首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
经典问答
发新帖
0
0
[求助]替换pe调用的exe文件问题
发表于: 2008-12-2 08:31
4532
[求助]替换pe调用的exe文件问题
hoohu
2008-12-2 08:31
4532
大家好,问个问题啊,有个软件生成服务端的时候自动用upx加壳的,我脱壳检查了一下,这个upx文件在这个pe里面的地址为0010cc8c---0012327c,如果我想将这个upx壳换成fsg壳应该怎么换啊?
因为两个文件大小不一样,直接将fsg这个壳的16进制代码复制进去直接替换掉upx大的16进制代码就不能运行了。
如果可以直接复制16进制代码替换原来的upx,那么还需要修改什么地方啊?谢谢了!!!
ps:资源部分看不到这个upx
一楼的大哥,老大我不是这个意思啊,我的意思是这个程序生成服务端的时候自动用upx加壳,upx内嵌到这个pe程序里面的,我现在想把fsg内嵌到里面
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
9
)
北极狐狸
雪 币:
2368
活跃值:
(81)
能力值:
(RANK:300 )
在线值:
发帖
46
回帖
1342
粉丝
0
关注
私信
北极狐狸
7
2
楼
把upx壳脱了。重新用fsg加壳.
想玩壳。你可能要好好的普及一下和壳有关的知识...
2008-12-2 09:43
0
hoohu
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
7
回帖
40
粉丝
0
关注
私信
hoohu
3
楼
老大我不是这个意思啊,我的意思是这个程序生成服务端的时候自动用upx加壳,upx内嵌到这个pe程序里面的,我现在想把fsg内嵌到里面
2008-12-2 09:51
0
ivancui
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
70
粉丝
0
关注
私信
ivancui
4
楼
你看看你这个程序有没有空白段。
有的话你可以试试在UPX壳的未端跳向这个空白处,把FSG的代码复制过去,然后在FSG的末端跳回PE,试试看吧,我也不知道。看了你的帖子想的。不知道行不。嘿嘿
2008-12-2 09:55
0
hoohu
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
7
回帖
40
粉丝
0
关注
私信
hoohu
5
楼
多谢了 实验下看看
2008-12-2 10:06
0
北极狐狸
雪 币:
2368
活跃值:
(81)
能力值:
(RANK:300 )
在线值:
发帖
46
回帖
1342
粉丝
0
关注
私信
北极狐狸
7
6
楼
看他调用upx的方法了,一般有用ShellExecute 调用的。替换参数就可以了.
你在搞木马?这样不好.....
2008-12-2 10:08
0
Evilmov
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
7
回帖
59
粉丝
0
关注
私信
Evilmov
7
楼
这位大大。开玩笑呢!
2008-12-2 10:10
0
hoohu
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
7
回帖
40
粉丝
0
关注
私信
hoohu
8
楼
怎么做啊?你会吗?
2008-12-2 11:09
0
大菜一号
雪 币:
424
活跃值:
(10)
能力值:
( LV9,RANK:850 )
在线值:
发帖
58
回帖
1536
粉丝
0
关注
私信
大菜一号
21
9
楼
你想把upx解压部份代码替换成fsg这个壳的解压部份代码? 那样绝对行不通
还是说你想把upx伪装成fsg?,想伪装壳的话去找hying大牛的工具,具体是什么我也没用过,具说伪装能力最好
2008-12-2 12:02
0
popeylj
雪 币:
360
活跃值:
(82)
能力值:
( LV9,RANK:250 )
在线值:
发帖
133
回帖
865
粉丝
1
关注
私信
popeylj
6
10
楼
资源文件看不到upx是因为内部直接写的是upx的源代码,不是bin,还有调用upx不是简单的替代upx那部分代码就可以解决问题的,涉及到函数调用方法
2008-12-3 00:02
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
hoohu
7
发帖
40
回帖
10
RANK
关注
私信
他的文章
[求助]得到qq的Msg2.0.db 可以查到加了哪个群吗/。
5209
php文件被加密了,求解
3630
[求助]替换pe调用的exe文件问题
4533
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部