-
-
求一个UPX的脱壳方法帮帮
-
发表于:
2007-1-19 12:20
4229
-
新手迷茫中
用PEID0.94查壳显示UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo [Overlay]
用OD手脱壳后运行文件提示error:invalid data in the file
用WinHex修复后用PEID0.94查壳显示Microsoft Visual C++ 6.0[Overlay]
可以运行但是用别的工具打开后乱码,
下面是用OD载入时的入口点
00426030: 60 PUSHAD
00426031: BE00904100 MOV ESI, 00419000
00426036: 8DBE0080FEFF LEA EDI, [ESI-00018000]
0042603C: 57 PUSH EDI
0042603D: 83CDFF OR EBP, FFFFFFFF
00426040: EB10 JMP 426052
00426042: 90 NOP
00426043: 90 NOP
00426044: 90 NOP
00426045: 90 NOP
00426046: 90 NOP
00426047: 90 NOP
00426048: 8A06 MOV AL, [ESI]
0042604A: 46 INC ESI
0042604B: 8807 MOV [EDI], AL
0042604D: 47 INC EDI
0042604E: 01DB ADD EBX, EBX
00426050: 7507 JNZ 426059
00426052: 8B1E MOV EBX, [ESI]
00426054: 83EEFC SUB ESI, FFFFFFFC
00426057: 11DB ADC EBX, EBX
00426059: 72ED JB 426048
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!