首页
社区
课程
招聘
[旧帖] [讨论]UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo [Overlay]的一个怪现象 0.00雪花
发表于: 2008-4-1 19:52 5876

[旧帖] [讨论]UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo [Overlay]的一个怪现象 0.00雪花

2008-4-1 19:52
5876
由于对UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo [Overlay]这个壳出现这种现象本人是第一次见,所以觉得奇怪,但是也许对于大鸟们不奇怪了

这个壳很好脱  ESP定律就脱了

但是脱后就又问题了

原程序是600多K

脱下后只有200多K  肯定有问题了 但是脱壳过程没有问题
而且检查没脱壳的文件有捆绑

原程序EP段是UPX1
脱下后是UPX0

应该怎么办呢??

[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (11)
雪    币: 216
活跃值: (26)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
不是有Overlay吗............
2008-4-1 22:08
0
雪    币: 180
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
怎么对去壳的数据  保留附加数据呢?/
2008-4-1 22:23
0
雪    币: 180
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
就是把[Overlay]  回复到 脱下来的程序 一样不行的
2008-4-3 13:31
0
雪    币: 216
活跃值: (26)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
你说的不行是指什么,问题应该说清楚些
要是双击后没反应,一般都是它还有暗桩
2008-4-3 18:33
0
雪    币: 180
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
脱了壳反应是有的
界面会出现一下

然后自动关闭

下了两个版本

另外一个版本 脱下就无此现象
2008-4-4 11:05
0
雪    币: 207
活跃值: (20)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
7
建议你看下FLY的关于OVERLAY的介绍,
工具么,有个PEID 的[Overlay]插件

附加数据必须保留

http://www.05112.com/Article/200604/2718.html
这个对你应该也有点帮助
2008-4-4 23:38
0
雪    币: 190
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
这个壳看雪不是有脱壳机下么,还用手工脱么
2008-4-5 10:19
0
雪    币: 180
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
[QUOTE=黑手K;437165]建议你看下FLY的关于OVERLAY的介绍,
工具么,有个PEID 的[Overlay]插件

附加数据必须保留

http://www.05112.com/Article/200604/2718.html
这个对你应该也有点帮助[/QUOTE]

FLY的overlay的介绍我看了

对于附加数据

无论是把脱壳后的程序  加上附加数据  还是不加附加数据 效果都是一样的
但是远程序去掉附加数据后 程序也不运行了

感觉是自效验的问题

应该怎么解决
2008-4-5 14:37
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
弱弱的问一下,请问哪个脱悫机能脱它?谢谢。
2008-5-22 20:14
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
WinHex打开未脱壳文件,找到被偷窃代码补进脱壳文件中~~

当年小弟也是因为这个缘故,被北斗壳困扰了两天捏~
2008-5-22 20:22
0
雪    币: 102
活跃值: (10)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
12
用upx自带的那个不能脱吗
2008-5-22 20:31
0
游客
登录 | 注册 方可回帖
返回
//