首页
社区
课程
招聘
请教UPX加密后的脱壳方法~
发表于: 2005-1-5 14:59 4211

请教UPX加密后的脱壳方法~

2005-1-5 14:59
4211
upx类型:UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo [Overlay]

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
2
看FAQ
2005-1-5 15:16
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
~~呵呵,好久没看你发表过文章章了~
2005-1-5 15:20
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
4
写过几篇简单的东西
忙,少有空闲时间了
2005-1-5 15:31
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
UPX加壳的程序应该很好脱的吧,你用OD载入后单步执行到POPAD,看到下面有Jmp XXXXXXXXXX之类的,那个就是跳到OEP,再执行到Push ebp,然后在那个OD的插件Dump出来,如果执行不了用ImportREC修复。
本人初学脱壳,如果不对的地方请高手指正。
2005-1-6 08:07
0
游客
登录 | 注册 方可回帖
返回
//