首页
社区
课程
招聘
[求助]新手手动脱壳弱智问题,望解答
发表于: 2006-7-30 14:29 4237

[求助]新手手动脱壳弱智问题,望解答

2006-7-30 14:29
4237
一直以来都是用网上流传的工具进行自动脱壳

但是现在所有的壳,用自动的感觉都力不从心,于是准备开始新的脱壳旅程

找了一个最简单的UPX壳

搜了一下论坛,看了很多,开始如下

01EEFAC3   . /74 07         je      short 01EEFACC
01EEFAC5   . |8903          mov     [ebx], eax
01EEFAC7   . |83C3 04       add     ebx, 4
01EEFACA   .^|EB E1         jmp     short 01EEFAAD
01EEFACC   > \FF96 D839AF01 call    [esi+1AF39D8]
01EEFAD2   >  61            popad
01EEFAD3   .- E9 E4D65DFE   jmp     004CD1BC

超级弱智问题出现1:

我是在01EEFAD3   .- E9 E4D65DFE   jmp     004CD1BC 这里进行转存

还是让它跳到 004CD1BC 在进行转存,

程序压缩后只有 600多K,转存出来居然有26.9M

是不是太夸张了,2个地方转存出来的偶无法运行,

超级弱智问题出现2:

为何会有26.9M,????不解

转存后,OD就死了,咋了~~~?????

[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 7
能力值: (RANK:50 )
在线值:
发帖
回帖
粉丝
2
转存出来修复了IAT没?没有就修复下 就应该没问题了!
2006-7-30 14:32
0
雪    币: 7
能力值: (RANK:50 )
在线值:
发帖
回帖
粉丝
3
我是在01EEFAD3 .- E9 E4D65DFE jmp 004CD1BC 这里进行转存

还是让它跳到 004CD1BC 在进行转存,

要跳到 004CD1BC  这个地址了 在专存1
2006-7-30 14:33
0
雪    币: 44229
活跃值: (19955)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
4
最初由 丰丰 发布
超级弱智问题出现1:

我是在01EEFAD3 .- E9 E4D65DFE jmp 004CD1BC 这里进行转存

还是让它跳到 004CD1BC 在进行转存



只要内存原程序己完全解压,都可Dump,因此你所给的2个点都没问题。

最初由 丰丰 发布
程序压缩后只有 600多K,转存出来居然有26.9M




优化减肥:
参考http://bbs.pediy.com/showthread.php?s=&threadid=29258
3楼

最初由 丰丰 发布
转存后,OD就死了,咋了~~~?????



看来许多很喜欢用OD的插件Dump,建议改用其他工具Dump,如LordPE等
2006-7-30 14:36
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
非常感谢回答,谢谢,继续努力
2006-7-30 15:24
0
游客
登录 | 注册 方可回帖
返回
//