首页
社区
课程
招聘
[旧帖] 郁闷,刚才尝试手工脱了一个UPX的壳 0.00雪花
发表于: 2007-12-20 09:33 4159

[旧帖] 郁闷,刚才尝试手工脱了一个UPX的壳 0.00雪花

2007-12-20 09:33
4159
按部就班的(按照KANXUE斑竹的一篇文章)
最好修复好的EXE,用PEID一查,只说是用VB5编的,没说有什么壳
原来是UPX的壳

可是运行该程序,却直接导致了我关机,请问,这是程序没脱明白,还是程序做了什么限制
关机后,我再启动就是蓝屏,报了一个硬件错误
再启动,进安全模式,退出,进正常模式,才正常开机

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (9)
雪    币: 4
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
程序有自效验。
2007-12-20 09:48
0
雪    币: 243
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
哇。。PEID查出来是VB5编写的。那你怎么知道是UPX壳呢??我要学习下。
2007-12-20 09:50
0
雪    币: 212
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
没脱壳之前,同样用PEID查看,就会报告XXXX壳
2007-12-20 09:51
0
雪    币: 243
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
恩。。。那一起研究吧!!!UPX壳+校验。就是壳中有肉。肉中有壳。。还真是挺令人头痛呢!!
不然直接自动脱了。。现在还不能自动脱。
2007-12-20 09:56
0
雪    币: 212
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
哎,我还菜的很啊
这个手工脱壳还是照葫芦画瓢呢
但是UPX的壳好像真的很有规律,一个PUSHAD 然后一堆代码,然后一个POPAD
然后一个JMP  xxxxx
2007-12-20 10:09
0
雪    币: 243
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
。。。。。。。。。。。。
问题不在这儿,,而是壳中的肉在哪里。。难找。我感觉UPX壳喜欢没事就搞循环。。。
2007-12-20 10:46
0
雪    币: 212
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
有什么好的办法吗
是继续跟进脱壳后的程序还是????
如果跟进的话,一个不小心,又要关闭我计算机了
2007-12-20 10:53
0
雪    币: 243
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
我目前采用的方法是不脱壳。。。直接跟进。。。
没办法。脱下壳的程序无法运行。。。。需要寻找的是壳中的肉在哪里。
我也不知道方法,期望高手指点呢。
2007-12-20 11:10
0
雪    币: 149
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
ESP 很好用的啊
2007-12-20 11:28
0
游客
登录 | 注册 方可回帖
返回