首页
社区
课程
招聘
关于 UPX 1.25 的疑惑?
2004-7-7 11:58 4637

关于 UPX 1.25 的疑惑?

2004-7-7 11:58
4637
用 UPX 1.25 压缩 PE 文件,不用任何变形壳修饰,再用未修改的W32DASM进行反汇编,W32DASM再也无法正确反汇编了,在1.24时,代码段虽然被压缩,但UPX decompress stub 还是可以正确被反汇编的,我想肯定跟 UPX 新版中修饰了 PE header 某个flag有关系,我已经查了 UPX1 section的flag ,应该没问题,肯定还有其他修改之处,请高手明示!

[培训]《安卓高级研修班(网课)》月薪三万计划,掌 握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
点赞2
打赏
分享
最新回复 (6)
雪    币: 6073
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
forgot 26 2004-7-7 14:22
2
0
可能是碰到数据段没有区分开结果出错了。
雪    币: 255
活跃值: (165)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
dREAMtHEATER 2004-7-7 15:31
3
0
能不能亲自动手试一下,不要猜测
雪    币: 6073
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
forgot 26 2004-7-7 15:36
4
0
没有什么不对,w32dasm很正常的工作
雪    币: 232
活跃值: (94)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
auser 2004-7-7 15:49
5
0
不知道IDA怎么样。
雪    币: 255
活跃值: (165)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
dREAMtHEATER 2004-7-7 16:50
6
0
我这里为什么不行
雪    币: 6073
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
forgot 26 2004-7-7 18:46
7
0
贴文件出来
游客
登录 | 注册 方可回帖
返回