首页
社区
课程
招聘
[求助]请教大家这个壳怎么脱?是upx类的
发表于: 2007-11-24 20:23 5501

[求助]请教大家这个壳怎么脱?是upx类的

2007-11-24 20:23
5501
请教大家这个壳怎么脱?是upx类的。小弟先谢谢大家了

[培训]传播安全知识、拓宽行业人脉——看雪讲师团队等你加入!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
UPX用ESP很快找OEP,直接用LordPE脱壳,修复下就OK了!
2007-12-3 08:32
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
有没有认错?用upx自己来解压就OK了
2007-12-5 13:37
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
用esp定律程序走到这里:
0041D697    8D4424 80      lea eax,dword ptr ss:[esp-80]
0041D69B    6A 00          push 0
0041D69D    39C4           cmp esp,eax
0041D69F  ^ 75 FA          jnz short FastMail.0041D69B
0041D6A1    83EC 80        sub esp,-80
0041D6A4  - E9 DBC9FEFF    jmp FastMail.0040A084            
看看最后一行,0040a084一个很大的跳转很有可能是oep。 在0041D6A1按f4,跳出那个循环,单步到0040a084用od的dump插件脱壳就可以了。不用修复!
2007-12-7 00:17
0
雪    币: 244
活跃值: (40)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
5
脱壳脱的多了就知道,多看看大侠们的帖子
2007-12-20 19:23
0
游客
登录 | 注册 方可回帖
返回