首页
社区
课程
招聘
关于多层壳的脱壳问题
发表于: 2005-7-7 12:47 4180

关于多层壳的脱壳问题

2005-7-7 12:47
4180
多层壳的脱壳问题

我那了一个upx+aspack加壳的98记事本程序做了个试验~

脱Aspack,dump,再脱 UPX,dump 等于
跟踪 aspck 到 upx在到 oep dump

我想问下

第一层:
UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo

第二层:
ASPack 2.12 -> Alexey Solodovnikov

第三层:
Crunch/PE Heuristic -> Bit-Arts

我感觉最里面的那个  UPX 壳好像用的不恰当~感觉很容易被脱~

想问下

像这样的多层壳的 脱壳有什么捷径吗?

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 277
活跃值: (37)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
压缩壳在最里面的话,壳的强度就大大减小了,相当于脱那个压缩壳了。所以一般要把加密壳放在最里面。
2005-7-9 14:10
0
雪    币: 109
活跃值: (478)
能力值: ( LV12,RANK:220 )
在线值:
发帖
回帖
粉丝
3
知道啊`

只是想问,脱这样的多层壳有捷径吗??

比如我知道,最里层是 upx 那么我应该怎么办?
2005-7-9 15:20
0
雪    币: 255
活跃值: (175)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
4
我那了一个upx+aspack加壳的98记事本程序做了个试验~

这个壳我跟了一次.....

用ESP定律一会就到了。.

HR 0012FFA4

第一次中断后就可以脱掉ASPACK

第二次中断后就到OEP.........
2005-7-9 15:42
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
厉害~~~~~~~~~~~~顶
2005-7-9 21:19
0
雪    币: 109
活跃值: (478)
能力值: ( LV12,RANK:220 )
在线值:
发帖
回帖
粉丝
6
最初由 lee 发布
我那了一个upx+aspack加壳的98记事本程序做了个试验~



这个壳我跟了一次.....
........


ESP 定律?
大哥~

可能是我语言表达有问题啦~

ESP 好像也没多快阿》?

我直接~
ctrl+B  搜索  6175
retn 下段点
F8 UPX oep

ctrl+B  搜索  000000000000
jmp 下段点
F8
也还行的~

还有什么其他的方法吗?
2005-7-10 09:42
0
游客
登录 | 注册 方可回帖
返回
//