首页
社区
课程
招聘
[求助]带自校验的UPX壳!请大家帮忙!
发表于: 2006-10-27 09:52 4577

[求助]带自校验的UPX壳!请大家帮忙!

2006-10-27 09:52
4577
UPX脱壳后无法运行!请大家帮忙!谢谢!

想给一个小程序脱壳,弄了一天也没结果。以下是我的步骤。

用PEiD V0.94查壳,显示UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo [Overlay]

在Ollydbg里用单步跟踪或者ESP定律以及查找popad都能找到POPAD(在004592EB 61 POPAD按F4下断点再按F8单步来到0042ADE8 55 PUSH EBP),应该是这里了,脱壳!并复制修正后的入口地址2ADE8。
然后再用PEiD V0.94查,显示Microsoft Visual C++ 6.0!执行程序,报错!
用Import REConstructor v1.6修正,把刚才复制的入口地址2ADE8填在OEP后面,按自动搜索IAT,再按获取输入表,然后修复抓取文件。还是不行!运行程序报错!
然后重新运行Import REConstructor,按刚才的步骤,在修复文件前运行了自动追踪,不过修复文件后还是老样子,程序无法正常运行!

应该是有自校验!可惜太菜了搞不来!!

原文件及脱壳后的文件在这里
http://xmfqj.ys168.com恳请高手帮忙修复,并细说一下操作步骤!非常感谢!

QQ:345206456

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
可用peid插件中的UPX脱壳脱下试试
2006-10-27 10:22
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
经论坛里的朋友指点,下载了Overlay1.0!可还是不能用!

对这位热心的朋友表示感谢!
2006-10-27 15:12
0
雪    币: 0
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
4
AutoIt程序编译的.我记得FLY大侠写过怎么修复AutoIt的附加数据.你搜索一下.
2006-10-27 20:13
0
雪    币: 0
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
5
http://www.unpack.cn/viewthread.php?tid=3222&highlight=AutoIt
2006-10-27 20:13
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
最初由 大彻大悟 发布
http://www.unpack.cn/viewthread.php?tid=3222&highlight=AutoIt

非常感谢!我先试试!
2006-10-28 09:47
0
雪    币: 213
活跃值: (17)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
楼主你不对
附加数据你附加吧
2006-10-28 13:09
0
雪    币: 213
活跃值: (17)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
最初由 fanlihua 发布
原先找过此群发软件的10.12破解版本(此版本在网上也可以搜到),但破解不成功,破解后部分功能失效了,并且运行中很容易程序就死了.

最近的版本是10.30以后的版本,谁能破解超级邮件群发机V10.30以后的版本??? 找过两位BAIDU破解吧的前辈但尝试后都说不好破解而放弃了,说此软件是内核级加密,应该是UPX的变形壳。

超级邮件群发机测试版中有两种限制(测试版除这两种限制外其他都与正式版的完全一样,所以只要破解测试版这两种限制就应该可以和正式版完全一样) 1: 每次只能发送200封邮件 2:每发送10封邮件就会跳出注册提示(这时就必须按注册才能继续发送).不知道哪位大侠可以取消这两种功能限制
........


是DELPHI的程序
UPX-D脱后直接能运行的
2006-10-28 13:40
0
游客
登录 | 注册 方可回帖
返回
//