首页
社区
课程
招聘
[求助]UPX壳求助
发表于: 2006-3-29 13:14 4151

[求助]UPX壳求助

2006-3-29 13:14
4151
PEID显示:UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo
用 dREAMtHEATER 的 UPXShellEx_1RC8_SC 对程序脱壳

正在创建 debuggee 进程...
安装 GetProcessAddress 函数钩子...
在 0x00510907 处设置断点
挂接回调钩子次数: 213
运行到断点 0x00510907
抓取内存映象...
修正 PE 映象...
  修正入口相对虚拟地址(RVA of OEP)为 0x00005CE0
  修正 FileAlignment 为 0x00001000
  修正块表...
  重建输入表...
修复资源...
There's no need to reconstruct resource.

竟然不能成功,请问是怎么回事呢?谢谢

[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (9)
雪    币: 237
活跃值: (145)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
2
软件是 飞雪桌面日历1.62
下载地址:http://www.ddooo.com/SoftDownx.asp?SoftID=28652&url=http://1.ddooo.com/uuauth/down/29/28652_ddooo.rar?d2a98159c06441d3b3b0358327a1318a.rar

谢谢!
2006-3-29 13:27
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
手脱.................
2006-3-29 13:28
0
雪    币: 237
活跃值: (145)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
4
00510901    FF96 48241100   call dword ptr ds:[esi+112448]
00510907    61              popad
00510908  - E9 D353EFFF     jmp FXRL.00405CE0

长跳到这里
00405CE0    68 F0664000     push FXRL.004066F0
00405CE5    E8 EEFFFFFF     call FXRL.00405CD8                     ; jmp to MSVBVM60.ThunRTMain
00405CEA    0000            add byte ptr ds:[eax],al
00405CEC    0000            add byte ptr ds:[eax],al
00405CEE    0000            add byte ptr ds:[eax],al
00405CF0    3000            xor byte ptr ds:[eax],al
DUMP出来后用ImportREC.exe修复
可是程序运行出错,说内存地址不可读
2006-3-29 13:33
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
脱了。//////////////////
上传的附件:
2006-3-29 14:13
0
雪    币: 237
活跃值: (145)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
6
谢谢!!
可是,貌似运行了,但实际没有运行,当鼠标放在托盘上时,程序自动消失
2006-3-29 14:21
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
那是自效验..........
2006-3-29 16:31
0
雪    币: 237
活跃值: (145)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
8
自效验?
还没有搞过,哎……
想破解它,找出注册码,想不到竟然连壳都去不了
2006-3-29 17:04
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
看来你需要找个好老师了。
2006-3-29 17:10
0
雪    币: 237
活跃值: (145)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
10
谢谢,校验已经搞定
2006-3-29 17:44
0
游客
登录 | 注册 方可回帖
返回
//