能力值:
( LV2,RANK:10 )
|
-
-
2 楼
无效验 脱壳运行毫无问题. 楼主检查下自己的脱壳过程. 一个很基本的UPX
|
能力值:
( LV4,RANK:50 )
|
-
-
3 楼
有upx -d你不用 非得ESP定律
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
脱壳过程应该没有太多问题,使用upx -d 、upxshell、UPX脱壳机等,所有能用的工具都用过,都是一样的情况,upx -d 、upxshell脱不了,报错,其他有几个工具可以脱,但是还是无法运行!
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
请刀手帮忙?
难道是杀猪?
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
我怀疑这个是不是个伪装过的壳,看截图!
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
没有一点特别的 和平常的一样啊
Microsoft Visual C++ 7.0 Method2的
OEP:004CB07F
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
我用的是这个OEP地址,不过dump下来无法运行
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
你不知道dump之后需要修复iat吗?
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
ESP定律
OEP 004CB07F
VA 004DA898
SIZE 75C
你再试试
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
使用 FixResDemo.exe 修复一下就OK了
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
ImportREC修复没什么用,也许操作不对,能否说明下具体修复过程!
FixResDemo.exe 修改提示 成功,不过还是无法运行!
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
本机能运行
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
非常普通的UPX
楼主自己再试试吧
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
直接往下拉
00603E23 - E9 5772ECFF jmp xlight.004CB07F 断点
F9 DUMP importREC 完事
Microsoft Visual C++ 7.0 Method2
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
经测试,win2003及WIN7都无法运行,其他操作系统未测试!
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
本机可以运行!直接手动很好弄!
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
为什么大家我使用大家脱好的,和我自己按照大家说的脱壳后,都无法运行,我的是WIN7系统,请高人指点!
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
最基本的UPX壳,没什么奇怪的,EIP CB07F
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
试过了,的确是普通的UPX壳
|
|
|