首页
社区
课程
招聘
[讨论]upx也有不好脱的时候啊[
发表于: 2006-8-21 04:42 4051

[讨论]upx也有不好脱的时候啊[

2006-8-21 04:42
4051
我下了个按键精灵 想看看它的壳 一看居然是最简单的upx
UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo
2话不说 od载入  ctrl + f 找  popad 让后也找到了ope
dump出来不能用
换方法 用脱壳机  upxshell  也同样不行 不能载入
请问这个该怎么脱 这从技术角度说下地址给大虾 门一起讨论下把
http://www.pcsoft.com.cn/soft/soft_302.htm
我刚刚经过大虾的提示搞顶了是脱出拉了 也可以运行
后来发现不是完美脱壳 因为用peid看是  nonthing found
但直接用peid插件脱出来的 是可以c++  但修复后可以用但  是nothingfound
有人指点下吗

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 152
活跃值: (23)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
很简单的UPX呀,ESP定律可以搞定!可以使用呀!
2006-8-21 05:28
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
是不是这样就可以搞定,
用PEID查得OEP为004586C0
OD载入,到004586C0下硬件执行断点,F9运行,停在004586C0,DUMP,ImportREC修复,收工!!!
2006-8-21 09:18
0
雪    币: 238
活跃值: (12)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
4
楼主少了修复输入表的步骤。
2006-8-21 09:37
0
雪    币: 145
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
我刚刚经过大虾的提示搞顶了是脱出拉了 也可以运行
后来发现不是完美脱壳 因为用peid看是  nonthing found
但直接用peid插件脱出来的 是可以c++  但修复后可以用但  是nothingfound
有人指点下吗
2006-8-21 14:34
0
雪    币: 200
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
先顶在说。。。。。。。。。。。。。。。
2006-8-21 17:37
0
游客
登录 | 注册 方可回帖
返回
//