议题提交:dxf2004
讨论方向:众所周知,黑洞2005在推出不到几天就经历了0311版和0315两个版本。现在网上到处流传着的、可以下载到的,99%是0315演示版。当然,0311版也不是没有,但那个是需要注册码的正式专业版,所以提供给你下载了没有注册码也是一样的用不了,生成不了服务端。(好奇怪现在网上破解鸽子最新版的、破解pcshare最新版的比比皆是,不明白可以一众高手对黑洞2005一致选择了沉默,至今似未见可以绕过其注册验证的版本公开出来的)0315演示版的黑洞是可以直接做出服务端的, 但网上的所有给黑洞2005服务端脱壳的教程都是针对原始的0311版服务端而言的!网上提供出来的所有方法,用于0315服务端,得到的只是一个看似脱壳改适成功,但实际并不能正常发挥作用的失败服务端!问过对陈经韬较熟悉的人,说是这两个版本的壳是经不同方法处理过的。所以将之脱壳改造的方法了不可能相同的!
我的研究:第一步:依然网上教程所说的。先将0315演示版生成的服务端用upxfix修复,修复后其多种脱UPX壳的工具在桌面状态下试脱,全部报告失败。象UPXShell、UPX-IT等等。后来用upxfix自带工具在CMD下看起来是脱壳了,程序体积也变大了。
第二步:用ResScope导出脱壳服务端里面的DLL,再用upxfix修复、脱壳,然后用免疫007处理,完毕后再导回服务端,服务端再用免疫007处理以达到压缩和免杀的目的。
第三步:分别有国产所有杀软和卡巴检验,全线通过,免杀成功。
第四步,将服务端用灰鸽子上传到肉机上试演,服务端可以运行并在运行后自我删除。
第五步:启动黑洞控制端,更新IP到FTP,等待肉机上线,但始终失败。
是不是因为在脱壳那一步就是做错了呢?所以造成了最终服务端无法上线?