首页
社区
课程
招聘
[旧帖] [求助][求助]UPX 衣服不好脱啊 已经憋急了 0.00雪花
发表于: 2011-10-9 22:35 2870

[旧帖] [求助][求助]UPX 衣服不好脱啊 已经憋急了 0.00雪花

2011-10-9 22:35
2870
收藏
免费 0
支持
分享
最新回复 (41)
雪    币: 261
活跃值: (55)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
26
用PE Explorer导出AUTOIT3_SCRIPTSOURCE这个文件,txt的就行...
里面可以找到这些信息..
#EndRegion
Opt("GUICloseOnESC",0)
Global $MainWinTitle = "XXX车载系统"   //这里就是标题的名字..

然后修改完以后...
使用AutoIt3的编译器把他重新编译成exe就OK了...

原来这个叫au3...第一次听说..额..呵呵..
上传的附件:
2011-10-11 22:02
0
雪    币: 245
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
27
[QUOTE=我是sld;1008474]查了啊..截图..
[/QUOTE]

我用esp定律脱完后,在按上几楼的方法加上附加数据,程序能运行,但是一查壳,我就晕了,怎么还是一样的upx壳???

求解???
上传的附件:
2011-10-11 22:07
0
雪    币: 245
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
28
sld帅哥,我上传我脱完壳并加上附加数据后的文件上传,你帮我看看到底是怎么回事……

先谢谢了!!!
上传的附件:
2011-10-11 22:22
0
雪    币: 261
活跃值: (55)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
29
IAT修复有问题..重新查找IAT然后修复就可以了...
2011-10-12 00:31
0
雪    币: 245
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
30
IAT不是可以自动查找吗?看图
上传的附件:
2011-10-12 01:00
0
雪    币: 261
活跃值: (55)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
31
啊...我重新修复了下就可以了...不过我这里的大小是2FAA...
2011-10-12 01:15
0
雪    币: 245
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
32
其实esp定律脱完后马上用peid查壳就还是UPX壳。为什么壳还没有脱掉???

不知道是我的电脑问题还是软件问题???

修复后并加上附加数据后,想用exescope尝试汉化,提示“这个文件已被加壳,不能查看或修

改”。为什么壳还没有脱掉???

晕…………
2011-10-12 01:47
0
雪    币: 261
活跃值: (55)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
33
因为你脱壳的时候有些区段没有优化..像还会存在UPX0这样的区段...或者什么其他原因..PEID有可能会误报,尝试换个userdb试试..或者直接重新下个..我查你发上来的也是对的啊...
2011-10-12 08:12
0
雪    币: 14
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
34
感谢 我是sld  以及各位老师,第一次脱壳,汉化,竟然成功,虽然现在不是很熟悉,还需要学习,

刚做了实验,兴奋,再次感谢 我是sld 给予的支持

上传的附件:
  • 5.png (39.67kb,33次下载)
2011-10-12 09:31
0
雪    币: 245
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
35
都是按步骤进行的,为什么显示没脱掉壳???

sld,能否上传一份脱壳后的软件,让我对比一下……

谢谢!!!
2011-10-12 10:38
0
雪    币: 261
活跃值: (55)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
36
这是我脱了..在我这里可以运行..
Win.rar
上传的附件:
2011-10-12 10:41
0
雪    币: 245
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
37
[QUOTE=我是sld;1008611]这是我脱了..在我这里可以运行..
Win.rar[/QUOTE]

晕……

是我的peid查壳不正确吗???
上传的附件:
2011-10-12 10:56
0
雪    币: 261
活跃值: (55)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
38
额...
PEID.rar
把这两个覆盖下再查查吧..或者自己再去下载个..
上传的附件:
2011-10-12 12:06
0
雪    币: 14
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
39
这是皮肤编辑软件RRSkinEditor  未加壳哦  先翻译吧   车载系统主程序好像加壳了,

先想弄这两个吧  弄完这两个再说主程序,都弄完估计可能就入点门了,多亏了老师们的帮助啊  

主要感谢 -我是sld-  的支持





这是汉化后的RideRunner设置菜单SkinTool 程序  退出是提示这个是怎么回事?求助;;;;;

上传的附件:
2011-10-12 14:45
0
雪    币: 245
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
41
[QUOTE=我是sld;1008652]额...
PEID.rar
把这两个覆盖下再查查吧..或者自己再去下载个..[/QUOTE]

直接把你脱壳的软件拉进你发的peid还是显示upx壳,然后我突然想起peid界面右下角有个深度扫

描什么的,于是点击深度扫描,这样才显示VC++8(我的peid则显示什么都没发现),然后才意

识到peid界面有个“选项”按钮,是在里面设计扫描方法的。不过我还是觉得应该没有完全脱壳,

或许脱壳后的文件里存在残留upx标记什么的……  

刚学所谓的破解不久,觉得很难啊……  有时候两三天都搞不定一个问题
上传的附件:
2011-10-12 17:34
0
雪    币: 261
活跃值: (55)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
42
加油哈....
2011-10-12 18:57
0
雪    币: 59
活跃值: (1481)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
43
呵呵,脱upx最完美的方法,下载 upx的加壳程序,然后 upx.exe -d 目标文件.exe

这样区段信息也同时被还原。
2011-10-12 19:40
0
游客
登录 | 注册 方可回帖
返回
//