支持,我是怕了,很多都像是體力活,不打算再繼續寫下去了。目前脫殼效果也還可以,我試驗過 255 種殼 (當然像 UPX 這種,我試驗的小版本也在裡面啦),都能幹掉 (絕大多數是壓縮殼),不知道在你那裡會怎麼樣,希望一切都好吧

說下這個工具的工作原理,它的殼特徵和編譯器特徵保存在 PEid_Sign.txt 裡面,呵呵,借鑒了很多高人的特徵,哈,如果識別不準確,你可以自己動手。

能識別出來的殼 (我把它稱作已知殼),基本上都有對應的脫殼函數,用殼特徵脫殼,可以脫殼,對於一些不好特殊的殼,你可以用 OEP偵測來脫殼,這要依賴編譯器特徵,你也可以自己添加編譯器特徵到 PEid_Sign.txt。(怎麼加?我想你看下就應該知道了,不多說了)

對某些未知殼 (相對上面的已知殼),可能能用未知殼脫殼選項搞定,它裡面的原理也是用了編譯器入口處信息;我試驗某殼時,發現它在解殼時申請很多內存,而又不釋放,這裡,你可以適當增加堆大小,我那個時候設到15Mbyte 才搞定。

對 mslrh 殼,脫到抽 OEP 處就沒有繼續了,不過 dump 出來程序可以運行了,本寫了過修復程序,我怕它跟編譯器有關,這裡就沒有加這個功能了。
檔案下載:http://0rz.tw/962NI

解壓碼:

語法:
CENTURYS 網際論壇 中文化開發團隊
yoyo007 目前離線  
送花文章: 318, 收花文章: 331 篇, 收花: 1201 次
回覆時引用此帖
有 3 位會員向 yoyo007 送花:
mini (2007-07-09),peaceworld (2007-07-03),pinga (2007-07-07)
感謝您發表一篇好文章
發文 回覆



發表規則
不可以發文
不可以回覆主題
不可以上傳附加檔案
不可以編輯您的文章

論壇啟用 BB 語法
論壇啟用 表情符號
論壇啟用 [IMG] 語法
論壇禁用 HTML 語法
Trackbacks are 禁用
Pingbacks are 禁用
Refbacks are 禁用


所有時間均為台北時間。現在的時間是 10:21 AM


Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2024, Jelsoft Enterprises Ltd.


SEO by vBSEO 3.6.1