首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
经典问答
发新帖
0
0
[求助]哪位大哥帮我看看这个UPX壳怎么脱阿
发表于: 2007-7-5 22:36
5009
[求助]哪位大哥帮我看看这个UPX壳怎么脱阿
sytjnh
2007-7-5 22:36
5009
小弟刚学脱壳,拿网站里提供的UPX例题试了试,能成功脱壳。
后来找到一个程序,也是用UPX加的壳,我用PEID查看,显示壳如下:
UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo
于是我就用Ollydbg工具采用F8单步的方式找OEP,找到POPAD后“用Ollydbg脱壳调试进程”进行脱壳,脱壳后用PEID查看显示:Microsoft Visual C++ 6.0,但是程序却无法运行,一运行就显示“遇到问题需要关闭”,不知道是怎么回事。
哪位大哥给指点一二,谢谢!
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
4
)
sytjnh
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
22
粉丝
0
关注
私信
sytjnh
2
楼
我又试了一次,还是弄不出来,我把原来的程序贴上来,哪个大哥帮我看看,如果完成脱壳,请运行试一试,有可能还是程序需要关闭。
如果可以,麻烦大哥给我录个过程,谢谢了!
上传的附件:
学习脱壳.rar
(551.21kb,25次下载)
2007-7-5 23:11
0
kanxue
雪 币:
58782
活跃值:
(21926)
能力值:
(RANK:350 )
在线值:
发帖
2384
回帖
17068
粉丝
615
关注
私信
kanxue
8
3
楼
可能是你输入表修复有问题,你试试这个:
http://www.live-share.com/files/239108/dumped_.rar.html
2007-7-6 09:45
0
sytjnh
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
22
粉丝
0
关注
私信
sytjnh
4
楼
多谢坛主,但是请问这个壳真的已经脱掉了吗?为什么我用ResHacker打开后还提示有壳呢?
图如下:
上传的附件:
未命名.JPG
(29.49kb,26次下载)
2007-7-9 22:12
0
kanxue
雪 币:
58782
活跃值:
(21926)
能力值:
(RANK:350 )
在线值:
发帖
2384
回帖
17068
粉丝
615
关注
私信
kanxue
8
5
楼
[quote=sytjnh;332795]多谢坛主,但是请问这个壳真的已经脱掉了吗?为什么我用ResHacker打开后还提示有壳呢?
图如下:
[/quote]
资源我没重建,你可以相关工具重建一下
freeRes VER 0.94
,
DT_FixRes
等等
191K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6i4m8W2k6r3W2&6i4K6u0W2j5$3!0E0i4K6u0r3N6r3!0G2L8s2y4Q4x3V1k6b7c8i4c8G2L8$3I4K6i4K6u0W2K9s2c8E0
2007-7-9 22:19
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
sytjnh
1
发帖
22
回帖
10
RANK
关注
私信
他的文章
[求助]哪位大哥帮我看看这个UPX壳怎么脱阿
5010
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部