首页
社区
课程
招聘
求助 一个UPX加的壳,我脱了后不能正常运行.
发表于: 2006-12-1 15:18 3971

求助 一个UPX加的壳,我脱了后不能正常运行.

2006-12-1 15:18
3971
用PEiD检测为:UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo

用OllyDBG脱之...

脱到最后:
00619E1C     83C3 04             add ebx,4
00619E1F   ^ EB D8               jmp short mir.00619DF9
00619E21     FF96 A0962100       call dword ptr ds:[esi+2196A0]
00619E27     61                  popad
00619E28   - E9 BB7EDEFF         jmp mir.00401CE8
00619E2D     0000                add byte ptr ds:[eax],al
00619E2F     0000                add byte ptr ds:[eax],al
00619E31     0000                add byte ptr ds:[eax],al
00619E33     0000                add byte ptr ds:[eax],al

00619E27     61                  popad
00619E28   - E9 BB7EDEFF         jmp mir.00401CE8这个跳是正常的吗?跳了之后就到这了:

00401CE8     68 B0F14300         push mir.0043F1B0
00401CED     E8 F0FFFFFF         call mir.00401CE2                 ; jmp to MSVBVM60.ThunRTMain
00401CF2     0000                add byte ptr ds:[eax],al
00401CF4     0000                add byte ptr ds:[eax],al
00401CF6     0000                add byte ptr ds:[eax],al
00401CF8     3000                xor byte ptr ds:[eax],al

然后脱壳~~可是不能正常运行,打开时说"应用程序初始化失败,代码为*****"

我应该怎么做??我是个初学者~~高手来指点下啊

[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 44229
活跃值: (19955)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
2
输入表没修吧
尽量尝试用UPX自身脱。
2006-12-1 16:18
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
我现在破解也是这样,都成障碍了,想修复可是不知道怎么完成
2006-12-11 19:58
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
4
UPX-Ripper 试试
2006-12-12 09:24
0
游客
登录 | 注册 方可回帖
返回
//