首页
社区
课程
招聘
[讨论][求助]超级巡警脱壳机与UPX脱壳机脱壳后的烦恼。
2023-5-9 20:29 8643

[讨论][求助]超级巡警脱壳机与UPX脱壳机脱壳后的烦恼。

2023-5-9 20:29
8643

脱壳工具:
超级巡警虚拟机自动脱壳机 1.3
File Format Identifier v1.4
UPX Tool 1.1

 

查壳工具:
PEID 0.94

 

脱壳文件:
tcp监视器增强版
UserProfilesView【nirsoft的软件】

 

杀毒软件:
360安全卫士

 

tcp监视器增强版,在网上可以下载。大小是315 KB (322,560 字节)
使用PEID查过是UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo。

 

使用UPX Tool 1.1 脱壳后,588 KB (602,112 字节),EP段没问题

 

但是使用《超级巡警虚拟机自动脱壳机 1.3》,《File Format Identifier v1.4》脱壳后却出现了问题。
超级巡警虚拟机自动脱壳机,文件小大达到1.20MB,EP段显示UPX,点击看有个.dswlab

 

File Format Identifier,文件大小达到866KB,EP段显示UPX,点击看有个.dswlab

 

脱壳后的入口点都一样,但用360安全卫士查杀后,只有File Format Identifier脱壳后的文件报毒

 

还有个更奇怪的,UserProfilesView
脱壳后入口点不一样,但用360安全卫士查杀后,还是只有File Format Identifier脱壳后的文件报毒

 

文件我上传过微步云,VIRSCAN去杀毒,我想请问一下,用FFI脱壳后,那个EP段怎么清除。


[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
点赞0
打赏
分享
最新回复 (1)
雪    币: 3668
活跃值: (3688)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Mxixihaha 2023-5-10 10:06
2
0
upx -d    最完美的脱壳,upx本身就支持加壳和脱壳,可以直接叫作还原未加壳前的文件

游客
登录 | 注册 方可回帖
返回