首页
社区
课程
招聘
[求助]UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo [Overlay]
发表于: 2015-7-3 20:04 7308

[求助]UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo [Overlay]

2015-7-3 20:04
7308
按ESP定律脱壳
这里是不是要F7进入?

进入后DUMP

为什么脱完后PEID核心扫描查下还有UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo的壳啊
在线等
文件下载地址在这里: wbdown.zip

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 438
活跃值: (37)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
看样子是个vc的程序  可惜小弟拖不掉壳 还想脱掉后RE反编译下的
高手给点建议啊
2015-7-3 20:46
0
雪    币: 438
活跃值: (37)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
大牛们都没在啊 谁能给个指导啊 这个附加数据怎么搞啊
2015-7-3 23:26
0
雪    币: 234
活跃值: (40)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
4
我来下载看看。
2015-7-4 15:11
0
雪    币: 234
活跃值: (40)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
5
004176DC就是OEP了脱完记得吧附加数据加上
2015-7-4 15:44
0
雪    币: 64
活跃值: (40)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
6
这个用UPX自己就能脱的


用OD这样脱:
载入后F8单步执行PUSHAD
F1 输入hr esp对esp下断点
然后F9,你会看到一小段代码,最后一句是个JMP,下面是一片0
F4运行到JMP然后单步过去
你就到OEP了

然后DUMP出来用ImportREC修复
或用OllyDump插件直接修复出来
上传的附件:
  • x.PNG (12.10kb,131次下载)
2015-7-4 21:13
0
雪    币: 438
活跃值: (37)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
谢谢各位大牛  之前思路不对 继续搞起
2015-7-5 09:21
0
雪    币: 438
活跃值: (37)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
郁闷啊 .NET 下的壳怎么整啊

PEID查下 壳已经脱掉了

.net下查是这

这要怎么搞  能手脱吗 求指教啊

下附程序文件: UPX去壳后wbdown.zip
上传的附件:
2015-7-5 09:55
0
游客
登录 | 注册 方可回帖
返回
//