首页
社区
课程
招聘
[旧帖] [求助]UPX 0.89.6 - 1.02 / 1.05 - 1.24 这个壳怎么脱~ 新手求大大们给些教程~ 0.00雪花
发表于: 2008-7-25 03:09 3911

[旧帖] [求助]UPX 0.89.6 - 1.02 / 1.05 - 1.24 这个壳怎么脱~ 新手求大大们给些教程~ 0.00雪花

2008-7-25 03:09
3911
收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 427
活跃值: (65)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
2
ESP定律。。。

你是不是想问:ESP定律是什么?

看基础教程去
2008-7-25 03:16
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
找不到哇...给个连接~
2008-7-25 03:18
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
那个 入口点和出口点  那么近- -#   俺郁闷汗.. 这都是什么玩意啊 汗..
004806AB > 60               PUSHAD                                   ; UPX 入口点
004806AC   BE 15B04000      MOV ESI,kdxy.0040B015
004806B1   8DBE EB5FFFFF    LEA EDI,DWORD PTR DS:[ESI+FFFF5FEB]
004806B7   61               POPAD
004806B8   E9 F6000000      JMP kdxy.004807B3
004806BD   0000             ADD BYTE PTR DS:[EAX],AL
004806BF   0000             ADD BYTE PTR DS:[EAX],AL
004806C1   0000             ADD BYTE PTR DS:[EAX],AL
004806C3   8A06             MOV AL,BYTE PTR DS:[ESI]
004806C5   46               INC ESI
004806C6   8807             MOV BYTE PTR DS:[EDI],AL
004806C8   47               INC EDI
004806C9   01DB             ADD EBX,EBX
004806CB   75 07            JNZ SHORT kdxy.004806D4
004806CD   8B1E             MOV EBX,DWORD PTR DS:[ESI]
004806CF   83EE FC          SUB ESI,-4
004806D2   11DB             ADC EBX,EBX
004806D4  ^72 ED            JB SHORT kdxy.004806C3
004806D6   B8 01000000      MOV EAX,1
004806DB   01DB             ADD EBX,EBX
004806DD   75 07            JNZ SHORT kdxy.004806E6
004806DF   8B1E             MOV EBX,DWORD PTR DS:[ESI]
004806E1   83EE FC          SUB ESI,-4
004806E4   11DB             ADC EBX,EBX
004806E6   11C0             ADC EAX,EAX
004806E8   01DB             ADD EBX,EBX
004806EA  ^73 EF            JNB SHORT kdxy.004806DB
004806EC   75 09            JNZ SHORT kdxy.004806F7
004806EE   8B1E             MOV EBX,DWORD PTR DS:[ESI]
2008-7-25 04:43
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
或者直接用单步走到OEP~~
2008-7-25 07:01
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
PUSHAD就是入口了??? POPAD就一定是出口了???? 自己找老王可壳玩玩就知道````` ~~~~``
2008-7-25 07:22
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
经典的回答  我喜欢`````````
2008-7-25 07:23
0
雪    币: 209
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
貌似不是UPX.....
2008-11-22 03:22
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
这个貌似老王的壳吧。。。。。我没脱过,这个壳你单步跟应该不难的
2008-11-22 17:59
0
游客
登录 | 注册 方可回帖
返回
//