站内搜索
编辑推荐
本类下载榜
软件简介
这个小工具是完全基于虚拟机的,脱壳过程中,除了yp壳的解密API直接定位到系统API上去了外,待脱程序的执行完全不直接依赖win系统,
因此,对系统来说,没有什么安全威胁,可能一些玩毒弄马的朋友会更喜欢些.
本来是打算,逐渐引入多线程,多进程的.但,由于没有操作系统的支持,我是怕了,很多都像是体力活,不打算再继续写下去了.目前脱壳效果也还可以,
我试验过255种壳(当然像UPX这种,我试验的小版本也在里面啦),都能干掉(绝大多数是压缩壳),不知道在你那里会怎么样,希望一切都好吧:)
说下,这个工具的工作原理,它的壳特征和编译器特征保存在PEid_Sign.txt里面,呵呵,借鉴了很多高人的特征哈,如果识别不准确,你可以自己动手
能识别出来的壳(我把它称作已知壳),基本上都有对应的脱壳函数,用壳特征脱壳,可以脱壳,对于一些不好特殊的壳你可以用OEP侦测来脱壳,这要
依赖编译器特征,你也可以自己添加编译器特征到PEid_Sign.txt(怎么加?我想你看下就应该知道了,不多说了)
对某些未知壳(相对上面的已知壳),可能能用未知壳脱壳选项搞定,它里面的原理也是用了编译器处信息
我试验某壳时,发现它在解壳时申请很多内存,而又不释放,这里,你可以适当增加堆大小,我那个时候设到15Mbyte才搞定
对mslrh壳,脱到抽OEP处就没有继续了,不过dump出来程序可以运行了,本写了过修复程序,我怕它跟编译器有关,这里就没有加这个功能了
BTW:我是个菜鸟,刚接触脱壳不久,这个工具不一定好用,见谅!对这方面感兴趣可以加我QQ:3568599,可谈技术,可论生活,还可瞎扯,
千万不要找我是为了脱壳,我巨菜,现在连asprotect都还没有碰过呢,即时我会了,也不会干这种事
汉化工具Restorator 2007 Build 1747汉化绿色版【功能强大且很好】
Quick Batch File Compiler【.bat.cmd转.exe】4.1.5.1 汉化绿色版
chm文件编辑器PowerCHM 6.40绿色版_编辑html和hhp文件
E书反编译工具unEbookEdit v1.2.470简体中文绿色特别版
Flash反编译工具Sonne Flash Decompiler 5.1.1.2240汉化注册版
Universal Extractor(万能解包提取) 汉化绿色增强版
ResHack V3.4.0 简体中文绿色版(类似于eXeScope反编译软件)
批处理程序开发工具v2.6绿色版(将.BAT.CMD编译为.EXE文件)
反编译调试OllyDBG 1.10 汉化第二版
unEbookWorkShop(反编译ebookWorkshop)v1.42真正绿色注册版
Cheat Engine 6.4 官方原版+中文语言包
CHM Editor 3.1.2 多语言绿色特别版
W32asm 反汇编工具爆破软件 绿色特别版
CHM反编译工具v1.1绿色版_快速反编译CHM文件
Convert2HTML(HTML文件制作CHM)v2.0汉化绿色版
逆向工程必备_IDA V5.5.0.952 Demo修改版【IDA程序反汇编】