首页
社区
课程
招聘
[讨论]UPX壳OD栽入后狂按F8能到OEP吗?
发表于: 2008-8-22 03:27 5658

[讨论]UPX壳OD栽入后狂按F8能到OEP吗?

2008-8-22 03:27
5658
如题``````你们猜猜是否可以呢?假如可以的话要按多久呢?
假如不行 又是为什么呢?

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (17)
雪    币: 503
活跃值: (80)
能力值: (RANK:280 )
在线值:
发帖
回帖
粉丝
2
问这样的问题为什么不自己试一下呢?自己动手丰衣足食才是最实际的帮助
2008-8-22 04:14
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
在某条汇编指令上按F8,那就意味着让这条汇编指令运行,一条运行的call指令就可能跑飞程序的。。。。
2008-8-22 09:15
0
雪    币: 239
活跃值: (190)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
4
一直按F8是找不到OEP的,你可以用ESP定律来脱他
2008-8-22 10:40
0
雪    币: 846
活跃值: (221)
能力值: (RANK:570 )
在线值:
发帖
回帖
粉丝
5
我所知道的UPX版本,没有一个是有CALL的,也没有任何ANTI
F8到不了OEP只能是因为你没耐性
2008-8-22 10:50
0
雪    币: 209
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
万一往上跳,你也按F8啊
2008-8-22 14:30
0
雪    币: 126
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
  没有技巧会按过头的哦~
2008-8-22 14:30
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
真没关注过这个问题.  居然没有CALL 和ANTI
2008-8-22 14:51
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
UPX壳好像没有那种近call,F8的话是可以到OEP,不过。。。
2008-8-22 16:35
0
雪    币: 185
活跃值: (411)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
[QUOTE=;]...[/QUOTE]
实践出真理 楼主F8 跑一次看看是否和你想象的一致吧
2008-8-22 18:58
0
雪    币: 2067
活跃值: (82)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
11
F8 会痛吧
2008-8-22 19:08
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
     哎````按了6分钟了 怕没结果啊``````
2008-8-22 20:07
0
雪    币: 6092
活跃值: (654)
能力值: ( LV4,RANK:45 )
在线值:
发帖
回帖
粉丝
13

黑冰   去看教程
UPX的手脱  基本都是ESP定律的
要不变应 万变  很难的
你用的是 单步跟踪 法 吧
呵呵  把想法思路理清
不要  老是问这么傻傻的问题
把看的人 看的 不知道怎么回答
2008-8-22 20:21
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
..........只是无聊讨论下而已拉``````增加下论坛气氛而已````````
2008-8-22 20:23
0
雪    币: 6092
活跃值: (654)
能力值: ( LV4,RANK:45 )
在线值:
发帖
回帖
粉丝
15
建议你把 基本的原理 梳理一下 对新手 很有帮助
也更能增加人气
比如 基本的
ESP  定律
单步跟踪
还有很多基本的 API

呵呵
分析的透彻  对自己的提高也不错
2008-8-22 20:31
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
我在整理呢```嘿嘿``````
2008-8-22 20:35
0
雪    币: 1667
活跃值: (286)
能力值: ( LV9,RANK:610 )
在线值:
发帖
回帖
粉丝
17
可以的。。看你的程序多大了。。。
程序大。。循环多。。有的按。。。
2008-8-23 08:18
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
那也算得上脱壳方法了  呵呵``````
2008-8-23 13:04
0
游客
登录 | 注册 方可回帖
返回
//