¦p¦ó¥ÎProcdump1.50¨Ó¶i¦æ¤â°Ê²æ´ß
§@ªÌ: Ru Feng
«H½c: ocq@163.net
º¶: http://ocq.163.net (·¬ªL©~)
¤µ¤Ñ¡A¦b§d´Â¬Ûªººô¶¤W¬Ý¨ì¤@½g¥Ñ¥xÆWªºPeter's¼gªºÃö©ó²æ´ßªº¤å³¹¡A¸Ì±´£¤Î¨ìªº¤FProcdump1.50ªº¨Ï¥Î¡A¦ý¥Ñ©ó©Ò¼gªº¤º®e¤ñ¸û¦a½§²L¡A¨Ã¨S¦³¥æ«Ý¨ìProcdump1.50ªº±j¤j¤§³B¡A¦P®É¥Ñ©ó³Ìªñ½u½u¤W¤Wªº³nÅé¡A¥[´ß¤§·¤é²±¡A¦pªG§@¬°¤@ÓCracker¡A¤£¸òµÛ®É¥N¨«¡A¥i¯à¦b¤£¤[ªº±N¨Ó¡A±z´N¨S¦³¤°»ò³nÅé¥i¥H×§ï¤F¡A©Ò¥H¤@©wn¦b¥[²æ¤èªk¤UÂIW¥\¤~¦æ¡A¬°¦¹¡A¤p§Ì·Q§â¤@¤ë¨Ó¾Ç²ß¨ìªº²æ´ß§Þ³NPost¥X¨Ó¡AÅý¤j®aÁA¸Ñ¤@¤U¦bWindows¤W¬O¦p¦ó¶i¦æ³nÅ鲿´ßªº¡A¦P®É¤]·Q¦V¤j®a¤¶²Ð±j¤jªºProcdump1.50¬O¦p¦ó¨Ï¥Îªº¡A¦p¦ó¥Î¥¦¨Ó¶i¦æ¤â°Ê²æ´ßªº¡A¦p¦óÂX®i¦Û¤wªºProcdump1.50ªº²æ´ßºØÃþ¡C¦ý¥Ñ©ó¤p§Ì¦b²æ´ß¤è±ÁÙ¬O·s¤â¡A¦pªG¤å³¹¤¤¦³¿ù»~¤§³B¡A½Ð¨Ó«H«ü±Ð¡C
ŪªÌn¨D:
±z¥i¥H¾\Ū©M¶Ç¼½¥»¤å³¹¡A¦ý¤£¯à¹ï¤å³¹ªº¤º®e§@¥ô¦óªº×§ï¡A½Ð´L«§@ªÌªº³Ò°Ê¡C
º¥ý§ÚÌn¥ý·Ç³Æ§Ú̪º¤u¨ã:
1.Procdump1.50
2.Ultraedit6.10 (³oÓ±z¤]¥i¥H¥Î§Oªº½s¿è¾¹)
3.Winsoftice4.0
4.Trw0.75
5.MakePE1.27
6.Wdasm8.93
¦n¤F ! ¤u¨ã³£·Ç³Æ»ô¥þ¤F¡A§ÚÌ´N¥h¤U¸ü¤@Ó¹êÅç«~±z ! ¤µ¦¸§Ú̿諸¬OUPX¡A¦bProcdump1.50ªº²æ´ß¤å¥ó²M³æ¤¤¡A±z¥i¥H²M·¡¦a¬Ý¨ì¦³UPXªº¿ï¶µ¡A©Ò¥H§Ṳ́µ¦¸´N¿ï¥¦¤F¡A¥Ø«e¥¦ªº³Ì·sª©¥»¬O0.82¡A¦n¤F¤U¸ü§¹²¦¤F¡A§ÚÌ¥ý¥Î¥¦¨Ó¬°³nÅé¥[¤@Ó²æ±z !
¾Þ§@:
1.¦bwindows¤W¶}±Ò¤@ÓDosµøµ¡,¶i¤JUPX0.82©Ò¦bªº¥Ø¿ý¡F
2.¿é¤Jupx [n¥[´ßªº¤å¥ó¸ô®|©M¤å¥ó¦W]
3.OK!¥[´ß¦¨¥\¤F !
¦n¤F ! ²{¦b¥i¥H¸Õ¤@¸Õ²æ´ß¤F !
¾Þ§@:
1.°õ¦æProcdump1.50¡F
2.«öUnpack«ö¶s¡A³o®É´N¥X²{¤FChoose Unpackerµøµ¡¡F
3.¦bµøµ¡¤¤¿ï¾ÜUPX¡A³o®É´N·|¸õ¥X¤@Ó¿ï¾Ü±zn²æ´ß¤å¥óªº¿ï¾Üµøµ¡¡F
4.«ö¤U¶}±Ò¡A®@¤Ñ°Ú ! ¦nµhW°Ú ! µ{¦¡¨S¦³²æ´ß³ºµM°õ¦æ¤F¡AProcdump1.50´£¥Ü¤@Ó¿ù»~µo¥Í¦bscriptªº²Ä¤@¦æ¡C
¥H¤Wªº©Ò¦³¾Þ§@¡A¬O¹ï¦Û°Ê²æ´ß¨Ó»¡ªº¡A°ò¥»¤Wªº¦Û°Ê²æ´ßªº¾Þ§@³£¬O³o¼Ëªº¡C¦n¤F¡AÃø¹D´N³o¼Ë¨S¦³À¸°Û¤F¶Ü ? §@ªÌ¼g¤å³¹¨º·|´N¼g³o´X¤Q¦æ¼o¸Ü©O ? ½Ð±µµÛ¬Ý¤U±ªº±z !
¦n¤F¡A¬Ý¤@¬Ý¥¦¨S¦³¨S¨¾¦íwinsoftice©O ? «·s±Ò°Ê¾÷¾¹¡A´«¤@Ó¦³¦w¸Ëwinsofticeªºwindows¥¥x±z ! ¦A¦¸°õ¦æ³Q¥[²æ¤Fªºµ{¦¡¡AÁÙ¦n ! ¨S¦³·í±¼winsoftice¡A³o¼Ë¤ß¤¤·t³ß¡A±z¦³Ãø¤F°Ú ! ¬Ý¨Ó¥~°ê¤H¼gªºªF¦èÁÙ¬O¤ñ¸û¦³µ½¡A¤£¹³Ding
Boyªº¤Û¼v¨t¦C¡A¤ñ¤p¿P´XÁÙ¤¿ (^o^¡A¤S»¡Ding BoyªºÃa
¸Ü¤F¡A¨ä¹ê¦³®É§Úı±o¥L¤ñ¸û¶HCrack¬Éªº¤p¿P´X¡A¥O¤H¤S·R¤S«ë) ¡C¦n¤FÃö³¬µ{¦¡¡A¥Îwinsoftice¸ü¤J¥h¡AüèèÁÙ»¡¦n©O ! ì¨Ó¥¦ÁÙ¬O¹ïwinsoftice§@¤F¤@ÂI¤p°Ê§@¡Awinsoftice¤£¯à¤¤Â_©óµ{¦¡ªº¤J¤fªº²Ä¤@¥y³B¡C¨S¦³Ãö«Y¡A²{¦b¦³¤TºØ¤èªk¡A²Ä¤@ºØ¤èªk¬O³q¹L¹ïµ{¦¡ªºexe¤å¥ó§@¤@ÂI×§ï¡A¨Ï¨ä²Å¦X¼Ð·ÇªºPE¤å¥ó®æ¦¡¡A¦]¬°winsoftice²¦³º¤£¬O±M¬°Crack³]pªº¡A©Ò¥H¥¦ªº¤¤Â_µ{¦¡¤J¤f¬O°w¹Ï¥Ü·ÇªºPE¤å¥ó®æ¦¡¨Ó¼gªº¡A¹ï©ó¨º¨Ç¤£²Å¦Xªº¡A¥¦´N¨S¦³¯à¤O¤F¡A¨ãÅ骺PE¤å¥ó®æ¦¡¡A¤j®a¥i¥H¬Ý¤@¬ÝVC¤¤ªºMSDN¤¤ªºÀ°§U©MWINNT.H¤¤ªº¸ÑÄÀ¡F²Ä¤GºØ¤èªk´N¬O¤£¥Îwinsoftice¡A¦Ó¥ÎTRW¡A¦]¬°¼BÀÜÀÜ¥ý¥ÍªºTRW¬O±M¬°Crack³]pªº¡A©Ò¥H´X¥G©Ò¦³¥i¥H¦bWindows¤W°õ¦æªºµ{¦¡¡A¥¦³£¥i¥H¤¤Â_±o¤F¡F²Ä¤TºØ¤èªk¡A´N¬O¦bìexe¤å¥ó¤¤¥[´ ! nt
3»y¥y¡A¥Owinsoftice±j¦æ¤¤Â_¡C
¦n¤F¡A¤èªk»¡¤F¤@¤jù¡A§ÚÌ´N¥Î³Ì²³æªº¤èªk±z ! ¨S¤H·|¦³Â²³æªº¤£¥Î¡A¥h¥Î³ÌÁcªº¡A¦pªG¦³±z ! ¤j®a´N¡C¡C¡C¡C¡C¡C¡C¡C
°õ¦æTRW0.75¡A¿ï¾Ü¿ï³æ¤¤ªºTRNEWTCB©R¥O¡AµM«á°õ¦æ¥[²æªºµ{¦¡¡Aµ{¦¡°¨¤W¤¤Â_©ó²Ä¤@¥y¤F¡C
¨ãÅé¦p¤U:
0137:0043D100 PUSHAD µ{¦¡·|¤¤Â_©ó³o¸Ì
0137:0043D101 MOV ESI,0042B0D9
0137:0043D106 LEA EDI,[ESI+FFFD5F27]
0137:0043D10C PUSH EDI
0137:0043D10D OR EBP,-01
0137:0043D110 JMP 0043D122 ¸õ¨ì¸ÑÀ£µ{¦¡
0137:0043D112 NOP
0137:0043D113 NOP
¸ÑÀ£µ{¦¡ªº¤J¤f:
0137:0043D122 8B1E MOV EBX,[ESI]
0137:0043D124 83EEFC SUB ESI,-04
0137:0043D127 11DB ADC EBX,EBX
0137:0043D129 72ED JB 0043D118
0137:0043D12B B801000000 MOV EAX,00000001
0137:0043D130 01DB ADD EBX,EBX
0137:0043D132 7507 JNZ 0043D13B
0137:0043D134 8B1E MOV EBX,[ESI]
¦n¤F¦b¸ÑÀ£µ{¦¡¸Ì±¡Aµ{¦¡·|°µµL¼Æ¦¸ªº´`Àô¡A§Ú¨S¦³¥²nÁA¸Ñ¥¦¬O¦p¦ó¶i¦æ¥[À£ªº¡A©Ò¥H´N§â
´å¼Ð¤@ª½¦V¤U¨«¡A¤@ª½¨«¨ì³o¸Ì:
0137:0043D250 EBD6 JMP 0043D228
0137:0043D252 61 POPAD
0137:0043D253 C3 RET
0137:0043D254 61 POPAD
0137:0043D255 E9D6A1FDFF JMP 00417430 ³o´N¬Oµ{¦¡ªº¯u¥¿¤J¤f¤F
0137:0043D25A 0000 ADD [EAX],AL
0137:0043D25C 0000 ADD [EAX],AL
0137:0043D25E 0000 ADD [EAX],AL
¦n¶}¤ß°Ú ! ²×©ó§ä¨ì¤F¤J¤f¦a§}¡A¦pªG±z¥u¬O°w¹ï¬Y¤@Ó¯S©wªºµ{¦¡¦Ó²æ´ßªº¡A¨º»ò²{¦b´N¥i¥H¥ÎTRWªºpedump©R¥Oª½±µ²æ´ß¤F¡A¦ý³o¤£¬O§ÚÌ©Ònªº¡A§Ú̲{¦b¬On¬ã¨sUPX0.82ªº´ß¡An¼g¤@Ó³q¥Îªº²æ´ßini¥[¤J¨ìProcdump1.50¸Ì±¡A¨º»ò¡A³o¼Ë±z¥H«á´N¥i¥H«Ü¤è«K²æ±¼UPX0.82©Ò¥[ªº²æ¤F¡A¦P®É¤]«Ü¤è«K½u¤W¶Ç¼½¤F¡AÅý§O¤H¤]¯à¤À¨É±zªº¦¨ªG¡A³o¤~¬O¯u¥¿ªºCrackerºë¯«¡C
¾Þ§@:
1.¥ÎUltraedit6.10¶}±ÒProcdump1.50¥Ø¿ý¤UªºScript.ini¤å¥ó¡F
¥¦ªº®æ¦¡¦p¤U:
[INDEX]
P1=Hasiuk/NeoLite
P2=PESHiELD
P3=Standard
P4=Shrinker 3.3
P5=Wwpack32 I
P6=Manolo
P7=Petite<1.3
P8=Wwpack32 II
P9=Vbox Dialog
PA=Vbox Std
PB=Petite 1.x
PC=Shrinker 3.2
PD=PEPack
PE=UPX קאּPE=UPX<0.7X
PF=Aspack<108
P10=SoftSentry
P11=CodeSafe 3.X
P12=Aspack108
P13=Neolite2
P14=Aspack108.2
P15=Petite 2.0
P16=Sentinel
P17=PKLiTE
P18=Petite 2.1
P19=PCShrink
P1A=PCGUARD v2.10
P1B=Aspack108.3
P1C=Shrinker 3.4
P1D=UPX0.7X-0.8X ¥[¤J³o¥y
µM«á§ä¨ì:
[UPX] קאּ[UPX<0.7X]
µM«á¦b¤å¥ó³Ì¤U±¥[¤J:
[UPX0.7X-0.8X]
¦n¤F¡A·Ç³Æ¥\¤Ò§Ú̳£°µ¦n¤F¡A²{¦b¥i¥H¼gUPX0.82ªº²æ´ßÂX®i¤F¡Aº¥ý§ÚÌ¥i¥H¨£¨ìµ{¦¡¦³¨âÓ¸õ°Êªº¦a¤è¡A²Ä¤@Ó¬O:
0137:0043D110 JMP 0043D122 ¸õ¨ì¸ÑÀ£µ{¦¡
©Ò¥H§Ṵ́¨¤W§â¾÷¾¹¥N½X§Û¤U¨Ó:
EB,10
²Ä¤GÓ¬O:
0137:0043D255 E9D6A1FDFF JMP 00417430 ³o´N¬Oµ{¦¡ªº¯u¥¿¤J¤f¤F
¾÷¾¹¥N½X´N¬O:
E9,D6,A1,FD,FF
¦n¤F¡A©Ò¦³ªºn§ä¨ìªF¦è§Ú̳£¤w¸g§ä¨ì¤F¡A§ÚÌ´N¶}©l½s¼gUPX0.82ªº²æ´ßÂX®i¤F¡C§Ú½s¼gªº¨ãÅé¦p¤U:
[UPX0.7X-0.8X]
L1=OBJR ;¦b±½ºË¶}©l³B³]©wªì©lªº°O¾ÐÅé¦a§}
L2=LOOK EB,10 ;´M§ä²Ä¤@ÓEB,10µ{¦¡¥N½X
L3=BP ;¦b·í«e°O¾ÐÅé¦ì¸m³]©wÂ_ÂI
L4=WALK ;¥æÁÙ±±¨îÅv¨ìProcdump¨Ã¥B°õ¦æ¤U¤@Ó«ü¥O
L5=OBJR ;¦b±½ºË¶}©l³B³]©wªì©lªº°O¾ÐÅé¦a§}
L6=LOOK 61,E9 ;´M§ä²Ä¤@ÓEB,10µ{¦¡¥N½X
L7=BP ;¦b·í«e°O¾ÐÅé¦ì¸m³]©wÂ_ÂI
L8=STEP ;¤@¨B¤@¨B¦a¸òÂܤÀªRµ{¦¡
¦n¤F¡A¥H¤Wªº¸ÑÄÀ³£«Ü²M·¡¤F¡A¨S¦³¤°»ò¤£©ú¥Õ¤F¡A§Ú̧â¤å¥ó«O¦s«á¡A¦A¦¸°õ¦æProcdump1.50¡A¦bChoose
Unpacker¤¤¥i¥H¨£¨ì¦h¤F¤@ÓUPX0.7X-0.8X¶µ¤F¡A¿ï¾Ü¥¦¡A¶i¦æ²æ§ÚÌ¥[¤F²æªºµ{¦¡¡A«¢«¢¡A¥s§ÚÌ«O¦s¤F¡A±z¥i¥H¤£n°ª¿³±o¤Ó¦¤F¡A±z¸Õ¤@¸Õ°õ¦ædumpµ{¦¡¡A®@¤£¯à°õ¦æ¡A«Dªk¾Þ§@¡C
¤£n¤ß«æ¡A§Ú̦n¹³ÁÙ¦³ÂIªF¦èn¥[¤W©O ! ¨º´N¬Odumpªº¥i¿ï°Ñ¼Æ¤F¡AProcdump1.50¤@¦@µ¹§ÚÌ´£¨Ñ¤F¤²Õ¥i¿ï°Ñ¼Æ¡A¦pªG±z¨S¦³¯S§O«ü¥X¡A´N¥Î¹w³]È¡C¦n§ÚÌ¥[¤W¥h¸Õ¤@¸Õ±z !
OPTL1=00000000
OPTL2=01010001
OPTL3=01010001
OPTL4=00030000
OPTL5=00000000
¥H¤W³o¤°Ñ¼Æ¬O³Ì±`¥Îªº¡A±z¥[°Ñ¼Æ®É¥in¥ý¸Õ¸Õ¡A©ÎªÌ¥[¤F¤§«á´N¥i¥H¥Î¤F¡A¦n§ÚÌ¥[¤W¡A¸Õ¤@¸Õ¡C
¥H¤U¤å³¹©Òz¡A¥i¯à¦b¦³ªº¾÷¾¹¤W¦³¤£¦Pªºµ²ªG¡A½Ð¦Û¦æ×¥¿:
§@ªÌªº¾÷¾¹¬O:
ÁÉ´300A (¶W450)
PC100-64M°O¾ÐÅé
·í§Ú¦A¦¸°õ¦æProcdump1.50¨Ó²æ´ßµ{¦¡®É¡A³ºµMµ{¦¡¤@¤U´X´N°õ¦æ¤F¡A®Ú¥»¤£¹³¤W¦¸¨º¼Ë´£¥Ün§Ú«O¦s²æ´ß«áªº¤å¥ó¡A©Ò¥H§Ú·Q¡A¥i¯à³o¨Ç°Ñ¼Æ¦³¨Ç¤£¦X¾A§Úªº¾÷¾¹¡A©ó¬O§Ú»{¯u¤ÀªR¤F¨C¤@ӰѼƪº¯u¥¿§t¸q¤§«á¡A´N§â°Ñ¼Æ§@¤F¦p¤Uªº×§ï:
OPTL1=00000001 ³o¬O©µ¿ð®É¶¡¡A§Ú³]¬°1ms
OPTL2=01010101 ±Ä¥Î¤F§Ö³tdumpªº¤u§@¤è¦¡
OPTL3=01010001
OPTL4=00030000
OPTL5=00000000
¤µ¦¸¦A°õ¦æProcdump1.50¶i¦æ²æ´ß¡A«¢«¢ ! ! ! ¥i¥H²æ¤F¡AµM«á¦AÂùÀ»²æ´ß«áªº¤å¥ó¡A«x¡A¥i¥H°õ¦æ¤F¡A¦A¥ÎWdasm8.93¤Ï½sͤÀªR¤@¤U¤å¥ó¡Aµo²{°ò¥»©Mì¤å¥ó¬Û¦P¡A¥u¬O¤å¥ó¤j¤p¦³ÂI¤£¦P¡A¤j¤F¤@ÂI¡A¦A¥Î¤F¤@¤U³nÅ骺¦UºØ¥\¯à¡A¤@¤Á¥¿±`¡A©Ò¥HÀ³¸Ó»¡²æ´ß¬O¦¨¥\ªº¡A¨ì¦¹¡A¤å³¹¤]¸Ó¦b¦¹µ²§ô¤F¡A¤£¹L¦n¹³ÁÙº|¤FÂI¨Æ¡A´N¬O¥ÎMakePe1.27À°§U²æ´ß«áªº¤å¥ó§@¶i¤@¨Bªº³Ì¨Î¤Æ¡A³o´N¤£¤@¤@´yz¤F¡A¦Û¤v¬ÝÀ°§U¶i¦æ±z !
¦n¤F¡A³Ì«áÁ`µ²¤@¤U±z !
§¹¾ã¦a¥[¤J:
[UPX0.7X-0.8X]
L1=OBJR
L2=LOOK EB,10
L3=BP
L4=WALK
L5=OBJR
L6=LOOK 61,E9
L7=BP
L8=STEP
OPTL1=00000001
OPTL2=01010101
OPTL3=01010001
OPTL4=00030000
OPTL5=00000000
By The Way !
§Úµo²{¹ï©ó¨Ï¥ÎUPX0.7x¨ìUPX0.8x¥[´ßªº³nÅé¡A¥Î§Úªº¤èªk³£¥i¥H¦¨¥\²æ´ß¡C
§@ªÌ: Ru Feng
«H½c: ocq@163.net (¥¼±o§@ªÌ¤¹³\¡AÄY¸TEmail¥ô¦ó³nÅé¨ì¦¹«H½c)
º¶ (¤@) : http://ocq.163.net (·¬ªL©~)
º¶ (¤G) : http://ocq.yeah.net (³ÌCoolªºVB±±¥ó¤Ñ°ó)
º¶ (¤T) : http://ocqpat.163.net (§Úªº§@«~¡A¥Dn¤¶²Ð¡u¹q¤l¸ê®Æ®w¡v³nÅé)