首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
付费问答
发新帖
0
0
[旧帖]
[求助]UPX的脱壳问题![已解决]
0.00雪花
发表于: 2008-8-31 18:31
3091
[旧帖]
[求助]UPX的脱壳问题![已解决]
0.00雪花
噺手丄蕗
2008-8-31 18:31
3091
我是破解的初学者,也是看雪的新人。我在脱一个外挂的壳的时候PE查是UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo。FI查是UPX V1.90。一般的思路,ESP定律直接找到大跳转后就进行脱壳和修复,但之后再利用PE查还是显示UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo。FI查什么都没有。不知道是怎么回事,但我是觉得壳是脱掉了的。平时脱的壳脱成功一般都能查出来的。
源文件是这里:
http://www.dfairy.cn/download/CQFairy_V2.0.2.8.exe
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
4
)
rxzcums
雪 币:
427
活跃值:
(65)
能力值:
( LV6,RANK:90 )
在线值:
发帖
13
回帖
1174
粉丝
0
关注
私信
rxzcums
2
2
楼
我试了下没问题:Microsoft Visual C++ 8.0
2008-8-31 18:54
0
peeler
雪 币:
204
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
578
粉丝
0
关注
私信
peeler
3
楼
Microsoft Visual C++ 8.0
不要过度依赖PEID,它毕竟不是人脑
你要想让PEID不显示UPX,试试我修复的这个!
PEID显示“什么也没发现” 因为PEID 0.94还没有 VC 8.0 的数据库!
上传的附件:
CQFairy.rar
(170.24kb,29次下载)
2008-8-31 20:08
0
噺手丄蕗
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
28
粉丝
0
关注
私信
噺手丄蕗
4
楼
谢谢楼上2位,我还以为自己的PE数据库还比较全,真是自我感觉良好!
请问看雪有比较齐的PEID的数据库吗?
2008-9-1 00:55
0
范范love
雪 币:
317
活跃值:
(93)
能力值:
( LV9,RANK:140 )
在线值:
发帖
23
回帖
1008
粉丝
3
关注
私信
范范love
3
5
楼
下载FLY最新的数据库就可以啦,PEID经常把穿山甲6.0以上版本,报成VC8的,习惯就好,多学看入口特征!
2008-9-1 03:47
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
噺手丄蕗
1
发帖
28
回帖
10
RANK
关注
私信
他的文章
[求助]UPX的脱壳问题![已解决]
3092
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部