首页
社区
课程
招聘
新手脱壳遇到问题希望高手帮帮忙
发表于: 2004-9-9 16:47 3925

新手脱壳遇到问题希望高手帮帮忙

2004-9-9 16:47
3925
这么一个软件用PEID查到是加的UPX 0.89.6 - 1.02 / 1.05 - 1.22 -> Markus & Lazlo这个克我用UPXShellEx_1RC7_SC.exe脱壳后在用PEID查看就是Microsoft Visual C++ 6.0这样应该是脱了克吧可是双击程序无任何反应我又用OllyDbg跟终加载的时候缺提示我他的部分代码也许是经过了压缩,加密或者是含有大数目的嵌入试数据。可是我已经脱了壳了是在是搞不明白了希望高手指点

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 1
支持
分享
最新回复 (3)
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
怎么没人说话啊
知道怎么回事的告诉告诉我啊
2004-9-9 17:13
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
3
看看置顶的FAQ
脱壳后无法运行也不一定是脱壳的问题

BTW:请耐心点
脱壳更需要耐心
2004-9-9 17:23
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
我用OllyDbg跟踪到
004253B3   EB 03            JMP SHORT Hiddukel.004253B8
004253B5   6A 0A            PUSH 0A
004253B7   58               POP EAX
004253B8   50               PUSH EAX
004253B9   FF75 9C          PUSH DWORD PTR SS:[EBP-64]
004253BC   56               PUSH ESI
004253BD   56               PUSH ESI
004253BE   FF15 30624400    CALL DWORD PTR DS:[<&KERNEL32.GetModuleH>; KERNEL32.GetModuleHandleA
004253C4   50               PUSH EAX
004253C5   E8 8DF30000      CALL Hiddukel.00434757  //跟踪到这程序就自动退出了
004253CA   8945 A0          MOV DWORD PTR SS:[EBP-60],EAX
004253CD   50               PUSH EAX
2004-9-9 17:49
0
游客
登录 | 注册 方可回帖
返回
//