社区
汇编语言
帖子详情
一个修改生成加壳EXE文件内字符串的问题,高分相送!!
Tr2CkEr
2005-03-18 06:02:01
很多木马之类的软件生成的服务端或是执行文件都是经过加壳的,本人对木马也有些研究,
不过对其:
“在生成的EXE文件中加过壳感到不解,我试过,如果把一个文件加壳,里面的字符串的排列和未加壳的完全不同,而且我也再也找不到排列有规律的字符串,如果我一定要实现这样的功能,是不是要去学习壳的相关知识?或者还有别的办法。”
请高手赐教,最好附源码,高分相赠!~!分不够还可再开贴赠分,我真的很想知道。
...全文
317
11
打赏
收藏
一个修改生成加壳EXE文件内字符串的问题,高分相送!!
很多木马之类的软件生成的服务端或是执行文件都是经过加壳的,本人对木马也有些研究, 不过对其: “在生成的EXE文件中加过壳感到不解,我试过,如果把一个文件加壳,里面的字符串的排列和未加壳的完全不同,而且我也再也找不到排列有规律的字符串,如果我一定要实现这样的功能,是不是要去学习壳的相关知识?或者还有别的办法。” 请高手赐教,最好附源码,高分相赠!~!分不够还可再开贴赠分,我真的很想知道。
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
11 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
great123
2005-03-23
打赏
举报
回复
回复人: Tr2CkEr() ( ) 信誉:100 2005-03-19 17:01:00 得分: 0
可是我如何实现生成加了壳的EXE文件的目的呢?
==========
先编译你的程序,再找加壳程序加壳.
好像你的问题是想直接修改别人的木马里面的url吧?
那就得脱壳,或者内存加载器来动态的修改它的字符串.
firstrose
2005-03-23
打赏
举报
回复
1、软件自带packer
2、把配置信息放在文件末尾。
你若是留心就会知道。这根本不值100分。
Tr2CkEr
2005-03-23
打赏
举报
回复
great123(小史)
我是要配置生成一个已加好壳的EXE文件,或者你告诉我其他的木马类软件是如何实现这样的软件的原理也可以。
tabris17
2005-03-23
打赏
举报
回复
运行加壳的程序
然后到目标进程的内存中找关键字就可以了
Tr2CkEr
2005-03-19
打赏
举报
回复
楼上的说的麻烦,能否说说具体方法吗?
wxf0204
2005-03-19
打赏
举报
回复
偶也帮你顶吧!
太麻烦了!
Tr2CkEr
2005-03-19
打赏
举报
回复
可是我如何实现生成加了壳的EXE文件的目的呢?
xwzxwz
2005-03-19
打赏
举报
回复
我给你解释一下
就是说
一个壳会把.exe/.dll压缩成一个压缩包
之后再把他附在自己身上,就像资源一样
运行的时候
先做一些反调试的工作
之后开始解压缩那个压缩包
之后就运行解出来的内容
大概意思是这样
不要嚼细节
Tr2CkEr
2005-03-19
打赏
举报
回复
不理解楼上的什么意思,我知道又不能怎么样,我不可能是把加壳软件也集成到配置器中吧。
我觉得那样做是比较蠢的办法。
VxD1
2005-03-19
打赏
举报
回复
很多木马之类的软件生成的服务端或是执行文件都是经过加壳的,本人对木马也有些研究,
不过对其:
“在生成的EXE文件中加过壳感到不解,我试过,如果把一个文件加壳,里面的字符串的排列和未加壳的完全不同,而且我也再也找不到排列有规律的字符串,如果我一定要实现这样的功能,是不是要去学习壳的相关知识?或者还有别的办法。”
>>
加壳分为两类,有只是压缩的,也有加密的
加壳程序会在原程序的文件里加入一段代码让它先执行,执行完后才会执行后面的真正的程序.加壳程序会把原程序的一些部分加密压缩,让先执行的那段代码付责解压缩后面侍执行的代码.
具体内容参见看雪那本书的第二版.
ltc_mouse
2005-03-18
打赏
举报
回复
帮你顶吧,偶不懂~
http://bbs.pediy.com/forumdisplay.php?s=8e986537fed8866366a345e18be474d9&forumid=8
看雪学院是个加解密的专业论坛。楼主可以去看看。好像,大部分壳是可以通过工具脱去的~
VB编程实现
EXE
文件
加壳
技术
本文介绍了通过VB编程语言实现
EXE
文件
加壳
技术。阐述了
加壳
技术概念、VB语言特性及与
加壳
环境兼容性,还涉及
文件
读写模块实现、
加壳
算法核心逻辑、程序注入技术与运行时解壳机制等内容,强调开发者要合法使用该技术。
[系统安全] windows下C++编写第
一个
加壳
程序
本文介绍了如何用C++编写
一个
简单的
加壳
程序,主要针对
exe
文件
,采用异或加密。
加壳
过程涉及读取宿主程序信息、加密解密代码段、创建Stub(DLL)并将其附加到PE
文件
末尾。文章还提到了项目源码、注意事项,以及涉及到的编程知识点,如预编译头
文件
、#pragma comment、extern C和Unicode字符集。
前端网页
生成
exe
文件
,并把
exe
文件
打包成可安装的
exe
文件
本文介绍了如何使用nw.js将前端网页打包成
exe
文件
,并通过Inno Setup Compiler将其进一步封装为可安装的
exe
程序。首先,创建package.json
文件
,然后将网页内容压缩成.nw
文件
,用nw.
exe
打包
生成
exe
。接着,使用Inno Setup Compiler配置安装程序,添加
文件
夹,最终完成可执行安装
文件
的制作。
为崩溃的
exe
文件
生成
dmp
文件
本文介绍为崩溃的
exe
文件
生成
dmp
文件
以分析崩溃原因的方法。先理解pdb和dmp
文件
,接着配置QT在release模式下
生成
pdb
文件
,再通过注册表操作和执行bat配置Windows Error Reporting
生成
dump,运行
exe
触发崩溃
生成
dmp
文件
,最后将相关
文件
复制到一起,用VS2022打开dmp
文件
设置符号和源码进行调试。
深入浅出
exe
文件
修改
工具使用与技巧
本文介绍
exe
文件
修改
工具,涵盖概念、内容
修改
、调试定制等方面。可更改版权信息、图标等资源,还介绍
eXe
Scope、
eXe
Bat工具使用及帮助
文件
解析。同时强调合法使用,包括遵守著作权法和提升软件安全性。
汇编语言
21,499
社区成员
41,617
社区内容
发帖
与我相关
我的任务
汇编语言
汇编语言(Assembly Language)是任何一种用于电子计算机、微处理器、微控制器或其他可编程器件的低级语言,亦称为符号语言。
复制链接
扫一扫
分享
社区描述
汇编语言(Assembly Language)是任何一种用于电子计算机、微处理器、微控制器或其他可编程器件的低级语言,亦称为符号语言。
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章