能力值:
( LV2,RANK:10 )
|
-
-
2 楼
UPX用ESP很快找OEP,直接用LordPE脱壳,修复下就OK了!
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
有没有认错?用upx自己来解压就OK了
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
用esp定律程序走到这里:
0041D697 8D4424 80 lea eax,dword ptr ss:[esp-80]
0041D69B 6A 00 push 0
0041D69D 39C4 cmp esp,eax
0041D69F ^ 75 FA jnz short FastMail.0041D69B
0041D6A1 83EC 80 sub esp,-80
0041D6A4 - E9 DBC9FEFF jmp FastMail.0040A084
看看最后一行,0040a084一个很大的跳转很有可能是oep。 在0041D6A1按f4,跳出那个循环,单步到0040a084用od的dump插件脱壳就可以了。不用修复!
|
能力值:
( LV5,RANK:60 )
|
-
-
5 楼
脱壳脱的多了就知道,多看看大侠们的帖子
|
|
|