中国DOS联盟论坛

中国DOS联盟

-- 联合DOS 推动DOS 发展DOS --

联盟域名:www.cn-dos.net  论坛域名:www.cn-dos.net/forum
DOS,代表着自由开放与发展,我们努力起来,学习FreeDOS和Linux的自由开放与GNU精神,共同创造和发展美好的自由与GNU GPL世界吧!

游客:  注册 | 登录 | 命令行 | 搜索 | 上传 | 帮助 »
作者:
标题: 脱诺顿 Ghost 2003 ghost.exe 的壳 上一主题 | 下一主题
kinga
初级用户




积分 123
发帖 3
注册 2003-4-6
状态 离线
『楼 主』:  脱诺顿 Ghost 2003 ghost.exe 的壳 使用 LLM 解释/回答一下


目标软件:诺顿 Ghost 2003
目标文件: ghost.exe
加壳方式:UPX 1.20 For Dos
使用工具:FileInfo2.50
UPX 1.20For Dos
Hex Workshop 4.1



大名鼎鼎的磁盘镜像工具,支持从 NFTS 中恢复镜像文件(但不要将程序安装在 NTFS 分区内,否则在 DOS 下无法运行 Ghost)

先用 fi 检查壳的类型,报告显示UPX v1.20 (COFF)
用upx1.20For Dos -d 脱之,当然这时的ghost.exe还不能运行。
用Hex Workshop 4.1将原版ghost.exe打开,将 000F9810~00FA00F段剪切后粘贴到已脱壳的ghost.exe文件末,保存。
     
运行ghost.exe,成功。
脱壳成功!




2003-9-29 00:00
查看资料  发送邮件  发短消息  网志   编辑帖子  回复  引用回复
沈洁
金牌会员

小飞侠


积分 4590
发帖 1812
注册 2003-4-2
来自 上海市
状态 离线
『第 2 楼』:   使用 LLM 解释/回答一下

老大帮帮忙啊!
把GHOST7.5脱壳后也上传上来啊!
好吗!




2003-9-30 00:00
查看资料  发送邮件  发短消息  网志  OICQ (49662411)  编辑帖子  回复  引用回复
pfox
银牌会员




积分 1451
发帖 446
注册 2002-10-20
状态 离线
『第 3 楼』:   使用 LLM 解释/回答一下

以下是引用沈洁在2003-9-30 15:11:06的发言:
老大帮帮忙啊!
把GHOST7.5脱壳后也上传上来啊!
好吗!



自己脱一下不就行了吗。





我的下载空间
2003-9-30 00:00
查看资料  发送邮件  发短消息  网志   编辑帖子  回复  引用回复
沈洁
金牌会员

小飞侠


积分 4590
发帖 1812
注册 2003-4-2
来自 上海市
状态 离线
『第 4 楼』:   使用 LLM 解释/回答一下

Hex Workshop 4.1我不会用啊!
这不是要我命了吗!




2003-9-30 00:00
查看资料  发送邮件  发短消息  网志  OICQ (49662411)  编辑帖子  回复  引用回复
jssyq
银牌会员




积分 1231
发帖 498
注册 2002-12-3
状态 离线
『第 5 楼』:   使用 LLM 解释/回答一下

支持上传




言多必失!必失!!油多菜不坏,礼多人不怪
2003-10-1 00:00
查看资料  发送邮件  发短消息  网志   编辑帖子  回复  引用回复
jssyq
银牌会员




积分 1231
发帖 498
注册 2002-12-3
状态 离线
『第 6 楼』:   使用 LLM 解释/回答一下

脱壳的2003 GHOST 是汉化的吗?是的话请一起上传,谢谢




言多必失!必失!!油多菜不坏,礼多人不怪
2003-10-1 00:00
查看资料  发送邮件  发短消息  网志   编辑帖子  回复  引用回复
iceboy
银牌会员




积分 1681
发帖 512
注册 2003-8-2
状态 离线
『第 7 楼』:   使用 LLM 解释/回答一下

这个事情我做过啊,后面 000F9810~00FA00F 就是我的 Redpmi 中的 dpmi.dat,用 copy /b ghostunp.exe + dpmi.dat ghost.exe 就行了




Somehow somewhere I've got to choose.
No matter if it is win or lose.
2003-10-2 00:00
查看资料  发送邮件  发短消息  网志   编辑帖子  回复  引用回复
iceboy
银牌会员




积分 1681
发帖 512
注册 2003-8-2
状态 离线
『第 8 楼』:   使用 LLM 解释/回答一下

http://www.ipdown.com/dosbbs/dispbbs.asp?boardID=17&replyID=38293&ID=5963




Somehow somewhere I've got to choose.
No matter if it is win or lose.
2003-10-2 00:00
查看资料  发送邮件  发短消息  网志   编辑帖子  回复  引用回复
jssyq
银牌会员




积分 1231
发帖 498
注册 2002-12-3
状态 离线
『第 9 楼』:   使用 LLM 解释/回答一下

以下是引用iceboy在2003-10-2 15:31:04的发言:
这个事情我做过啊,后面 000F9810~00FA00F 就是我的 Redpmi 中的 dpmi.dat,用 copy /b ghostunp.exe + dpmi.dat ghost.exe 就行了
好像还没有大虾做出来啊




言多必失!必失!!油多菜不坏,礼多人不怪
2003-10-2 00:00
查看资料  发送邮件  发短消息  网志   编辑帖子  回复  引用回复
iceboy
银牌会员




积分 1681
发帖 512
注册 2003-8-2
状态 离线
『第 10 楼』:   使用 LLM 解释/回答一下

就是汉化困难啊, 找了半天一个字符串也找不到 (似乎是直接储存的图形)




Somehow somewhere I've got to choose.
No matter if it is win or lose.
2003-10-2 00:00
查看资料  发送邮件  发短消息  网志   编辑帖子  回复  引用回复
Wengier
系统支持

“新DOS时代”站长


积分 27736
发帖 10521
注册 2002-10-9
状态 离线
『第 11 楼』:   使用 LLM 解释/回答一下

哪用得着什么Hex Workshop?用EDIT命令就可以了。




Wengier - 新DOS时代

欢迎大家来到我的“新DOS时代”网站,里面有各类DOS软件和资料,地址:
http://wendos.mycool.net/

E-Mail & MSN: wengierwu AT hotmail.com (最近比较忙,有事请联系DOSroot和雨露,谢谢!)

2003-10-3 00:00
查看资料  发送邮件  访问主页  发短消息  网志  OICQ (29206679)  编辑帖子  回复  引用回复
jxycc168
初级用户




积分 121
发帖 5
注册 2003-7-25
来自 广东省
状态 离线
『第 12 楼』:   使用 LLM 解释/回答一下

Hex Workshop 4.1注册版+汉化

软件大小:2797 KB


软件语言:简体中文
软件类别:汉化补丁 / 免费版 / 文字处理
运行环境:Win9x/WinNT/2000/ME/XP
加入时间:2003-5-11 20:04:00
下载次数:3761
软件评级:
联 系 人:未知
开 发 商:未知
软件介绍:
Hex Workshop 是一款非常专业的十六进制编辑器,功能强大的开发工具,
可以方便地进行十六进制编辑、插入、填充、删除、剪切、复制和粘贴操作,
配合查找、替换、比较以及计算校验和等命令使工作更加快捷。速度快,算法
精确,并附带计算器和转换器工具。


注册码:161660407-673717-C4DA
http://www.51dd.com/soft/1846.htm


2003-10-3 00:00
查看资料  发送邮件  发短消息  网志   编辑帖子  回复  引用回复
iceboy
银牌会员




积分 1681
发帖 512
注册 2003-8-2
状态 离线
『第 13 楼』:   使用 LLM 解释/回答一下

以下是引用Wengier在2003-10-3 0:20:21的发言:
哪用得着什么Hex Workshop?用EDIT命令就可以了。


制作有可能用 EDIT (应该不是 MS-DOS 中的 EDIT),但是你可以用“EDIT”来分析吗?如果可以,算我佩服你,,,

ps:记得 3 年前我用 EDIT 打开 command.com,把 6.2 改成 6.3,结果不能运行,再一看大小,晕~ 53KB 变成了 4KB




Somehow somewhere I've got to choose.
No matter if it is win or lose.
2003-10-3 00:00
查看资料  发送邮件  发短消息  网志   编辑帖子  回复  引用回复
Wengier
系统支持

“新DOS时代”站长


积分 27736
发帖 10521
注册 2002-10-9
状态 离线
『第 14 楼』:   使用 LLM 解释/回答一下

以下是引用iceboy在2003-10-3 20:34:05的发言:
ps:记得 3 年前我用 EDIT 打开 command.com,把 6.2 改成 6.3,结果不能运行,再一看大小,晕~ 53KB 变成了 4KB


那是指旧版本的EDIT或者没有正确使用EDIT的原因吧!

比如说:EDIT /70 IO.SYS就可以用16进制方式修改IO.SYS文件。




Wengier - 新DOS时代

欢迎大家来到我的“新DOS时代”网站,里面有各类DOS软件和资料,地址:
http://wendos.mycool.net/

E-Mail & MSN: wengierwu AT hotmail.com (最近比较忙,有事请联系DOSroot和雨露,谢谢!)

2003-10-3 00:00
查看资料  发送邮件  访问主页  发短消息  网志  OICQ (29206679)  编辑帖子  回复  引用回复
tdh
初级用户




积分 127
发帖 10
注册 2003-4-14
状态 离线
『第 15 楼』:   使用 LLM 解释/回答一下

到软件地摊那里下载一个破解好的7。5版,用不了这么麻烦~~~~~


2003-10-19 00:00
查看资料  发送邮件  发短消息  网志   编辑帖子  回复  引用回复

请注意:您目前尚未注册或登录,请您注册登录以使用论坛的各项功能,例如发表和回复帖子等。


可打印版本 | 推荐给朋友 | 订阅主题 | 收藏主题



论坛跳转: