无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站广告联系 微信:wuyouceo QQ:184822951
楼主: mdyblog
打印 上一主题 下一主题

[更新376#2825]PECMD2012.1.80.13_Win32_64.多窗口多线程.裸机系统2.3.3.1+18M酷M...

    [复制链接]
19321#
发表于 2024-6-11 15:02:26 | 只看该作者
红毛樱木 发表于 2024-6-11 14:57
FORX[;:] *[v|L] 变量表[名],, [参数表]   //*v后为变量表名  //*L后 开始 步长 结束

学习了
回复

使用道具 举报

19322#
发表于 2024-6-12 13:46:25 | 只看该作者
本帖最后由 Anson4 于 2024-6-12 14:07 编辑
mdyblog 发表于 2024-6-6 23:22
为什么要动态改变, 什么用处?

最近论坛里出现了这款解密工具:新出炉的CMPA解密工具,可解密二合一pecmd.exe
http://bbs.wuyou.net/forum.php?mod=viewthread&tid=440927

我测试了一下,有些脚本能解解密,有些不能。
无疑这个对使用PECMD编写程序的积极性打击很大,有什么方法能防止解密呢?

还有CMPS指令的-bin参数具体起什么作用呢?

点评

Zap
-bin二进制文件  详情 回复 发表于 2024-6-24 10:18
把有些不能的发我试下  详情 回复 发表于 2024-6-12 23:15
接受吧,还能咋样。  详情 回复 发表于 2024-6-12 14:58
回复

使用道具 举报

19323#
发表于 2024-6-12 14:58:48 来自手机 | 只看该作者
Anson4 发表于 2024-6-12 13:46
最近论坛里出现了这款解密工具:新出炉的CMPA解密工具,可解密二合一pecmd.exe
http://bbs.wuyou.net/fo ...

接受吧,还能咋样。

点评

过去的已经过去,可是还得要将来的吧。  详情 回复 发表于 2024-6-12 15:42
回复

使用道具 举报

19324#
发表于 2024-6-12 15:42:14 | 只看该作者
红毛樱木 发表于 2024-6-12 14:58
接受吧,还能咋样。

过去的已经过去,可是还得要将来的吧。

点评

使用内置脚本,再使用mpress进行最小压缩  详情 回复 发表于 2024-6-12 21:12
换c语言编程吧。毕竟脚本语言不是直接把代码编译成cpu指令,肯定有个释放的过程,有释放就会被抓住漏洞,怎么都无法避免被破解的命运。不过那些老外也是吃饱了没事干,老揪着pecmd搞破坏很爽?  详情 回复 发表于 2024-6-12 17:10
淡定点接受,否则自己会狠难受。  详情 回复 发表于 2024-6-12 16:49
回复

使用道具 举报

19325#
发表于 2024-6-12 16:49:55 | 只看该作者
Anson4 发表于 2024-6-12 15:42
过去的已经过去,可是还得要将来的吧。

淡定点接受,否则自己会狠难受。
回复

使用道具 举报

19326#
发表于 2024-6-12 17:10:01 | 只看该作者
Anson4 发表于 2024-6-12 15:42
过去的已经过去,可是还得要将来的吧。

换c语言编程吧。毕竟脚本语言不是直接把代码编译成cpu指令,肯定有个释放的过程,有释放就会被抓住漏洞,怎么都无法避免被破解的命运。不过那些老外也是吃饱了没事干,老揪着pecmd搞破坏很爽?

点评

我不是吃编程这碗饭的,平时折腾纯粹就是因为兴趣。 再去学习其他编程语言,成本有点高。  详情 回复 发表于 2024-6-12 19:20
回复

使用道具 举报

19327#
发表于 2024-6-12 19:20:17 | 只看该作者
527104427 发表于 2024-6-12 17:10
换c语言编程吧。毕竟脚本语言不是直接把代码编译成cpu指令,肯定有个释放的过程,有释放就会被抓住漏洞, ...

我不是吃编程这碗饭的,平时折腾纯粹就是因为兴趣。
再去学习其他编程语言,成本有点高。
回复

使用道具 举报

19328#
发表于 2024-6-12 19:25:33 | 只看该作者

不错啊
谢谢分享
回复

使用道具 举报

19329#
发表于 2024-6-12 21:12:54 | 只看该作者
Anson4 发表于 2024-6-12 15:42
过去的已经过去,可是还得要将来的吧。

使用内置脚本,再使用mpress进行最小压缩

点评

没啥用啊,这个貌似是在本论坛下载的CGI,一样被爆破 [attachimg]542956[/attachimg]  详情 回复 发表于 2024-6-12 21:21
回复

使用道具 举报

19330#
发表于 2024-6-12 21:21:53 | 只看该作者
conlin888 发表于 2024-6-12 21:12
使用内置脚本,再使用mpress进行最小压缩



没啥用啊,这个貌似是在本论坛下载的CGI,一样被爆破



点评

他说的是使用 mpress 压缩 PE 文件的所有资源,也就是加一道防护 不脱壳的话,无法提取内嵌在 PE 文件中的文件  详情 回复 发表于 2024-6-13 10:33
回复

使用道具 举报

19331#
发表于 2024-6-12 23:15:50 | 只看该作者
Anson4 发表于 2024-6-12 13:46
最近论坛里出现了这款解密工具:新出炉的CMPA解密工具,可解密二合一pecmd.exe
http://bbs.wuyou.net/fo ...

把有些不能的发我试下
回复

使用道具 举报

19332#
发表于 2024-6-13 10:33:13 | 只看该作者
527104427 发表于 2024-6-12 21:21
没啥用啊,这个貌似是在本论坛下载的CGI,一样被爆破

他说的是使用 mpress 压缩 PE 文件的所有资源,也就是加一道防护
不脱壳的话,无法提取内嵌在 PE 文件中的脚本

点评

论坛下载的CGI确实是MPRESS压过的 [attachimg]542978[/attachimg] 但也确实出现在棒子的破解列表中,所以才说没什么用。 [attachimg]542979[/attachimg]  详情 回复 发表于 2024-6-13 11:36
回复

使用道具 举报

19333#
发表于 2024-6-13 11:36:26 | 只看该作者
Bluebells 发表于 2024-6-13 10:33
他说的是使用 mpress 压缩 PE 文件的所有资源,也就是加一道防护
不脱壳的话,无法提取内嵌在 PE 文件中 ...



论坛下载的CGI确实是MPRESS压过的











但也确实出现在棒子的破解列表中,所以才说没什么用。













点评

无忧启动论坛有很多 CGI 版本, 我不确定是否所有的版本都使用了 mpress 压缩 而且 mpress 压缩也不一定把所有资源都压缩 [attachimg]542980[/attachimg] conlin888 提到了"使用mpress进行最小压缩", 即把所有资源  详情 回复 发表于 2024-6-13 11:51
回复

使用道具 举报

19334#
发表于 2024-6-13 11:51:44 | 只看该作者
本帖最后由 Bluebells 于 2024-6-13 12:50 编辑
527104427 发表于 2024-6-13 11:36
论坛下载的CGI确实是MPRESS压过的

无忧启动论坛有很多 CGI 版本, 我不确定是否所有的版本都使用了 mpress 压缩
而且 mpress 压缩也不一定把所有资源都压缩

conlin888 提到了"使用mpress进行最小压缩", 即把所有资源都压缩了
前面已经说过了,这只是多一道防护而已,小白一般不会脱壳



回复

使用道具 举报

19335#
发表于 2024-6-13 12:13:07 | 只看该作者
感谢分享
回复

使用道具 举报

19336#
发表于 2024-6-15 07:21:27 | 只看该作者
M大啥时能来pecmd.net,这个论坛专门为你建立的,做为PE内核灵魂人物,没你真不行
回复

使用道具 举报

19337#
发表于 2024-6-19 13:53:05 | 只看该作者
回复

使用道具 举报

19338#
发表于 2024-6-22 00:34:57 来自手机 | 只看该作者
感谢分享
回复

使用道具 举报

19339#
发表于 2024-6-22 17:32:37 | 只看该作者
INIT有个bug,INIT I显示托盘图标,比如开机后的默认缩放率是100%,手动改125%或150%后,点击托盘图标弹出来的还是100%的大小,这样看上去太小了。重启资源管理器也一样。不知道MENU是不是也有这个问题
回复

使用道具 举报

19340#
发表于 2024-6-22 19:35:33 | 只看该作者
666
回复

使用道具 举报

19341#
发表于 2024-6-23 17:26:44 | 只看该作者
辛苦了
回复

使用道具 举报

19342#
发表于 2024-6-24 10:18:22 | 只看该作者
Anson4 发表于 2024-6-12 13:46
最近论坛里出现了这款解密工具:新出炉的CMPA解密工具,可解密二合一pecmd.exe
http://bbs.wuyou.net/fo ...

-bin二进制文件

点评

这个参数测试过了,不顶用啊。  详情 回复 发表于 2024-6-24 11:08
回复

使用道具 举报

19343#
发表于 2024-6-24 11:08:26 | 只看该作者
Zap 发表于 2024-6-24 10:18
-bin二进制文件

这个参数测试过了,不顶用啊。
回复

使用道具 举报

19344#
发表于 2024-6-26 19:55:43 | 只看该作者
谢谢分享
回复

使用道具 举报

19345#
发表于 2024-6-27 20:33:26 | 只看该作者
感谢分享!!!
回复

使用道具 举报

19346#
发表于 2024-6-28 10:26:23 | 只看该作者
回复

使用道具 举报

19347#
发表于 2024-6-28 10:26:36 | 只看该作者
mdyblog 发表于 2012-1-28 00:37
我试试吧.
我和你的想法很接近. 其实开始我也是WINXP 下工作需要某种快速工具.
免得老是用VC(杀机不用牛 ...

回复

使用道具 举报

19348#
发表于 2024-6-28 10:26:47 | 只看该作者
mdyblog 发表于 2012-1-28 00:33
PECMD-32.2012.1除夕版.多窗口多线-U5(已升级)  + 18M-COOL  MiniPE(已升级)
***已通过启动PE测试***
下 ...

回复

使用道具 举报

19349#
发表于 2024-6-28 10:56:21 | 只看该作者
mdyblog 发表于 2012-1-28 00:33
PECMD-32.2012.1除夕版.多窗口多线-U5(已升级)  + 18M-COOL  MiniPE(已升级)
***已通过启动PE测试***
下 ...

回复

使用道具 举报

19350#
发表于 2024-6-28 12:21:38 | 只看该作者
lmle 发表于 2012-1-27 23:35
这个PECMD看上去比老九的强大多了,特别是多线程等方面。
更何况老九已隐退,急需一个高手接替。看到楼主 ...

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2024-9-21 15:31

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表