首页
社区
课程
招聘
手动脱UPX的壳为什么脱的不够彻底呢?
发表于: 2006-10-4 20:07 4008

手动脱UPX的壳为什么脱的不够彻底呢?

2006-10-4 20:07
4008
各位好,小弟我初涉脱壳这块,按照 kanxue 老大及其他几位高人的 帖子(第六课 寻找OEP) 练习时总是有些疑问,可能是我知识不够全面或者方法不对。最近几次练习脱UPX的壳,程序是DUMP下来了,也可以正常运行但用PEID察看是在EP段处还是会看到UPX0的字符而不是.text,但用工具脱的是.text。对比工具与自己手动脱壳的程序会发现大小上居然也不太相同。有些时候是手动脱的文件大小比工具脱的大,有些时候却是相反的。
就比如自己练手的一个程序 Sudoku ver 1.6 我自己手动脱壳后程序不能正常运行会报缺少文件,但用工具脱时却可以正常运行,而且文件大小也不同,手动的比工具的要小。

对此非常困惑,希望有谁能为我解答一下?

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
2
upx相同版本自脱最完美
也可以试试UPX-Ripper/UPXfiX
2006-10-4 20:11
0
雪    币: 214
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
最初由 fly 发布
upx相同版本自脱最完美
也可以试试UPX-Ripper/UPXfiX


谢谢版主提示,工具脱的确比手动脱的要好。
只是好奇,手动脱壳就不能达到工具一样的水准了吗?
2006-10-4 20:52
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
同问 而且发现手脱的比工具脱的要多一个段。。。。
2006-10-5 10:33
0
雪    币: 44229
活跃值: (19960)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
5
最初由 kahaoa 发布
同问 而且发现手脱的比工具脱的要多一个段。。。。


你是用ImportREC重建输入表的吧?
你可以在找到原输入表位置(或找个空隙),在ImportREC指定输入表的地址,就不会多一个区段了。
2006-10-5 11:20
0
游客
登录 | 注册 方可回帖
返回
//