能力值:
( LV2,RANK:10 )
|
-
-
2 楼
用OD手动脱,很快的,试验下.
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
能说一下具体步骤嘛??我试过在手动脱了之后程序都变形了(图标消失)而且壳还是没脱掉~~~~
我是个菜鸟~~还望支教.....
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
1.UPX 0.89.6 - 1.02 / 1.05 - 1.24 (Delphi) stub -> Markus & Laszlo
对Delphi程序加的UPX0.89的壳
手脱基本是向上跳的不能让它向上跳,按F4下去,最后有个大回跳(一般是JMP),就到OEP了
0046AD4B 83C3 04 add ebx,4
0046AD4E ^ EB E1 jmp short UPX_0_89.0046AD31
0046AD50 FF96 64AA0600 call dword ptr ds:[esi+6AA64]
0046AD56 61 popad
0046AD57 ^ E9 98CBFEFF jmp UPX_0_89.004578F4 //过了此句就到OEP了
返回后来到这里是第一句
004578F4 > /55 push ebp
004578F5 . |8BEC mov ebp,esp
004578F7 . |83C4 F4 add esp,-0C
004578FA . |B8 AC774500 mov eax,UPX_0_89.004577AC
看入口语言特征,判断为Delphi语言代码.
当然用ESP定律更快到OEP (在ESP和EIP同时为红色时->在数据窗口跟随->断点->设置硬件访问断点->Word,F9运行到JMP)
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
http://bbs.pediy.com/showthread.php?p=425699#post425699
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
请问下4楼的GG ..
你是怎么看那个OEP的??
|
能力值:
( LV9,RANK:140 )
|
-
-
7 楼
你用ESP定律简单又方便
|
能力值:
( LV12,RANK:210 )
|
-
-
8 楼
我晕啦 upx手动比脱壳机好用多啦
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
这种壳受托也很快啊
|
|
|