首页
社区
课程
招聘
[求助]UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo这个壳怎么脱啊
发表于: 2007-12-15 20:43 5721

[求助]UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo这个壳怎么脱啊

2007-12-15 20:43
5721
UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo这个壳怎么脱啊 请各位老大指点下谢谢了

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (13)
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
直接脱壳器-或者OD    ESP就成
2007-12-15 21:24
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
可以给个脱壳器的下载地址吗 谢谢了
2007-12-15 22:05
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
看雪的软件下载就有!
2007-12-16 21:42
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
都没有程序!具体也说不好怎么去脱!一般象这样的壳!应该很好脱的吧!发个地址让大家看看啊!学习中!!!!
2007-12-17 10:35
0
雪    币: 162
活跃值: (104)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
求助个问题  在http://www.pediy.com/tutorial/chap8/Chap8-4-2.htm 有个脱的教程  还有个练习用的附件  找OPE很容易找到 就是40100 但是用OD脱了之后 再用LordPE 重建PE 后 是可以打开了 且程序 没被压缩了  怎么用FEID 查怎么还是?? 我用PEId 插件 里面的有个自动脱壳 脱后 再重建PE 后 用 PEID查 就没有UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo 这是为什么 OPE 是401000  是不会错的  且把 手动脱的 跟 自动脱的 对比 没有一点不同 唯一区别 也就是 一个会被查出有壳 一个 没壳
2007-12-17 12:37
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
呵呵-没有完美脱壳当然显示还是upx,不过确实已经脱掉了
2007-12-17 21:48
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
xyu
8
去看学工具下载栏目下载个upxshell脱壳机可以脱哦
2007-12-18 11:48
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
去看学工具下载栏目下载个upxshell脱壳机可以脱哦
2007-12-18 16:20
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
去看学工具下载栏目下载个upxshell脱壳机可以脱哦...........
2007-12-18 16:20
0
雪    币: 47147
活跃值: (20380)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
11
建议先看看基础资料区
2007-12-18 17:42
0
雪    币: 89
活跃值: (53)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
这个壳我也遇到过  你手动查找下IAT就可以了~~
修复下大小!!
2007-12-18 19:28
0
雪    币: 252
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
这个问题我几经回答过一次了,再说一次,高手看到都要郁闷了,呵呵
用OD载入,CTRL+F搜索popad,然后再F4运行到哪里,紧接着一两下F8就到OEP了。
至于为什么,其实还是堆栈平衡原理,因为这个壳的入口有一个pushad。看下面你就明白了:
PUSHAD     把EAX,ECX,EDX,EBX,ESP,EBP,ESI,EDI依次压入堆栈.
POPAD       把EDI,ESI,EBP,ESP,EBX,EDX,ECX,EAX依次弹出堆栈.
2007-12-19 11:29
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
谢谢各位 好心人真多
2007-12-20 12:26
0
游客
登录 | 注册 方可回帖
返回
//