首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
加壳脱壳
发新帖
1
0
[讨论][讨论]UPX 0.89.6 - 1.02 / 1.05 - 2.90 -> Markus & Laszlo [Overlay]失败了?
发表于: 2013-10-21 14:13
9953
[讨论][讨论]UPX 0.89.6 - 1.02 / 1.05 - 2.90 -> Markus & Laszlo [Overlay]失败了?
zhjmyx
1
2013-10-21 14:13
9953
UPX 0.89.6 - 1.02 / 1.05 - 2.90 -> Markus & Laszlo [Overlay]
2004年的一个看雪的例子,昨天看到3点多。
结果出现上面这个窗口。表示不理解。
后来今天早上用了个工具拖掉了“裤子”,他那个里面是VC++6.0 [OVERLAY]
而我按照教程出来的是VC++6.0,(最后的修改那个PE的部分,由于没看懂是怎么操作的,没有操作)。不会是关键在这里吧
找了下 :纪录下
。有前辈说是数据附加的结果,只能明天在坛子里面找找了
给新人练练手
东西在这里[求高手解惑]
第三次编辑
[成功使用附加数据]: 2013.11.1
上面这个对象的话,可以说是搞定了。参考了前辈的意见,自己也去网上看了些文章。自己手动脱壳和用脱壳工具拖出来的区别就在与后面的 [OVERLAY,最近才接触到脱壳]。
设置文件指针断点[看到一个文件末尾的256开始算的数据],通常上附加数据都在最后[附加数据应该还可以分段,以后有机会,我在自己的程序里面加入多次分段,应该可以起到保护的作用,说不定可以用的到] 。
接下来用HEX编辑工具,把末尾的开始的256个字节粘贴到 之前失败的那个上面。于是,他再也没有提示,说需要接压文件了 。
其实之前也试过 把文件末尾的非0字节复制到手脱的后面,但是还是有错。原来在这里,他不是从非0的开始,256的那个自己后面一串的都是零
关于Setfilepointer[ 文件句柄,偏移低位 ,偏移高位,基准地址],也有前人提到过
附件
06eK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4m8S2L8W2)9J5k6h3u0S2K9h3c8#2i4K6u0W2j5$3!0E0i4K6u0r3M7#2)9J5c8U0p5@1y4g2k6&6N6R3`.`.
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
上传的附件:
tmp1.jpg
(30.10kb,1次下载)
tmp.jpg
(99.89kb,2次下载)
1.jpg
(48.45kb,1次下载)
256.jpg
(141.68kb,2次下载)
2.jpg
(28.98kb,1次下载)
收藏
・
1
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
6
)
帅哥飞
雪 币:
41
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
20
回帖
126
粉丝
0
关注
私信
帅哥飞
2
楼
估计做了文件效验吧。破解下看看
2013-10-21 16:17
0
amulin
雪 币:
239
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
179
粉丝
0
关注
私信
amulin
3
楼
[OVERLAY]
说明你的附加数据没有处理
刚下载看过了
失败的文件添加下附加数据就成功了
2013-10-21 19:47
0
zhjmyx
雪 币:
18
活跃值:
(81)
能力值:
( LV4,RANK:50 )
在线值:
发帖
5
回帖
52
粉丝
0
关注
私信
zhjmyx
1
4
楼
[QUOTE=amulin;1232647][OVERLAY]
说明你的附加数据没有处理
刚下载看过了
失败的文件添加下附加数据就成功了[/QUOTE]
添加附加数据有 图片么?不只如何下手。发现在“成功“运行后,运行不提示错误。 单独会提示内存出错。关于脱壳确实没什么经验。
2013-10-21 20:45
0
amulin
雪 币:
239
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
179
粉丝
0
关注
私信
amulin
5
楼
添加附加数据需要什么图啊
最基础的教程去看下
急于求成的话直接用工具转存
2013-10-21 23:54
0
zhjmyx
雪 币:
18
活跃值:
(81)
能力值:
( LV4,RANK:50 )
在线值:
发帖
5
回帖
52
粉丝
0
关注
私信
zhjmyx
1
6
楼
在41205 那里有个 判断,修改之后,不提示资源管理器。就是上面2个CALL的。
让这个跳转到正常的流程时,会出现程序窗口,但是有几个地方地方提示内存不能写,其中有个地方还是0X00000010
2013-10-22 09:13
0
zhjmyx
雪 币:
18
活跃值:
(81)
能力值:
( LV4,RANK:50 )
在线值:
发帖
5
回帖
52
粉丝
0
关注
私信
zhjmyx
1
7
楼
如果出现内存什么的不能读写,需要删除注册表 里面的
原因未知
上传的附件:
1.jpg
(62.39kb,1次下载)
2013-11-1 15:30
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
zhjmyx
1
5
发帖
52
回帖
50
RANK
关注
私信
他的文章
[讨论]病毒样本 112.124.13.238:28988
6393
[讨论]发掘一个有意思的壳,PEID查不出
6229
[讨论][讨论]UPX 0.89.6 - 1.02 / 1.05 - 2.90 -> Markus & Laszlo [Overlay]失败了?
9954
[分享]转正码一枚,刚好够50,自己留着,也没用,给需要的人
1914
[原创]一个Crakeme,搞了一晚上。终于搞定了
4145
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
谁下载
×
zhjmyx
谁下载
×
谁下载
×
小炎鱼
谁下载
×
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部