首页
社区
课程
招聘
[旧帖] [求助]UPX脱壳问题... 0.00雪花
发表于: 2007-8-15 13:51 4876

[旧帖] [求助]UPX脱壳问题... 0.00雪花

2007-8-15 13:51
4876
PEID探壳为:UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo [Overlay]

就是用OD跳转断点,后搜索popad再DUMP,结果DUMP后的程序还是有壳,不过很奇怪.

壳成了:UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo

没有了OVERLAY,额外信息成这样了..



怎么办啊...

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
z这个和一般的UPX 有些区别,后面有个[Overlay]属于附加数据那种!
2007-8-15 14:13
0
雪    币: 205
活跃值: (44)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
那这个[overlay]怎么脱?
2007-8-15 15:16
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
附加数据,直接脱吧
2007-8-15 15:35
0
雪    币: 205
活跃值: (44)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
关键是怎么弄啊,如果还是跳转时断,仍然会有壳........
2007-8-15 17:26
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
[overlay]
载入程序后,直接OD命令脱掉就行了,不用任何的设置和断点!!
2007-8-16 02:53
0
雪    币: 9
活跃值: (127)
能力值: ( LV12,RANK:200 )
在线值:
发帖
回帖
粉丝
7
把附加数据补到代码尾端就可以了
2007-8-16 08:07
0
游客
登录 | 注册 方可回帖
返回
//