玩命 的个人资料WenBin的共享空间照片日志列表更多 工具 帮助

日志


5月30日

感染感染感染

    新的感染算法居然全部都能过。过仿真机和过TMD的孙子一样,过仿真的办法有一个最有效的就是累死仿真,就算仿真能达到100%,但是仿真运行也不能将一个程序100%的完全模拟下去。新的感染算法就是牛X。。。。一切杀毒软件都是纸老虎吖纸老虎。。。呵呵...

4月25日

关于躲过卡巴斯基的对一切未知壳都算做病毒.这种错杀一千不放走一个的做法...

     卡巴斯基这种破烂玩意把一切添加了新节的东西都算做病毒或者是修改了OEP也算病毒...实在忍不下去了。怎么突破是个问题,我想到了一方法利用代码节部分代码转移来破解...(未实验)
     流程如下:
     1.找到入口点节,记录与解码部分相同的长度的代码部分.
     2.制造一个虚拟节表(也就是新节的节表)但是不加入到宿主文件中.记录到壳代码里目的是为了数据的定位.节表不添加但是节的数据要添加.
     3.加密可加密的节(当然有些是不可以加密的)
     4.将壳的读入代码写入到代码节的启动位置
     壳启动代码流程 :
     1.将壳的代码读入到栈中
     2.调入到栈中执行代码
     3.解密后写回原先的代码
     4.调入到原先的节执行....

4月24日

是否应该学些新的东西了...

     人家都说计算机是个飞速发展的东西,我确一直都没有觉的,C + ASM,从我学计算机到现在就一直用这些东西,并靠这两样东西混饭吃。看的网上今天出一个新技术,明天出个新概念的。今天拿起了本同事的《AJAX设计模式》看了看(我一直对WEB开发都没有太大的兴趣)发现好多奇妙的东西,至今我对WEB的概念还处于HTML这个时代ASP和PHP这些脚本语言都还没看过。。。还有像AJAX这样的东西我也觉的是创造力的产生的东西,没有对计算机根本的技术改变,计算机的根本就是一些矩阵的变换,在没有什么新的技术,从表面上看就是编译原理(这是计算机最根本的东西,至少我是这样觉的)只不过是把这些最根本的技术放到哪里在哪里使用而已。
     不过,我确实要学些新的东西了。。。

4月22日

闭门造毒...

    没有时间胡搞了,闭门造毒中。。。

我和卡巴斯基彪上了

    把壳做出来,加了一暴了的木马,在NOD32和诺顿下都没有被再杀掉,放到卡巴下给老子报告[新威胁-TYPE WIN32].但是没找出是特征码。一开始我还以为卡巴把我的壳利用虚拟机脱了,汗的我哦!最后放了一个HELLO WORLD加了我的壳放上去.MD也给老子报是威胁.这丫误报太高了。一切未知的壳都认为是病毒。
    一开始我猜想是不是新添加的入口点被卡巴查出来然后就报了,1.1版的壳改成了OEP技术还是TMD的不行,丫B就是检查了OEP入口技术。低估卡巴了本来就是做杀毒的怎么对病毒技术不擅长哦。TMD,今天晚上用代码转移看看。出个壳的1.2版本,争取日过卡巴...

4月18日

今天终于把那个"该死的壳"出了个简版...

      今天把"该死的壳"完成了,在程度上没有到达我想象中的地步,慢慢来吧!以后有时间慢慢完善....

...累...

    每天一回家就想开WOW耍一会。。。也许是太累了...

4月14日

壳关于加密TLS节的问题...

   终于弄明白了TLS节的问题...在壳的LOADER没有启动前PE LOADER已经要完成对TLS节的初始化和TLS的回调函数。
   所以TMD的我移动TLS后,又对TLS节的数据进行加密,有TLS节的就会出问题,尤其是把TLS的回调函数地址覆盖后。
   对TLS节,目前按我对壳的了解,只做移动就可以了...不需要对这个东西加密了。(如果把TLS节的回调函数地址设定为病毒节的入口点
虚拟地址...[没实验])...

4月12日

终于如愿以偿

   昨天晚上终于骑上了"恐惧战马".从去年7月因为一些小人的原因,我的小术士就一直停留在60级上
我的60级恐惧战马的任务以一次失败的厄运西的副本结束 + 小人以国家机密的荒唐理由不让我上网到现在
   昨天几个朋友一起帮我把这个该死的任务做了。。。兴奋至现在(我一直认为那个马是WOW中最帅的坐骑)

4月11日

如何设计一个好的壳

    如何设计一个好的壳...这几天一直想这个东西,加密资源节,TLS节,IT节,API重定向,ANTI-DEBUG,ANTI-DUMP,
多态加解密算法,N复杂的OEP(异常? inline? 这个是最要防守的了)...这就是我这些天可以想到的东西.    
    XXX.YYY.ZZZ......妈的加上今天总共写了7天了,我的小壳还没写了一半。。。

4月9日

我的破解之路从写壳开始

    原来, 根本对破解没有什么兴趣,最近突然对它感兴趣了。搞了几年的病毒,自认为对这些很容易就可以搞定了。。。TMD原来不是
那么回事,前几天对TMD的一个外挂破解,发现是什么Winlince的壳,脱丫脱了一个晚上,居然发现TMD的真是BT。。。加上朋友的需要
开始写壳,一开始以为壳很简单,很多东西和病毒相似,只要对一些节加上一些加解密算法就可以了(这里可以使用病毒的多态技术变形加密算法,一开始是这样想的),可是真正做起来之后才知道这B玩意太有学问了。。。

    从4月5日开始写这个B壳,今天9号了。刚刚把壳的一些基础知识补完。从今天晚上开始正式进入写壳的行列。。另外我是从来没有
逛论坛的习惯的,为了我的破解之路在看雪上注册了一个号,也添加了看雪的RSS。希望我的破解之路可以顺利一些。。。

3月22日

项目完成了。。。

项目完成了。后期突然完成了从程序员到架构师的转变.星期一开始验收.4月1日正式离职...感慨...

3月15日

项目一定要顺利完成...阿弥陀佛

星期一就要交代码了...希望测试顺利通过...
3月1日

目标3月10号

争取在3月10号把项目完成.准备新的生活...