-
-
[求助]脱UPX壳,经典变成不经典 <<有图>>
-
发表于:
2007-2-21 13:47
8934
-
使用工具:
查壳工具 PEiD0.94 中文版
调试工具 flyODBG 中文版
查壳: UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo
OD载入
用内存镜像法进行脱壳,ALT+M打开内存
找到.rsrc,F2下断,F9运行
来到这里....
再次ALT+M打开内存,找到UPX0,F2下断,F9运行
来到这里
F8单步跟踪
跟踪到了这里,按照正常的脱壳步骤,再F8一下应该是到了这里进行正常脱壳
但是,我进行这步单步跟踪后却是到了这里
再一次F8后,程序自动运行..关闭程序后来到这里...
请问各位前辈,这是怎么回事,我应该怎样做呢........??
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!