首页
社区
课程
招聘
[求助]如何进行Linux下的UPX脱壳
发表于: 2007-1-16 09:52 11639

[求助]如何进行Linux下的UPX脱壳

2007-1-16 09:52
11639
某软,Linux系统下应用程序。查看文件信息,系采用UPX 1.20压缩。使用UPX 1.20 Linux版本,运行./upx -d无法解压,提示NotPackedException:not packed by UPX,怀疑去除了某些解压信息标识。
因为找不到Linux下对抗UPX反脱壳的工具,请问诸位有何经验或方法可以解决此问题。
我在Linux下动态跟踪经验甚少,一般使用静态反汇编进行分析,不知道使用什么工具可以更好地达成目的。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 1
支持
分享
最新回复 (3)
雪    币: 61782
活跃值: (21986)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
2
试试这款工具呢:Linice
3adK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6i4m8W2k6r3W2&6i4K6u0W2j5$3!0E0i4K6u0r3N6r3!0G2L8s2y4Q4x3V1k6p5k6h3u0#2k6$3N6W2M7Y4y4Q4x3X3g2Z5N6r3@1`.

对Linux文件格式不了解,但我感觉你还是想办法用upx -d命令来脱,你可以自己用upx压个程序,对比一下,恢复一些解压信息,让upx -d命令工作。
2007-1-16 10:28
0
雪    币: 155
活跃值: (255)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
谢谢,linice使用起来殊为不易,现在也一直没更新了。唉,现在都得去搞Linux下的应用程序,但确实没有很方便的动态跟踪工具。
我做过与正确压缩文件信息比较,但看不出来有什么不同的地方。因为对UPX不够了解,所以一些关键标识还是识别不出来。
2007-1-16 10:51
0
雪    币: 275
活跃值: (466)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
UPX在LINUX上面的脱壳与WINDOWS原理不同。它解压缩完后会生成一个临时文件。建议你看看UPX的源代码,不用在LINUX平台,也可以写出脱壳机出来。
2007-1-16 20:01
0
游客
登录 | 注册 方可回帖
返回