首页
社区
课程
招聘
[旧帖] [求助]upxV2.00-V3.00急求脱壳方法! 0.00雪花
发表于: 2008-6-14 06:53 5498

[旧帖] [求助]upxV2.00-V3.00急求脱壳方法! 0.00雪花

2008-6-14 06:53
5498
从网上下载了

Honsayker tools

本想脱壳,但我用peid 0.94 查完后大吃一惊,PEID查不出来。

后来用了牧马游民版 才查出是

UPX V2.00-V3.00 -> Markus Oberhumer & Laszlo Molnar & John Reiser [Overlay] *

不知如何脱壳,希望大虾指点!!

谢谢了!!

我看过了这篇文章,可在我这个软件上面还是不行,急需,谢谢啦!!

http://bbs.pediy.com/showthread.php?p=422919

软件下载处:http://www.hackp.com/Soft/rq/200806/3883.html

麻烦知道脱壳的朋友告诉我一声了。谢谢啦!!

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (10)
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
应该有附加数据-你补上了嘛?
2008-6-14 07:09
0
雪    币: 504
活跃值: (10)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
3
什么文件?DLLs?
2008-6-14 10:52
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
你总得把文件给传上来呀.
2008-6-14 13:19
0
雪    币: 317
活跃值: (93)
能力值: ( LV9,RANK:140 )
在线值:
发帖
回帖
粉丝
5
你丢带壳文件传到网盘出来看看,这样判断不出来的!
2008-6-14 16:39
0
雪    币: 191
活跃值: (95)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
6
upx -d
2008-6-14 16:43
0
雪    币: 206
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
尾部有附加数据。。
2008-6-14 16:55
0
雪    币: 241
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
软件下载处:http://www.hackp.com/Soft/rq/200806/3883.html

麻烦知道脱壳的朋友告诉我一声了。谢谢啦!!

不好意思哦。希望有好心人来帮我解答啊。。
2008-6-15 00:45
0
雪    币: 458
活跃值: (265)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
脱壳后加上附加数据就OK了.

http://www.mediafire.com/?od5z5ltoz9j
2008-6-15 01:14
0
雪    币: 241
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
脱壳后无法运行,怎么做?·

运行后显示

麻烦告诉我解决办法。
2008-6-15 01:32
0
雪    币: 458
活跃值: (265)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
用OD载入停在EP

00427EF0 > 60               PUSHAD

往下看直到很多0000的地方, 在00428A7A下断点(F2). F9运行到这里再F8一次就到OEP了.
dump process 然后修复 IAT.

OEP :0000389F
RVA :00006FFC
Size:000000C4

最后将附加数据(Overlay)加到文件尾端就OK了.

用PEID插件(ExtOverlay Plugin by Bob)将Overlay部分从原文件取出.Overlay将自动存档为
Honsayker tools.OVR.用LordPE的PE Editor打开修复好的DUMP文件.查看Sections,
然后右键->Load Section From Disk...->选Honsayker tools.OVR.点刚加入的HONSAYKE段,
右键->Wipe Section Header->存档.收工.

Microsoft Visual C++ 6.0 [Overlay]
2008-6-15 02:09
0
游客
登录 | 注册 方可回帖
返回
//