首页
社区
课程
招聘
[求助]UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo [覆盖]
发表于: 2006-4-11 10:28 6389

[求助]UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo [覆盖]

2006-4-11 10:28
6389
【求助】UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo [覆盖] 怎么脱?有工具可以脱吗?

找了很多UPX脱壳工具都脱不了........

在线等答案.....

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (13)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
POPAD
2006-4-11 12:37
0
雪    币: 181
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
你可以手动!很简单 一般第一个 跨区段的就到了 也可能 修复不是很难
2006-4-11 13:47
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
用olldbg打开!
ctrl+F查找popad
中断!
F8,
第一个jmp后停
右键-》用OllyDump脱壳调试进程
脱壳!
2006-4-13 12:38
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
要装OllyDump插件
2006-4-13 12:39
0
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
直接用OD载入  单步跟踪 不让程序返回就OK了
可以尝试使用ESP定律.
2006-4-13 15:14
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
有这方面的教程吗??????
2006-4-13 21:27
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
我用OD载入后(OD忽略所以异常),停在下面的地方

0062D240 >  61              POPAD
0062D241    BE 00205900     MOV ESI,wgjc.00592000
0062D246    8DBE 00F0E6FF   LEA EDI,DWORD PTR DS:[ESI+FFE6F000]
0062D24C    57              PUSH EDI
0062D24D    83CD FF         OR EBP,FFFFFFFF
0062D250    EB 10           JMP SHORT wgjc.0062D262
0062D252    EB 00           JMP SHORT wgjc.0062D254
0062D254  ^ EB EA           JMP SHORT wgjc.<模块入口点>
0062D256  ^ EB E8           JMP SHORT wgjc.<模块入口点>
0062D258    8A06            MOV AL,BYTE PTR DS:[ESI]
0062D25A    46              INC ESI
0062D25B    8807            MOV BYTE PTR DS:[EDI],AL

esp定律好像不能使用
《黑客防线》06第3期上“刺探外挂制作教学环境”上面的一篇文章上说可以用
peid 0.93脱壳,实在是看不懂,请高手指教。
2006-4-14 14:05
0
雪    币: 301
活跃值: (300)
能力值: ( LV9,RANK:290 )
在线值:
发帖
回帖
粉丝
9
看看是不是有附加数据没有修复
2006-4-14 15:58
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
有附加数据的OVERLAY。一般出现在木马服务端比较多。
脱壳很简单,要修复就不是那么容易。懂的很简单。
方法是把没有脱壳的附加数据加到脱好壳的程序上
OD载入后修复指针
2006-4-18 18:19
0
雪    币: 210
活跃值: (11)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
11
用FI 查看 应该显示 upx1.25 吧!
upx1.25 自己可以脱的
2006-4-18 20:11
0
雪    币: 277
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
怎样找到附加数据
2006-5-11 10:39
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
在岁月联盟网站可以下到破各种壳的教程,现在是每天一课。
第一课是手动脱UPX壳,反正有很多,多看几遍就明白了,是语音教程哦~~~
2006-5-12 08:22
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
UPX的壳应该不难脱啊,我试了一下最新版的也不是很难啊,还是建议用ESP定律
2006-5-12 19:35
0
游客
登录 | 注册 方可回帖
返回
//