首页
社区
课程
招聘
未解决 [已解决]小弟找了一个课后作业:对两个exe程序去掉弹窗、设置主页等简单操作,但脱不了壳
发表于: 2023-8-7 21:40 2717

未解决 [已解决]小弟找了一个课后作业:对两个exe程序去掉弹窗、设置主页等简单操作,但脱不了壳

2023-8-7 21:40
2717

小弟找了一个课后作业:对两个exe程序去掉弹窗、设置主页等简单操作,但脱不了壳,检测到壳为upx。


对应的视频正好没有脱壳的这部分内容。而且我找了好多个脱upx的工具,都失败了。


整了三天,不晓得如何把这个壳给完整的脱掉,好像是修正PE的什么地方才能脱这个upx壳,这个真不会呀。


[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

最后于 2023-8-24 10:44 被wjzhhr编辑 ,原因:
上传的附件:
收藏
免费 1
支持
分享
最新回复 (9)
雪    币: 230
活跃值: (429)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
希望大牛看到后,赐教一二。
2023-8-8 09:46
0
雪    币: 626
活跃值: (3926)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
真的是课后作业吗
2023-8-8 10:29
0
雪    币: 230
活跃值: (429)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
codeoooo 真的是课后作业吗[em_41]
是的,大约是2015年左右的课程,很古老了,但都是入门级别的东西,适合我这种新新手练习。

居然还练习不了
2023-8-8 11:26
0
雪    币: 1025
活跃值: (1007)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5

ASLR关了就能脱壳了,或者XP中脱壳

最后于 2023-8-14 13:36 被tomken编辑 ,原因: 忘记上传附件了
上传的附件:
2023-8-13 15:25
0
雪    币: 1025
活跃值: (1007)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
wjzhhr 希望大牛看到后,赐教一二。
看5楼
2023-8-14 16:12
0
雪    币: 230
活跃值: (429)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
tomken ASLR关了就能脱壳了,或者XP中脱壳
你好,@tomken,这个程序你是一次性用od脱壳成功的?不用进行IAT修复吗?
2023-8-14 17:28
0
雪    币: 230
活跃值: (429)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
tomken 看5楼
奇怪了,在XP下确实一次脱壳成功,无须修复IAT。在win7下,虽然去掉了程序的ASLR,但依然无法一次脱壳成功。照着人家论坛的作业都抄不出来,在ImportREC里和别人的作业不一样。

郁闷。
2023-8-15 17:42
0
雪    币: 230
活跃值: (429)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
tomken 看5楼
难道让我回到XP时代吗?
2023-8-15 17:43
0
雪    币: 1025
活跃值: (1007)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
wjzhhr 你好,@tomken,这个程序你是一次性用od脱壳成功的?不用进行IAT修复吗?
不修复IAT只能在你的脱壳的系统运行,换个机子就不行了,相当于API调用的硬编码
2023-8-20 18:13
0
游客
登录 | 注册 方可回帖
返回
//