能力值:
(RANK:350 )
|
-
-
2 楼
请注意一下,勿发重复帖
如是upx,用upx自身可脱:upx -d 文件名
但有些变形或其他伪装壳的就不行了,请掌握好手动脱壳技术,方法请看《论坛精华集》。
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
阿拉丁攻击者2。1下载地址:
24dK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3!0C8k6$3g2@1i4K6u0W2j5$3!0E0i4K6u0r3f1$3!0X3N6q4)9J5c8W2y4G2k6Y4c8Q4y4h3j5I4z5e0R3K6i4K6u0W2K9s2c8E0
软件查为upx壳,用upx -d 文件名 不能正常脱,用pedump成功脱,但不能正常使用,何解。近段俺抗日用到这个软件,想脱壳再加壳不被杀。
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
有工具可以脱。
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
壳可以脱掉 但是不能正常运行
|
能力值:
( LV9,RANK:290 )
|
-
-
6 楼
修复输入表一般就可以运行的了
|
能力值:
( LV9,RANK:210 )
|
-
-
7 楼
最初由 kitty 发布 阿拉丁攻击者2。1下载地址: 9a4K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3!0C8k6$3g2@1i4K6u0W2j5$3!0E0i4K6u0r3f1$3!0X3N6q4)9J5c8W2y4G2k6Y4c8Q4y4h3j5I4z5e0R3K6i4K6u0W2K9s2c8E0 软件查为upx壳,用upx -d 文件名 不能正常脱,用pedump成功脱,但不能正常使用,何解。近段俺抗日用到这个软件,想脱壳再加壳不被杀。
有overlay的,注意要加上~
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
最初由 kitty 发布 阿拉丁攻击者2。1下载地址: 090K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3!0C8k6$3g2@1i4K6u0W2j5$3!0E0i4K6u0r3f1$3!0X3N6q4)9J5c8W2y4G2k6Y4c8Q4y4h3j5I4z5e0R3K6i4K6u0W2K9s2c8E0 软件查为upx壳,用upx -d 文件名 不能正常脱,用pedump成功脱,但不能正常使用,何解。近段俺抗日用到这个软件,想脱壳再加壳不被杀。
权宜之计,不用脱壳,在壳上再直接加一个不被杀毒软件杀的壳不就行了。
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
最初由 东方弘 发布
权宜之计,不用脱壳,在壳上再直接加一个不被杀毒软件杀的壳不就行了。
加不了,试过了,加壳时,提示是只读文件,但看属性又没选只读,看来要多学习脱壳知识。
|
能力值:
( LV3,RANK:20 )
|
-
-
10 楼
可以用 upxfix脱变形壳
exe 选5
dll 选2
个人经验
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
最初由 sunray 发布 可以用 upxfix脱变形壳 exe 选5 dll 选2 个人经验
试过了,2到7都试过了没用。
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
变形的?
|
能力值:
( LV9,RANK:210 )
|
-
-
13 楼
最初由 kitty 发布
试过了,2到7都试过了没用。
脱完运行出错,加上overlay才可用,文件太大,懒得上传,这个如果刚开始学upx练手不错~
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
UPX应该很好脱的,我以前就是看了论坛里的文章手动脱的,是用了TRW2000的MAKEPE这个命令,脱了后也不能运行,用Import Reconstructor 1.4.2+修改了输入表,好象是还在内存中取了一段代码加在了文件后,可后来硬盘坏了,我写的所有笔记全丢了
|
|
|