首页
社区
课程
招聘
[旧帖] [求助]UPX的脱壳问题![已解决] 0.00雪花
发表于: 2008-8-31 18:31 3091

[旧帖] [求助]UPX的脱壳问题![已解决] 0.00雪花

2008-8-31 18:31
3091
我是破解的初学者,也是看雪的新人。我在脱一个外挂的壳的时候PE查是UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo。FI查是UPX V1.90。一般的思路,ESP定律直接找到大跳转后就进行脱壳和修复,但之后再利用PE查还是显示UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo。FI查什么都没有。不知道是怎么回事,但我是觉得壳是脱掉了的。平时脱的壳脱成功一般都能查出来的。

源文件是这里:http://www.dfairy.cn/download/CQFairy_V2.0.2.8.exe

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 427
活跃值: (65)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
2
我试了下没问题:Microsoft Visual C++ 8.0
2008-8-31 18:54
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
Microsoft Visual C++ 8.0

不要过度依赖PEID,它毕竟不是人脑

你要想让PEID不显示UPX,试试我修复的这个!

PEID显示“什么也没发现” 因为PEID 0.94还没有 VC 8.0 的数据库!
上传的附件:
2008-8-31 20:08
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
谢谢楼上2位,我还以为自己的PE数据库还比较全,真是自我感觉良好!
请问看雪有比较齐的PEID的数据库吗?
2008-9-1 00:55
0
雪    币: 317
活跃值: (93)
能力值: ( LV9,RANK:140 )
在线值:
发帖
回帖
粉丝
5
下载FLY最新的数据库就可以啦,PEID经常把穿山甲6.0以上版本,报成VC8的,习惯就好,多学看入口特征!
2008-9-1 03:47
0
游客
登录 | 注册 方可回帖
返回
//