首页
社区
课程
招聘
[求助]UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo [Overlay]脱壳求教
发表于: 2009-10-12 16:09 2795

[求助]UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo [Overlay]脱壳求教

2009-10-12 16:09
2795
用peid查壳显示是用upx加壳的


遂用od找到oep: 3861并将之dump下来,再用peid查壳显示似乎很顺利:


双击运行发现如下提示:


接下来就用importREC进行修复


修复之后,运行还是原来的错误:


请问这是为啥呢?本人菜鸟中的菜鸟,望各位指教,谢谢!

原程序:
http://good.gd/256575.htm

dump出来的程序:
http://good.gd/256580.htm

[课程]FART 脱壳王!加量不加价!FART作者讲授!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 71
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2

overlay数据没有处理
脱壳完毕的文件:
http://good.gd/256612.htm
2009-10-12 16:43
0
雪    币: 206
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
现在的确是没有错了,overlay数据我尝试过用winhe加过,但是加完还是相同的错,请问能否说一下你操作的过程?谢谢
现在运行程序后,进程会自动关掉,是不是因为有自校验?
2009-10-12 16:54
0
雪    币: 71
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
有专门的处理附加数据的工具
手动的话你可以用ffi提取出来附加数据 然后手动粘过去
运行后会释放E语言的库文件
不知道啥用途
ms不是自校验问题
2009-10-12 17:02
0
雪    币: 206
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
非常感谢,我再研究一下
2009-10-12 17:41
0
雪    币: 53
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
用WINHEX手动搞,感觉处理附加数据这个工具不错。
2009-10-12 18:53
0
游客
登录 | 注册 方可回帖
返回
//