能力值:
( LV9,RANK:3410 )
|
-
-
2 楼
OK,把这个新版挂上
帖子标题不能修改的问题我也发现了
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
都挂上?谢了!
论坛速度就是还可以,但用的代码太烂了,可以建议看雪换论坛代码,
|
能力值:
( LV9,RANK:3410 )
|
-
-
4 楼
dREAMtHEATER 老大重新编辑一下这个帖子
把链接放上?
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
没有下载的链接呀!!!
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
v1.0 RC5可以对付 UPX-Scrambler 所有版本的变形壳的代码,请大家到置顶的帖子里重新下载,发现新的变形壳,请大家告诉我;特别是那些修饰UPX的小软件,请告诉我,我将他们都搞定。
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
请版主将RC4的帖子置顶去掉,谢谢
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
好,谢谢
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
把0.6以前的老版本以附件贴到这里,我看看
|
能力值:
(RANK:1060 )
|
-
-
10 楼
更新好快,D*老大对反映强烈的论坛反映强烈:D
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
forgot说得好,我对老罗的失去信心了
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
有感看雪论坛,今不如昔,来这里的高手真的很少了,提不出什么特别的问题,好帖子也少见了
|
能力值:
(RANK:1060 )
|
-
-
13 楼
大半夜的都回去睡觉了……
|
能力值:
(RANK:1060 )
|
-
-
14 楼
好吧,我说个bug.不过是upx得
如果SizeOfImage没有对齐
在对sections size的判断上会出错
还有kongfoo以前的帖子也注意一下
这些可以在使用upx之前修正
|
能力值:
(RANK:1060 )
|
-
-
15 楼
咱不能让D*不爽,连修正代码都贴上算了。
; 参数:pe header
fixup_image_size proc \
PE_header: DWORD
pushad
mov esi, PE_header
mov ecx, [esi+38h] ; ecx -> 块对齐粒度
lea edi, [esi+50h] ; imagesize
mov eax, [edi]
align_fix: cdq ; xor edx, edx
div ecx ; /alignment
test edx, edx ; if no remainder then no next
jz no_adjust
inc eax ; next alignment
no_adjust: mul ecx ; *alignment
cld
stosd
popad
ret
fixup_image_size endp
|
能力值:
(RANK:1060 )
|
-
-
16 楼
接着贴吧,唉...
如果文件名有空格比如"复件 te98x.exe"消息输出没有反应。
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
脱壳后不能正常运行呀!是 UPX-Scrambler RC1.x -> ┫nT?L这个壳。
我是用 keymake2.0修正版做的内存补丁,peid检测是 UPX-Scrambler RC1.x -> ┫nT?L的壳,用了老兄的脱壳机脱壳但是却不能正常运行!!!
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
" />
|
能力值:
( LV9,RANK:290 )
|
-
-
19 楼
那种的upx壳,我手脱过,与楼上兄弟说的一样,也是不能运行,可能是哪里没脱干净,非常像是脱壳后把要被补丁的文件名给搞乱了
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
楼主,你的东东好象对UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo无效耶!
另外:在安装了北信源杀毒软件的机器上,没法使用,一安装就立马会被北信源当作病毒将UPXShellExt.vbs文件杀掉的哦!!!
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
最初由 duhe 发布 楼主,你的东东好象对UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo无效耶! 另外:在安装了北信源杀毒软件的机器上,没法使用,一安装就立马会被北信源当作病毒将UPXShellExt.vbs文件杀掉的哦!!!
纯粹是杀毒软件误判。你的杀毒软件太敏感了吧,安装时暂时disable掉杀毒软件的运行。
另外把你要脱的文件链接放在这里,我看看原因,别一句不能脱就了事
|
能力值:
( LV9,RANK:3410 )
|
-
-
22 楼
最初由 lihai3330 发布 脱壳后不能正常运行呀!是 UPX-Scrambler RC1.x -> ┫nT?L这个壳。 我是用 keymake2.0修正版做的内存补丁,peid检测是 UPX-Scrambler RC1.x -> ┫nT?L的壳,用了老兄的脱壳机脱壳但是却不能正常运行!!! 内存补丁有附加数据
脱壳后需要手动修复才行
不要把所有情况都推给UPX ShellExt
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
最初由 lihai3330 发布 脱壳后不能正常运行呀!是 UPX-Scrambler RC1.x -> ┫nT?L这个壳。 我是用 keymake2.0修正版做的内存补丁,peid检测是 UPX-Scrambler RC1.x -> ┫nT?L的壳,用了老兄的脱壳机脱壳但是却不能正常运行!!!
另外把你要脱的文件链接放在这里或者将文件以附件形式贴到这里,我看看原因,别一句不能脱就了事,通常文件自身有校验,很多情况多是使用者自身经验不足造成的。另外不要太相信PEid这种工具
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
最初由 forgot 发布 接着贴吧,唉... 如果文件名有空格比如"复件 te98x.exe"消息输出没有反应。
不是文件名造成的吧,很有可能就是那个顽固的bug问题,多线程问题,把要脱的文件贴到这里
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
最初由 fly 发布
内存补丁有附加数据 脱壳后需要手动修复才行
不要把所有情况都推给UPX ShellExt
说出了我的心声,论坛太多newbies了
|
|
|