首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
加壳脱壳
发新帖
0
1
[求助]如何进行Linux下的UPX脱壳
发表于: 2007-1-16 09:52
11350
[求助]如何进行Linux下的UPX脱壳
prik
2007-1-16 09:52
11350
某软,Linux系统下应用程序。查看文件信息,系采用UPX 1.20压缩。使用UPX 1.20 Linux版本,运行./upx -d无法解压,提示NotPackedException:not packed by UPX,怀疑去除了某些解压信息标识。
因为找不到Linux下对抗UPX反脱壳的工具,请问诸位有何经验或方法可以解决此问题。
我在Linux下动态跟踪经验甚少,一般使用静态反汇编进行分析,不知道使用什么工具可以更好地达成目的。
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
收藏
・
0
免费
・
1
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
一笑人间万事
为你点赞~
2024-5-31 06:59
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
3
)
kanxue
雪 币:
47147
活跃值:
(20380)
能力值:
(RANK:350 )
在线值:
发帖
2374
回帖
17045
粉丝
538
关注
私信
kanxue
8
2
楼
试试这款工具呢:Linice
http://www.pediy.com/tools/Debuggers.htm
对Linux文件格式不了解,但我感觉你还是想办法用upx -d命令来脱,你可以自己用upx压个程序,对比一下,恢复一些解压信息,让upx -d命令工作。
2007-1-16 10:28
0
prik
雪 币:
155
活跃值:
(235)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
27
粉丝
0
关注
私信
prik
3
楼
谢谢,linice使用起来殊为不易,现在也一直没更新了。唉,现在都得去搞Linux下的应用程序,但确实没有很方便的动态跟踪工具。
我做过与正确压缩文件信息比较,但看不出来有什么不同的地方。因为对UPX不够了解,所以一些关键标识还是识别不出来。
2007-1-16 10:51
0
采臣·宁
雪 币:
154
活跃值:
(216)
能力值:
( LV4,RANK:50 )
在线值:
发帖
33
回帖
1343
粉丝
6
关注
私信
采臣·宁
1
4
楼
UPX在LINUX上面的脱壳与WINDOWS原理不同。它解压缩完后会生成一个临时文件。建议你看看UPX的源代码,不用在LINUX平台,也可以写出脱壳机出来。
2007-1-16 20:01
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
prik
1
发帖
27
回帖
10
RANK
关注
私信
他的文章
[求助]如何进行Linux下的UPX脱壳
11351
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部