|
|
|
[求助]OD手脱UPX加壳的DLL-出现问题
如果DLL没有重定位,就不要去掉ImportREC的“使用来自磁盘的PE部首”选项 |
|
|
|
[恭喜]Upack重获正洁之身
恭喜Upack |
|
我用fi看到一个软件是用ASPack V2.12加壳的,但我找不到脱壳的软件
Google:stripper_v207f |
|
|
|
|
|
|
|
|
|
Armadillo V4.0-V4.4.Standard.Protection UnPacK Script
1、脚本提示的是要你如何设置OllyDBG,而不是脚本可以“自动设置OD的配置参数” 2、脚本只能脱Armadillo V4.0-V4.4标准壳 |
|
用Ollydbg手脱UPX加壳的DLL
先看些基础知识,否则别人很难向你解释清楚 upx的重定位表需要处理的 至于最后保存的地方是“从dumped_.dll找块空白代码”,大小当然是重定位表的大小。修改可以用LordPE来改,重定位表部分数据信息 Relocation RVA Size |
|
|
|
|
|
|
|
为什么我脱upx的加的壳时老是死循环啊??
转正式会员需要你的贴数或者精华 UPX找OEP很觉得,Ctrl+F搜索:popad UPX加壳的dll找OEP更简单 10030BA0 807C24 08 01 cmp byte ptr ss:[esp+8],1 //EP 10030BA5 0F85 86010000 jnz 10030D31 //光标定位这里,回车去10030D31看看 10030D30 61 popad //popad 10030D31 E9 797FFDFF jmp 10008CAF //这里就跳OEP了 |
|
用Ollydbg手脱UPX加壳的DLL
不同系统平台下api函数地址是不一样的 |
|
|
|
南蛮妈妈请进!
难道你非要Ban掉ID ? |
|
斑竹请进!!!
发帖之前先看版规 |
|
|
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
能力排名:
No.{{ rank_num }}
等 级:
LV{{ rank_lv-100 }}
活跃值:
在线值:
浏览人数:{{ visits }}
最近活跃:{{ last_active_time }}
注册时间:{{ user_info.create_date_jsonfmt }}
勋章
兑换勋章
证书
证书查询 >
能力值