首页
社区
课程
招聘
[求助]替换pe调用的exe文件问题
发表于: 2008-12-2 08:31 4483

[求助]替换pe调用的exe文件问题

2008-12-2 08:31
4483
大家好,问个问题啊,有个软件生成服务端的时候自动用upx加壳的,我脱壳检查了一下,这个upx文件在这个pe里面的地址为0010cc8c---0012327c,如果我想将这个upx壳换成fsg壳应该怎么换啊?

因为两个文件大小不一样,直接将fsg这个壳的16进制代码复制进去直接替换掉upx大的16进制代码就不能运行了。

如果可以直接复制16进制代码替换原来的upx,那么还需要修改什么地方啊?谢谢了!!!

ps:资源部分看不到这个upx

一楼的大哥,老大我不是这个意思啊,我的意思是这个程序生成服务端的时候自动用upx加壳,upx内嵌到这个pe程序里面的,我现在想把fsg内嵌到里面

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (9)
雪    币: 2368
活跃值: (81)
能力值: (RANK:300 )
在线值:
发帖
回帖
粉丝
2
把upx壳脱了。重新用fsg加壳.

想玩壳。你可能要好好的普及一下和壳有关的知识...
2008-12-2 09:43
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
老大我不是这个意思啊,我的意思是这个程序生成服务端的时候自动用upx加壳,upx内嵌到这个pe程序里面的,我现在想把fsg内嵌到里面
2008-12-2 09:51
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
你看看你这个程序有没有空白段。
有的话你可以试试在UPX壳的未端跳向这个空白处,把FSG的代码复制过去,然后在FSG的末端跳回PE,试试看吧,我也不知道。看了你的帖子想的。不知道行不。嘿嘿
2008-12-2 09:55
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
多谢了 实验下看看
2008-12-2 10:06
0
雪    币: 2368
活跃值: (81)
能力值: (RANK:300 )
在线值:
发帖
回帖
粉丝
6
看他调用upx的方法了,一般有用ShellExecute 调用的。替换参数就可以了.

你在搞木马?这样不好.....
2008-12-2 10:08
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
这位大大。开玩笑呢!
2008-12-2 10:10
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
怎么做啊?你会吗?
2008-12-2 11:09
0
雪    币: 424
活跃值: (10)
能力值: ( LV9,RANK:850 )
在线值:
发帖
回帖
粉丝
9
你想把upx解压部份代码替换成fsg这个壳的解压部份代码? 那样绝对行不通
还是说你想把upx伪装成fsg?,想伪装壳的话去找hying大牛的工具,具体是什么我也没用过,具说伪装能力最好
2008-12-2 12:02
0
雪    币: 360
活跃值: (77)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
10
资源文件看不到upx是因为内部直接写的是upx的源代码,不是bin,还有调用upx不是简单的替代upx那部分代码就可以解决问题的,涉及到函数调用方法
2008-12-3 00:02
0
游客
登录 | 注册 方可回帖
返回
//