首页
社区
课程
招聘
[旧帖] 非一般的UPX壳,尝试N次未果! 0.00雪花
发表于: 2009-9-29 20:07 4086

[旧帖] 非一般的UPX壳,尝试N次未果! 0.00雪花

2009-9-29 20:07
4086
对于一般的upx手脱很容易,这个搞了好几天搞不定

查壳是UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo,跟普通的不一样,怎么也剥不掉外衣~~~

大侠们帮弄弄,说说怎么搞法!~

附件在网盘,帮看看谢了~~!

http://www.rayfile.com/files/9d692fa1-acef-11de-9604-0014221b798a/

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (9)
雪    币: 7
活跃值: (14)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
怎么有毒啊  !
2009-9-29 21:31
0
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
不可能的,楼上的可不要随便说,我是求助的~~!
2009-9-30 08:07
0
雪    币: 14983
活跃值: (5285)
能力值: ( LV15,RANK:880 )
在线值:
发帖
回帖
粉丝
4
Nod32确实报毒了。
2009-9-30 09:46
0
雪    币: 116
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
小红伞也报毒
2009-9-30 17:35
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
AVG也报毒。
"D:\Download\qq群搜索小精灵1.2多机.rar";"Virus found Win32/Heur";"Infected"
"D:\Download\qq群搜索小精灵1.2多机.rar:\data.dll";"Virus found Win32/Heur";"Infected"
"D:\Download\qq群搜索小精灵1.2多机.rar:\main.exe";"Virus found FlyCrypt";"Infected"
2009-9-30 18:49
0
雪    币: 216
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
忽略内存访问异常,到最后一次异常。走几步就到了
004161A7  - E9 54AEFEFF     jmp     00401000
004161AC    332C31          xor     ebp, dword ptr [ecx+esi]
004161AF    83DB 9A         sbb     ebx, -66

PDID查壳E language *
2009-10-7 00:13
0
雪    币: 162
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
upx -d
脱得最完全
2009-10-7 16:52
0
雪    币: 41
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
esp 定律一下就出来了。。。。。。。
7楼的我怎么没碰到异常。。。。。。。
upx壳都很好脱。。。。。。。。。。
2009-10-7 17:11
0
雪    币: 216
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
不好意思说错了,把内存访问异常去掉就有异常了……
2009-10-8 09:04
0
游客
登录 | 注册 方可回帖
返回
//