首页
课程
问答
CTF
社区
招聘
看雪峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
看雪峰会
看雪商城
证书查询
社区
加壳脱壳
发新帖
1
1
如何换件衣服?
发表于: 2004-10-7 20:25
4187
如何换件衣服?
limee
2004-10-7 20:25
4187
我把upx的衣服,用手工脱掉了,
想换件petite的衣服,可是穿不上!
为什么那?
[课程]Linux pwn 探索篇!
收藏
・
1
免费
・
1
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
一笑人间万事
为你点赞~
2024-3-14 04:58
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
最新回复
(
6
)
fly
雪 币:
898
活跃值:
(4039)
能力值:
( LV9,RANK:3410 )
在线值:
发帖
294
回帖
7686
粉丝
32
关注
私信
fly
85
2
楼
aspack
2004-10-7 21:00
0
limee
雪 币:
1540
活跃值:
(2807)
能力值:
( LV2,RANK:10 )
在线值:
发帖
456
回帖
976
粉丝
1
关注
私信
limee
3
楼
fly大侠,upx有没有magic jmp
想做个upx的脱壳机.
我想把做个upx的脱壳机,在实践的过程中
发现用olldump插件无法完全还原,需要借助
IMPReconstruct才能修复IAT.
然后,用脱壳机脱掉的upx能加上petite2.2
而手工脱掉的却加不上。所以觉得特别的奇怪。
谁能告诉我那?谢谢!
最初由 fly 发布
aspack
2004-10-7 23:13
0
fly
雪 币:
898
活跃值:
(4039)
能力值:
( LV9,RANK:3410 )
在线值:
发帖
294
回帖
7686
粉丝
32
关注
私信
fly
85
4
楼
upx加密了iat
用upx或者upxripper自动脱壳较为完美
2004-10-8 00:12
0
limee
雪 币:
1540
活跃值:
(2807)
能力值:
( LV2,RANK:10 )
在线值:
发帖
456
回帖
976
粉丝
1
关注
私信
limee
5
楼
我学脱的第一个壳也是upx,想不到upx也不简单啊!
怎么避免upx的IAT的重定位。
我这里有个版本用upxripper,upxshell,upxunpack
均无法脱掉。手工可以脱掉。
手工脱掉壳后,就无法加壳。
这个问题forgot一定知道,因为他写过壳的程序。
希望forgot能回答我一下,谢谢!
最初由 fly 发布
upx加密了iat
用upx或者upxripper自动脱壳较为完美
2004-10-8 00:51
0
cyclotron
雪 币:
392
活跃值:
(909)
能力值:
( LV9,RANK:690 )
在线值:
发帖
43
回帖
800
粉丝
9
关注
私信
cyclotron
17
6
楼
无法加壳也可能是因为某些外壳可以识别upx的加壳标志,而你在手工脱壳以后这些标志是不会被还原的。。。
2004-10-8 10:21
0
qiweixue
雪 币:
258
活跃值:
(230)
能力值:
( LV12,RANK:770 )
在线值:
发帖
47
回帖
1136
粉丝
3
关注
私信
qiweixue
19
7
楼
支持一下,有同感@@@
脱壳器脱,有手脱还有很大区别,
楼主,你把两个脱掉的文件想比较一下,看看它们不同的地方,
2004-10-8 19:16
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
limee
456
发帖
976
回帖
10
RANK
关注
私信
他的文章
[求助]这个是什么壳
1460
[求助]早期音频处理AU的1.5开放了sdk吗
1508
请教一个C++的编译错误
4212
有谁对电驴的协议有了解
3253
[求助]vbs如何发送()键
3353
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
返回
顶部