最新版Enigma Virtual Box(9.50)虚拟exe文件提取

一直听人吹enigma打包器,什么“可以把exe变成只有4kb大小的tmp文件还能运行”,“防提取exe很强”。
我就试了下,1小时09分就提取出来了。

先说一下enigma打包器运行虚拟exe的操作:
1.对一堆API下钩子,监控各种注册表读取,exe运行的API
2.调用这些API时,会经由钩子跳到enigma的代码。

3.在C:\Users\Administrator\AppData\Local\Temp目录放一个原程序的pe文件(后缀为tmp),但是这个tmp文件没有区段数据以及各种资源数据,就仅仅只是一个pe架子。
4.挂起方式createprocess这个tmp文件
5.把区段数据及其各种资源数据全部写回到tmp模块里面
6.调用NtResumeThread恢复主线程运行。

提取方法:
1.下断NtResumeThread,并运行断到这里
在这里插入图片描述
2.打开ce,对tmp进程的oep写入jmp oep
例如oep是0x405000,那就是写入jmp 0x405000。

(什么?你说你不知道tmp文件的oep?这个简单,拿pchunter对tmp模块的内存进行dump,dump下来再丢进dbg一看,oep就知道了)

3.运行到ret 0x8
在这里插入图片描述
4.开dbg附加tmp进程
5.在oep处下断点(此时oep已经是jmp oep了,而且他的主线程一直在这条代码跑死循环呢)
6.F9运行,会断在oep这里
7.取消断点,将oep处的jmp改回原来的代码

8.拿x64dbg的scally进行dump并修复iat(建议在win7系统操作,由于我是在win10进行的dump,所以在7系统出现了不兼容)
8.或者拿pchunter直接dump tmp模块的内存也可以

测试demo的下载链接

智能网联汽车的安全员高级考试涉及多个方面的专业知识,包括但不限于自动驾驶技术原理、车辆传感器融合、网络安全防护以及法律法规等内容。以下是针对该主题的一些核心知识点解析: ### 关于智能网联车安全员高级考试的核心内容 #### 1. 自动驾驶分级标准 国际自动机工程师学会(SAE International)定义了六个级别的自动驾驶等级,从L0到L5[^1]。其中,L3及以上级别需要安全员具备更高的应急处理能力。 #### 2. 车辆感知系统的组成与功能 智能网联车通常配备多种传感器,如激光雷达、毫米波雷达、摄像头超声波传感器等。这些设备协同工作以实现环境感知、障碍物检测等功能[^2]。 #### 3. 数据通信与网络安全 智能网联车依赖V2X(Vehicle-to-Everything)技术进行数据交换,在此过程中需防范潜在的网络攻击风险,例如中间人攻击或恶意软件入侵[^3]。 #### 4. 法律法规要求 不同国家地区对于无人驾驶测试及运营有着严格的规定,考生应熟悉当地交通法典中有关自动化驾驶部分的具体条款[^4]。 ```python # 示例代码:模拟简单决策逻辑 def decide_action(sensor_data): if sensor_data['obstacle'] and not sensor_data['emergency']: return 'slow_down' elif sensor_data['pedestrian_crossing']: return 'stop_and_yield' else: return 'continue_driving' example_input = {'obstacle': True, 'emergency': False, 'pedestrian_crossing': False} action = decide_action(example_input) print(f"Action to take: {action}") ``` 需要注意的是,“橙点同学”作为特定平台上的学习资源名称,并不提供官方认证的标准答案集;建议通过正规渠道获取教材并参加培训课程来准备此类资格认证考试。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值