首页
课程
问答
CTF
社区
招聘
看雪峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
看雪峰会
看雪商城
证书查询
社区
加壳脱壳
发新帖
1
0
[求助][求助]UPX脱壳后的疑问
发表于: 2010-1-7 17:37
2773
[求助][求助]UPX脱壳后的疑问
zhuantou
2010-1-7 17:37
2773
UPX脱壳后,能够运行,但是用OD加载,按ctrl+n也能够查看到 修复后的输入表,但是查看不到每个函数的参考信息,请问这是为什么??
就是这个样子
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
上传的附件:
图.JPG
(76.86kb,102次下载)
收藏
・
1
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
最新回复
(
7
)
zhuantou
雪 币:
205
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
18
粉丝
0
关注
私信
zhuantou
2
楼
哪位大侠给指点一下,谢谢了
2010-1-7 17:39
0
zhuantou
雪 币:
205
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
18
粉丝
0
关注
私信
zhuantou
3
楼
我可能没说明白,重新陈述一遍
用OD载入脱壳后程序,停在入口处,CTRL+N在 API上右键--查找输入函数参考,但是什么也查不找,希望高手告诉这是为什么
2010-1-8 10:16
0
爱鸟
雪 币:
245
活跃值:
(93)
能力值:
( LV6,RANK:80 )
在线值:
发帖
21
回帖
318
粉丝
1
关注
私信
爱鸟
1
4
楼
........你上传个程序 别人才能看啊 你当人人都是神啊.........
2010-1-13 17:54
0
Pan88168
雪 币:
439
活跃值:
(106)
能力值:
( LV2,RANK:10 )
在线值:
发帖
14
回帖
1103
粉丝
8
关注
私信
Pan88168
5
楼
最简单的办法就是 找到相应的UPX加壳工具。
然后 直接:
UPX -d
即可完美脱壳。。是完美
2010-1-13 21:42
0
风林
雪 币:
233
活跃值:
(26)
能力值:
( LV2,RANK:10 )
在线值:
发帖
4
回帖
180
粉丝
0
关注
私信
风林
6
楼
会不会是你找的函数就没有用到呢,你找一下GetDlgItemTextA,CreateFileA之类的函数,看能不能找到。
如果还是不行,就有可能是没有脱干净,用楼上说的,找脱壳完美工具脱试下。
2010-1-13 23:47
0
zhuantou
雪 币:
205
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
18
粉丝
0
关注
私信
zhuantou
7
楼
谢谢,楼上各位,用脱壳工具脱后,是可以查找到输入函数参考,但是我不明白手脱为什么查找不到,下面是程序
UPX.rar
上传的附件:
UPX.rar
(15.93kb,5次下载)
2010-1-14 09:46
0
爱鸟
雪 币:
245
活跃值:
(93)
能力值:
( LV6,RANK:80 )
在线值:
发帖
21
回帖
318
粉丝
1
关注
私信
爱鸟
1
8
楼
[QUOTE=zhuantou;745426]谢谢,楼上各位,用脱壳工具脱后,是可以查找到输入函数参考,但是我不明白手脱为什么查找不到,下面是程序
UPX.rar
[/QUOTE]
我也什么都查不到 但是bpx 可以下断点并断下来 下一步的分析应该够用了吧
2010-1-14 11:16
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
zhuantou
6
发帖
18
回帖
10
RANK
关注
私信
他的文章
[求助][求助]UPX脱壳后的疑问
2774
[讨论]SSDT 问题 eax=136
3228
[讨论]OD启动后SSDT中SetThreadInformation的地址发生变化
4208
[求助]用Windbg跟进int2e
3703
[讨论]OD启动后SSDT中SetThreadInformation的地址发生变化
3171
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
kanxue
我爱我家
lfsx
Pan88168
mylee
freefree
Aaron
苦默含笑
cool
whydbg
skylly
刘洪润
hcg
galaxyline
rhinoceros
AEVE
晓欣
yinweiyin
whxright
qqshfox
zmmkele
wangfanyc
要学会编
qddqq
xtpeak
zhuantou
tomken
陳明展
lijingjie
风林
sunwayking
plusv
ouyangtian
luyiq
qazzaqqa
lihuabin
gspyg
zhaixz
leonwx
思远软件
swimming
isiah
叶xiang
第五公爵
风随雨行
wanghg
小菜鸟一
iceway
batter
疯上人
lmyouya
说爱我
Ella
xiaoshut
vcvip
nsso
LuffyNEO
moonife
风雨夜
maxiu
达文西
demonzaj
syh逍遥游
visualhao
blueapplez
resty
yangyy
红叶疯了
keyword
AlexL
是昔流芳
爱鸟
柳絮初飘
轩桥残月
robbiebu
upant
zhcxrs
克拉
sdyichao
dhco
youss
qtman
我是风q
azunite
Claud
张智
看原图
赞赏
×
雪币:
+
留言:
快捷留言
返回
顶部