首页
社区
课程
招聘
[求助]关于UPX脱壳
发表于: 2011-10-24 11:11 5874

[求助]关于UPX脱壳

2011-10-24 11:11
5874
用PEid查看 exe有 UPX0,UPX1两个段,显然是UPX加壳。用OD载入后停在pushad,按照esp定律,执行jmp xxx后跳转到下面的指令:

push xx
push xx
push xx
call   memset
...
call GetModuleHanleA

我尝试跟踪了下寻找pushad等,但失败了。 但在跳到pushad前程序已经结束了。

我是菜鸟,请教各位大牛  这种情况怎样处理?谢谢

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
各位大牛。。
2011-10-24 22:50
0
雪    币: 261
活跃值: (55)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
3
程序发上来看看.>??
2011-10-24 23:53
0
雪    币: 233
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
应该是有iat的
2011-10-26 19:05
0
雪    币: 251
活跃值: (77)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
5
打酱油路过!
2011-10-26 21:20
0
游客
登录 | 注册 方可回帖
返回
//