首页
社区
课程
招聘
[求助]还是脱UPX壳的问题。。。。
发表于: 2007-1-23 23:43 10872

[求助]还是脱UPX壳的问题。。。。

2007-1-23 23:43
10872
我是新手,碰到一个文件,用PEIDV0.94查壳,结果为

入口点:004494F0    EP区段:(没有东西)
文件偏移:001B98F0  首字节:60,BE,00,00
壳的类型为UPX 0.89.6-1.02/1.05-1.24->Markus&Laszlo

然后按照论坛上的大大们教的方法,用Ollydbg手动脱壳,再用PEIDV0.94查,结果是

入口点:00242AF4    EP区段:(没有东西)
文件偏移:00242AF4  首字节:55,8B,EC,83
Borland Delphi 6.0-7.0

但是问题是用PEID的额外信息检查时是这个结果
(字不认识)某值:6.74(可能已加壳)
EP校验:未加壳
快速校验:未加壳

是我的壳没脱干净吗?还是我遗漏了什么步骤,软件本机可以运行,但到别的电脑上就不行了。
望各位大哥指点下。

文件在11楼,希望哪位大哥能完整脱壳并且能运行了以后能告知小弟完整过程,谢谢了!!

[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (15)
雪    币: 44229
活跃值: (19955)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
2
UPX尽量用其自身脱,upx -d 文件名

从你情况来看,在别的电脑不能运行,可能是输入表修复有问题,请参考置顶帖。
脱后peid查还有壳,不用理它,因为你脱后,还有壳中的许多垃圾数据在里面,会干扰peid工作。
2007-1-24 09:15
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
我也遇到了这样的问题,脱完了在本机可以运行,在其他机器内存报错.
和LZ脱的方法是差不多的.
学习~~~~
2007-1-24 10:01
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
目标程序:遨游浏览器 1.5.9
PEID查壳:UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo
脱壳工具:upxfix 1.2w
命 令 行:upx -d Maxthon.exe
但是提示错误:upx: Maxthon.exe: CantUnpackException: need a newer version of UPX

我该怎么搞啊?各位高手帮帮我,我是菜菜鸟...
2007-1-24 10:25
0
雪    币: 304
活跃值: (82)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
5
need a newer version of UPX
= 需要一个新版的UPX
2007-1-24 11:00
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
楼上应该去当翻译,这么简单的E文我还是看得懂的,呵呵
2007-1-24 11:21
0
雪    币: 304
活跃值: (82)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
7
最初由 whjh 发布
楼上应该去当翻译,这么简单的E文我还是看得懂的,呵呵

看得懂还求助什么,
以后这种问题我都懒得理了,吃力不讨好。
2007-1-24 12:05
0
雪    币: 198
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
最初由 skylly 发布
看得懂还求助什么,
以后这种问题我都懒得理了,吃力不讨好。


同情一个。还是潜水来的舒服。
2007-1-24 12:36
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
那我的EP区段为空有什么关系伐?我看网上的例子里EP区段都是有UPX0或者UPX1字样的。。。。
2007-1-24 12:38
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
最初由 kanxue 发布
UPX尽量用其自身脱,upx -d 文件名

从你情况来看,在别的电脑不能运行,可能是输入表修复有问题,请参考置顶帖。
脱后peid查还有壳,不用理它,因为你脱后,还有壳中的许多垃圾数据在里面,会干扰peid工作。


我用UPX2.03,UPX -d 文件名,显示CantUnpackException:file is modified/hacked/protected;take care!!!

并且按照置顶帖的输入表修复方法,只显示了一个无效指针,以?开头(就是一般显示*.dll的地方是个问号)。。。无法修复
2007-1-24 15:26
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
问题已解决。。。。。
2007-1-24 16:43
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
12
最初由 whjh 发布
目标程序:遨游浏览器 1.5.9
PEID查壳:UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo
脱壳工具:upxfix 1.2w
命 令 行:upx -d Maxthon.exe
但是提示错误:upx: Maxthon.exe: CantUnpackException: need a newer version of UPX
........

upx200w.exe -d Maxthon.exe
2007-1-24 18:18
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
没人帮忙吗?唉。。。。。。放弃掉了
2007-1-25 12:06
0
雪    币: 259
活跃值: (10)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
14
这么快就放弃了?

fly大侠已经说得非常简洁明了啊。

我一朋友初学脱壳几天就手脱了它。先回去多看看论坛上的精华文章吧。
2007-1-25 12:18
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
是非常清楚,但是都不成功,又不知道原因。。。。这是问题所在
2007-1-25 17:01
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
啊,问题解决了,原来我看错一个数字。。。。。。。谢谢啦,又有信心继续了
2007-1-26 12:52
0
游客
登录 | 注册 方可回帖
返回
//