首页
社区
课程
招聘
[求助] upx 3.94 软件脱壳错误(Exception: compressed data violation)
发表于: 2022-10-13 23:23 12016

[求助] upx 3.94 软件脱壳错误(Exception: compressed data violation)

2022-10-13 23:23
12016

通过查壳软件看到附件的软件使用的是upx3.94进行加壳的
图片描述

 

然后我下载对应的upx版本进行脱壳处理

1
upx -d usbhd-mipsel

显示错误如下
upx: usbhd-mipsel: Exception: compressed data violation
图片描述

 

程序是运行在mipsel平台上(MT76X8)
这个情况应该怎么解决

 

图片描述


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (11)
雪    币: 6711
活跃值: (4158)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2

upx -d 解压的, 能不能运行就不知道了。:)

上传的附件:
2022-10-14 15:46
1
雪    币: 227
活跃值: (146)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
感谢大神。奇了个怪,你解压的是可以运行的,我解压就出错。
2022-10-17 21:11
0
雪    币: 227
活跃值: (146)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
厉害了我的谁 upx -d 解压的, 能不能运行就不知道了。:)
你用的upx是什么版本的,在哪个环境上运行的。
2022-10-17 21:12
0
雪    币: 227
活跃值: (146)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
有什么差异吗?我在win7 64 上运行upx 3.94,在ubuntu下同样的版本都出现Exception: compressed data violation
2022-10-17 21:13
0
雪    币: 6711
活跃值: (4158)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6

首先要查看目标程序的 upx header 信息看有没有被更改过, 然后用 VS 编译 upx 源码(我用 3.96 版)解压目标程序, 屏蔽相关异常使解压顺利完成。:)

最后于 2022-10-17 23:20 被厉害了我的谁编辑 ,原因:
2022-10-17 23:07
0
雪    币: 227
活跃值: (146)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
厉害了我的谁 首先要查看目标程序的 upx header 信息看有没有被更改过, 然后用 VS 编译&am ...
学到了
2022-10-18 17:23
0
雪    币: 227
活跃值: (146)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
我操作下看看
2022-10-18 17:25
0
雪    币: 227
活跃值: (146)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
厉害了我的谁 首先要查看目标程序的 upx header 信息看有没有被更改过, 然后用 VS 编译&am ...

按照你的提示我用gdb调试upx,然后在5579位置的sz_unc变量不为0,然后就throwCompressedDataViolation异常

我屏蔽了throwCompressedDataViolation函数,然后upx -d得到的解压缩的文件,可以运行,但是不知道里面是不是全部解压缩出来了

2022-10-18 18:08
0
雪    币: 6711
活跃值: (4158)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
我已经确认过了, 将解压缩出来的文件用 upx3.94 重新压缩的结果和原文件是一模一样的。
2022-10-20 00:58
0
雪    币: 227
活跃值: (146)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
厉害了我的谁 我已经确认过了, 将解压缩出来的文件用 upx3.94 重新压缩的结果和原文件是一模一样的。
2022-10-25 10:05
0
雪    币: 230
活跃值: (429)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
厉害了我的谁 upx -d 解压的, 能不能运行就不知道了。:)
兄弟,你用的是那个参数屏蔽错误的,为啥我用最新版也找不到这个屏蔽错误的参数?
2023-8-6 23:33
0
游客
登录 | 注册 方可回帖
返回
//