首页
社区
课程
招聘
[求助]看似简单的UPX壳,请到手帮忙
发表于: 2013-8-30 09:13 11201

[求助]看似简单的UPX壳,请到手帮忙

2013-8-30 09:13
11201
该FTP服务程序已经被破解,不过破解者又加了壳,使用peid查壳,没有任何发现,使用深度扫描,发现是UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo壳,自己使用ESP定律手脱,脱完后使用peid查无壳,但是不能运行,尝试用ResHacker修改,居然说压缩资源,郁闷,按理说这种壳很简单的,故发帖求助,附件中为目标程序;
本来是打算给分的,不过没发现在哪儿给分!

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (20)
雪    币: 4333
活跃值: (4323)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
无效验    脱壳运行毫无问题.  楼主检查下自己的脱壳过程.  一个很基本的UPX
2013-8-30 10:08
0
雪    币: 608
活跃值: (648)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
有upx -d你不用 非得ESP定律
2013-8-30 10:37
0
雪    币: 206
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
脱壳过程应该没有太多问题,使用upx -d 、upxshell、UPX脱壳机等,所有能用的工具都用过,都是一样的情况,upx -d 、upxshell脱不了,报错,其他有几个工具可以脱,但是还是无法运行!
2013-8-30 11:08
0
雪    币: 49
活跃值: (19)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
请刀手帮忙?
难道是杀猪?
2013-8-30 11:09
0
雪    币: 206
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
上传源程序,希望大家脱壳后测试
上传的附件:
2013-8-30 11:10
0
雪    币: 206
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
我怀疑这个是不是个伪装过的壳,看截图!


上传的附件:
2013-8-30 11:17
0
雪    币: 135
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
没有一点特别的  和平常的一样啊
Microsoft Visual C++ 7.0 Method2的
OEP:004CB07F
2013-8-30 11:32
0
雪    币: 206
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
我用的是这个OEP地址,不过dump下来无法运行
2013-8-30 11:51
0
雪    币: 236
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
你不知道dump之后需要修复iat吗?
2013-8-30 13:14
0
雪    币: 225
活跃值: (118)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
ESP定律
OEP    004CB07F
VA      004DA898
SIZE   75C
你再试试
2013-8-30 14:18
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
使用 FixResDemo.exe 修复一下就OK了
2013-8-30 14:56
0
雪    币: 206
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
ImportREC修复没什么用,也许操作不对,能否说明下具体修复过程!

FixResDemo.exe 修改提示 成功,不过还是无法运行!
2013-8-30 16:33
0
雪    币: 1632
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
本机能运行
上传的附件:
2013-8-30 17:42
0
雪    币: 239
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
非常普通的UPX
楼主自己再试试吧
2013-8-31 08:53
0
雪    币: 645
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
直接往下拉
00603E23  - E9 5772ECFF     jmp xlight.004CB07F 断点
F9  DUMP importREC 完事
Microsoft Visual C++ 7.0 Method2
2013-8-31 09:10
0
雪    币: 206
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
经测试,win2003及WIN7都无法运行,其他操作系统未测试!
2013-9-2 09:57
0
雪    币: 110
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
本机可以运行!直接手动很好弄!
2013-9-2 14:42
0
雪    币: 206
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
为什么大家我使用大家脱好的,和我自己按照大家说的脱壳后,都无法运行,我的是WIN7系统,请高人指点!
2013-9-9 10:11
0
雪    币: 29
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
最基本的UPX壳,没什么奇怪的,EIP  CB07F
2013-9-14 15:18
0
雪    币: 34
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
试过了,的确是普通的UPX壳
2013-9-14 17:17
0
游客
登录 | 注册 方可回帖
返回
//