首页
社区
课程
招聘
[求助]UPX 0.89.6 - 1.02 / 1.05 - 2.90 -> Markus & Laszlo [Overlay]
发表于: 2009-7-22 16:44 24560

[求助]UPX 0.89.6 - 1.02 / 1.05 - 2.90 -> Markus & Laszlo [Overlay]

2009-7-22 16:44
24560
查壳为
UPX 0.89.6 - 1.02 / 1.05 - 2.90 -> Markus & Laszlo [Overlay]
入口特征
PUSHAD
MOV ESI,1_exe.0041C000
LEA EDI,DWORD PTR DS:[ESI+FFFE5000]
PUSH EDI
OR EBP,FFFFFFFF
JMP SHORT 1_exe.0042CF02
NOP
NOP
NOP
NOP
NOP

ESP 定律 到
0042D05E    8D4424 80       LEA EAX,DWORD PTR SS:[ESP-80]
0042D062    6A 00           PUSH 0
0042D064    39C4            CMP ESP,EAX
0042D066  ^ 75 FA           JNZ SHORT 1_exe.0042D062
0042D068    83EC 80         SUB ESP,-80
0042D06B  - E9 588FFEFF     JMP 1_exe.00415FC8 <------入口
F4到入口
00415FC8    55              PUSH EBP      <------------入口点
00415FC9    8BEC            MOV EBP,ESP
00415FCB    B9 0E000000     MOV ECX,0E
00415FD0    6A 00           PUSH 0
00415FD2    6A 00           PUSH 0
00415FD4    49              DEC ECX
00415FD5  ^ 75 F9           JNZ SHORT 1_exe.00415FD0
00415FD7    51              PUSH ECX
OD自带的DUMP,OD会死掉。。
用工具 LOadPe 脱壳
UPX 0.89.6 - 1.02 / 1.05 - 2.90 -> Markus & Laszlo 变这个了
这个是为什么?
若 再用OD载入这个脱过之后的文件,OD就不运行了

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (15)
雪    币: 276
活跃值: (34)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
UPX变种壳吧?用UPXFIX修复一下,直接用UPX脱壳吧。
2009-7-28 09:47
0
雪    币: 155
活跃值: (29)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
3
好像upxfix不行 我试过了。。。。。
2009-7-29 23:53
0
雪    币: 155
活跃值: (29)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
4
那位大大 来看看 这个壳啊。 和楼主说的一样。
上传的附件:
2009-7-31 22:55
0
雪    币: 172
活跃值: (40)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
5
打不开什么脚本  你自己搞搞吧
上传的附件:
2009-8-2 01:00
0
雪    币: 155
活跃值: (29)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
6
谢了 我用了论坛里的UPX静态脱壳机 脱掉了。
2009-8-5 14:17
0
雪    币: 255
活跃值: (37)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
UPX静态脱壳机?
在那里下?
2009-9-2 15:03
0
雪    币: 255
活跃值: (37)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
手工脱不了,工具倒能脱。。。
2009-9-2 16:06
0
雪    币: 71
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
overlay的数据需要处理吧?
2009-9-2 16:16
0
雪    币: 109
活跃值: (10)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
10
我试了下。 不会脱。那位介绍下。。
2009-9-3 19:30
0
雪    币: 255
活跃值: (37)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
有没有解惑的朋友哦?
2009-9-15 17:20
0
雪    币: 80
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
脱完再用WINHEX修复试一下呢,我这查不出来这个壳。
2009-9-17 21:57
0
雪    币: 130
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
UPX的新壳吗?小菜,不明白,呵呵
2009-9-17 22:09
0
雪    币: 97
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
可能是自校验吧
2009-9-18 11:53
0
雪    币: 255
活跃值: (37)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
恩,我逆向了这个盗号的东东,有SHA校验。
能直接爆破这个校验么?
2009-10-12 09:22
0
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
是AutoIt,就算用静态脱壳机,脱了也没用
2009-10-13 02:59
0
游客
登录 | 注册 方可回帖
返回
//