首页
社区
课程
招聘
[求助]哪位大哥帮我看看这个UPX壳怎么脱阿
发表于: 2007-7-5 22:36 5009

[求助]哪位大哥帮我看看这个UPX壳怎么脱阿

2007-7-5 22:36
5009
小弟刚学脱壳,拿网站里提供的UPX例题试了试,能成功脱壳。
后来找到一个程序,也是用UPX加的壳,我用PEID查看,显示壳如下:
UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo
于是我就用Ollydbg工具采用F8单步的方式找OEP,找到POPAD后“用Ollydbg脱壳调试进程”进行脱壳,脱壳后用PEID查看显示:Microsoft Visual C++ 6.0,但是程序却无法运行,一运行就显示“遇到问题需要关闭”,不知道是怎么回事。
哪位大哥给指点一二,谢谢!

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
我又试了一次,还是弄不出来,我把原来的程序贴上来,哪个大哥帮我看看,如果完成脱壳,请运行试一试,有可能还是程序需要关闭。
    如果可以,麻烦大哥给我录个过程,谢谢了!
上传的附件:
2007-7-5 23:11
0
雪    币: 58782
活跃值: (21926)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
3
可能是你输入表修复有问题,你试试这个:
http://www.live-share.com/files/239108/dumped_.rar.html
2007-7-6 09:45
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
多谢坛主,但是请问这个壳真的已经脱掉了吗?为什么我用ResHacker打开后还提示有壳呢?
图如下:
上传的附件:
2007-7-9 22:12
0
雪    币: 58782
活跃值: (21926)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
5
[quote=sytjnh;332795]多谢坛主,但是请问这个壳真的已经脱掉了吗?为什么我用ResHacker打开后还提示有壳呢?
图如下:
[/quote]

资源我没重建,你可以相关工具重建一下freeRes VER 0.94 DT_FixRes 等等

191K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6i4m8W2k6r3W2&6i4K6u0W2j5$3!0E0i4K6u0r3N6r3!0G2L8s2y4Q4x3V1k6b7c8i4c8G2L8$3I4K6i4K6u0W2K9s2c8E0
2007-7-9 22:19
0
游客
登录 | 注册 方可回帖
返回