首页
社区
课程
招聘
未解决 [已解决]小弟找了一个课后作业:对两个exe程序去掉弹窗、设置主页等简单操作,但脱不了壳
2023-8-7 21:40 2491

未解决 [已解决]小弟找了一个课后作业:对两个exe程序去掉弹窗、设置主页等简单操作,但脱不了壳

2023-8-7 21:40
2491

小弟找了一个课后作业:对两个exe程序去掉弹窗、设置主页等简单操作,但脱不了壳,检测到壳为upx。


对应的视频正好没有脱壳的这部分内容。而且我找了好多个脱upx的工具,都失败了。


整了三天,不晓得如何把这个壳给完整的脱掉,好像是修正PE的什么地方才能脱这个upx壳,这个真不会呀。


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

最后于 2023-8-24 10:44 被wjzhhr编辑 ,原因:
上传的附件:
收藏
免费 1
打赏
分享
最新回复 (9)
雪    币: 230
活跃值: (429)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
wjzhhr 2023-8-8 09:46
2
0
希望大牛看到后,赐教一二。
雪    币: 578
活跃值: (3871)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
codeoooo 2023-8-8 10:29
3
0
真的是课后作业吗
雪    币: 230
活跃值: (429)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
wjzhhr 2023-8-8 11:26
4
0
codeoooo 真的是课后作业吗[em_41]
是的,大约是2015年左右的课程,很古老了,但都是入门级别的东西,适合我这种新新手练习。

居然还练习不了
雪    币: 857
活跃值: (847)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
tomken 2023-8-13 15:25
5
0

ASLR关了就能脱壳了,或者XP中脱壳

最后于 2023-8-14 13:36 被tomken编辑 ,原因: 忘记上传附件了
上传的附件:
雪    币: 857
活跃值: (847)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
tomken 2023-8-14 16:12
6
0
wjzhhr 希望大牛看到后,赐教一二。
看5楼
雪    币: 230
活跃值: (429)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
wjzhhr 2023-8-14 17:28
7
0
tomken ASLR关了就能脱壳了,或者XP中脱壳
你好,@tomken,这个程序你是一次性用od脱壳成功的?不用进行IAT修复吗?
雪    币: 230
活跃值: (429)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
wjzhhr 2023-8-15 17:42
8
0
tomken 看5楼
奇怪了,在XP下确实一次脱壳成功,无须修复IAT。在win7下,虽然去掉了程序的ASLR,但依然无法一次脱壳成功。照着人家论坛的作业都抄不出来,在ImportREC里和别人的作业不一样。

郁闷。
雪    币: 230
活跃值: (429)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
wjzhhr 2023-8-15 17:43
9
0
tomken 看5楼
难道让我回到XP时代吗?
雪    币: 857
活跃值: (847)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
tomken 2023-8-20 18:13
10
0
wjzhhr 你好,@tomken,这个程序你是一次性用od脱壳成功的?不用进行IAT修复吗?
不修复IAT只能在你的脱壳的系统运行,换个机子就不行了,相当于API调用的硬编码
游客
登录 | 注册 方可回帖
返回