2011年6月29日 星期三

[原創]PECompact 2.x -> Jeremy Collake 手脫筆記 - 分析某款大陸抓Flash的軟體

這是一款專門用來直接從記憶體內抓Flash的軟體,非常的實用


經測試能抓到被 "加密過的Flash檔案" ,當然這絕不是為他打廣告


因為我下了快樂檔用,發現全是亂碼


PECompact OD-0  


又是個Ascii編碼的  看不懂就一整個心情賭爛...


只好手動來為他繁中化一下,PEiD查下殼


PECompact 2.x -> Jeremy Collake 的


PECompact 2.x -> Jeremy Collake  


好~知道殼後就來開刀! ,拿出神器OD  載入


PECompact OD-1    


停在這,使用ESP定律脫殼,但注意要F8  2次才行


下好斷點後F9運行  停在這


PECompact OD-2  


系統領空,再按2次F9運行


會回到程序領空,F8單步往下繼續走


PECompact OD-3  


注意Jmp eax   EAX此時指向00401000  輕鬆飛到OEP


再來利用OllyDump插件,直接把它Dump下來就好了!


PECompact OD-4  


但是!! 如果你拿出Resource Hacker想直接對它中文化的話


會跳出這個警告視窗


PECompact OD-5  


那怎麼辦呢...?


又要請出另一個利器了!  就是  "Resource Binder"


直接把檔案拖到程式裡  按下"修復"


PECompact OD-6  


就可以輕鬆快速又爽快的修復資源


然後就真的可以用Resource Hacker之類的軟體蹂躪它了


付上一張繁中化的自爽圖---版權訊息建議別改, 真要改了就別發布到網路上,自爽就行


PECompact OD-7  


筆記:這個PECompect的殼也跟UPX和Aspack這些蛋殼差不多


         都是ESP定律就搞定的東西,等這些簡單的壓縮殼都搞定了


         之後就要來學習現在的猛殼了。


By  Kost0911  -  2011.6.30 暑假的第一篇


2011年6月22日 星期三

[分享]淺談脫殼中的Dump技術

原文:http://bbs.pediy.com/showthread.php?threadid=17624

前言:

    “
知者不言,言者不知” 

                                     ----
老子 《道德經》

   
你會dump嗎?

   
你還是只在OEPdump嗎?

   
你知道dump的原理嗎?

   
你遇到過anti-dump的殼嗎,你知道如何對付它嗎?

   
你明白幾種dump工具的優劣嗎?

   
請原諒我,一開始就這麼不識趣的拋出了這幾個無厘頭的問題。我記得龍應台說過:正因為我那時什麼都不懂,

所以才會寫下那些文字。我也是一個言者不知的人,這篇文章我將嘗試的幫助大家去理解一個dump的原理和在脫殼中dump的技巧,如果這篇文章讓你明白了一些東西,那麼這篇文章的目的算是達到了。如果你是高手,也不用嘲笑我的無知,畢竟我們都是這麼過來的,指出我的錯誤和不足是我更願意看到的。

   
此篇文章共分為五章。在前三章中,我試圖在闡釋一些dump的原理,但這需要一些C語言和windows程式設計的功底。相信這些部分會讓很多人頭疼。在後面的兩章也許你會更加感興趣,在第四章中我舉了三個例子進行說明dump的技巧,而在第五章中我還會針對幾種常用的dump工具發表一下自己不成熟的看法。

   
好了,帶著上面的問題,讓我們開始我們的dump之旅。






2011年6月12日 星期日

Rootkit高階技術盛會--HIT2011 台灣駭客嘉年華

官網:台灣駭客年會 HIT2011


一年一度難得的盛會又來囉!!!


台灣Rootkit技術最高的研討會~


包含入侵、滲透、病毒、木馬、雲端安全、智慧手機安全等等的重要議題


學生票、一般票到2011.6.13目前為止  都還有位置喔


喜歡資安的朋友一定不能錯過!


 


2011年6月7日 星期二

[分享]剖析虛擬機的檢測技術

對岸一篇質量非常高的


頗析虛擬機檢測技術,共計6種檢測


用到了IDT等等的內核技術  


我整理成了繁中PDF格式  分享給大家


 


下載:點我


2011年6月5日 星期日