飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 2194|回复: 3

UPX-Scrambler RC1.x -> 呢nT峨L

[复制链接]

该用户从未签到

发表于 2006-2-14 21:14:41 | 显示全部楼层 |阅读模式
請問一下各位前輩
小弟偵殼是 UPX-Scrambler RC1.x -> 呢nT峨L
照網路上的方法已把程式脫殼完畢

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\

UPX-Scrambler RC1.x 手動脫殼

這個殼根本就是 UPX 只是把前後的代碼對調而已

以 OllyDbg 載入停在殼的入口點 007F971F


以 OllyDbg 載入停在殼的入口點 007F971F

把 popad 改為 pushad


把 pushad 改為 popad

在 007F988B pushad 按 F2 下中斷點

再按F9執行就停在你下中斷點的地方

取消中斷點 按 F8 到 JMP 0050A81E 這裡是跳到 OEP (原始入口點的地方

再按一下 F8 就跳到OEP

這裡可以 Dump 用 ImportREC 修復輸入表 然後再用FixRes修復資源區段

\\\\\\\\\\\\\\\\\\\\\\\\\\\

以上我都照做了....但程式還是開啟來跑出一個小框框

錯誤53 :找不到檔案

請問這是自效驗嗎...如果是...怎麼破解他的自效驗呢
有前輩可以指導我一下嗎....因為我不會解自效驗 = =
PYG19周年生日快乐!
  • TA的每日心情
    开心
    2019-6-26 19:05
  • 签到天数: 4 天

    [LV.2]偶尔看看I

    发表于 2006-3-5 11:52:04 | 显示全部楼层
    :victory:
    郁闷
    我也是这问题
    高手都出来指点下啊
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2019-6-26 19:05
  • 签到天数: 4 天

    [LV.2]偶尔看看I

    发表于 2006-3-5 11:52:46 | 显示全部楼层
    :victory:
    郁闷
    我也是这问题
    高手都出来指点下啊
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2006-3-12 20:10:15 | 显示全部楼层
    能不能把程序发上来
    PYG19周年生日快乐!
    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表