首页
社区
课程
招聘
[旧帖] [求助]UPXshit0.5的壳 求高手帮忙脱壳 0.00雪花
发表于: 2009-12-27 10:54 1525

[旧帖] [求助]UPXshit0.5的壳 求高手帮忙脱壳 0.00雪花

2009-12-27 10:54
1525
一个上网加速的小软件 加了壳 杀毒软件报病毒 好心的大大帮帮忙

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

上传的附件:
收藏
免费 0
支持
分享
最新回复 (14)
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
知道的大大加我QQ 375623766
2009-12-28 13:21
0
雪    币: 253
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
随便帮脱下 不知违版规没得啊
上传的附件:
2009-12-28 17:39
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
非常感谢 一上来就看到了
2009-12-28 23:02
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
好像有个问题 文件不能被压缩了 好像有校验
2009-12-28 23:35
0
雪    币: 34
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
谁能把这个详细的教程写清楚些
2009-12-29 02:14
0
雪    币: 34
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
刚才自己弄了弄,,脱壳了可以正常运行
2009-12-29 02:23
0
雪    币: 34
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
用OD载入  alt+M  在.code段设置段点,

f9 运行 就停下来了,,然后再设置段点 hr 0012ffa4 再来f9两次,就来到一个大的jmp跳转  f8 进去   就到OEP  了
2009-12-29 02:37
0
雪    币: 34
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
关键就在于第一个段点。。
2009-12-29 02:37
0
雪    币: 85
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
10
一楼的 小程序 脱壳成功(给个邀请码)

Microsoft Visual C++ 5.0
上传的附件:
2009-12-30 11:33
0
雪    币: 94
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
这个我也脱成功了,就是在修复的时候,我把自动获取的输入表的大小+1000修复才成功的!
不知道楼上的是怎么修复IAT的?
2010-1-3 21:25
0
雪    币: 94
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
还请楼上的分享你的方法,谢谢
上传的附件:
2010-1-3 21:27
0
雪    币: 34
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
不用修复,脱了就用的啊、
2010-1-3 22:07
0
雪    币: 34
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
004088B0    55              push    ebp
004088B1    8BEC            mov     ebp, esp
004088B3    6A FF           push    -1
004088B5    68 98A14200     push    0042A198
004088BA    68 0CE04000     push    0040E00C
004088BF    64:A1 00000000  mov     eax, dword ptr fs:[0]
004088C5    50              push    eax
004088C6    64:8925 0000000>mov     dword ptr fs:[0], esp
004088CD    83C4 A4         add     esp, -5C
004088D0    53              push    ebx
004088D1    56              push    esi
004088D2    57              push    edi

这是脱壳的位置,在这里脱了后,就不用再修复了。
2010-1-3 22:11
0
雪    币: 13547
活跃值: (3902)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
学习一下
2010-1-7 00:53
0
游客
登录 | 注册 方可回帖
返回
//