飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 7733|回复: 7

求教脱:UPX 0.80 - 1.24 DLL -> Markus & Laszlo [Overlay]

[复制链接]

该用户从未签到

发表于 2008-1-9 10:08:26 | 显示全部楼层 |阅读模式
今天朋友发了个病毒样本给我`说需要帮忙找到收信的地址.结果用pd查壳才知道是个:UPX 0.80 - 1.24 DLL -> Markus & Laszlo [Overlay] 的

求教拖这个壳的方法...有教程最好..偶想学习下...
PYG19周年生日快乐!

该用户从未签到

发表于 2008-1-9 10:27:01 | 显示全部楼层
看看fly大侠写的教程!
PYG19周年生日快乐!

该用户从未签到

发表于 2008-1-9 12:23:12 | 显示全部楼层
先用OD脚本或手脱掉UPX, 然后dump, 修复IAT, 最后用overlay把数据添加上..
PYG19周年生日快乐!
  • TA的每日心情
    无聊
    2019-4-3 18:31
  • 签到天数: 4 天

    [LV.2]偶尔看看I

    发表于 2008-1-9 13:13:48 | 显示全部楼层
    为什么UPX要脱得这么痛苦呢。upx -d不就行了。完全还原到未加壳的文件。
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2021-10-9 19:49
  • 签到天数: 3 天

    [LV.2]偶尔看看I

    发表于 2008-1-9 21:36:50 | 显示全部楼层
    FLY老师有脱文也可以参考楼上大牛们的方法 upx -d前段时间也公布了
    PYG19周年生日快乐!
  • TA的每日心情
    难过
    10 小时前
  • 签到天数: 29 天

    [LV.4]偶尔看看III

    发表于 2008-2-19 12:49:29 | 显示全部楼层
    有没有说下具体怎么用upx -d这个命令啊?
    PYG19周年生日快乐!
  • TA的每日心情
    奋斗
    2018-3-5 11:37
  • 签到天数: 1 天

    [LV.1]初来乍到

    发表于 2008-2-24 23:54:36 | 显示全部楼层
    就是自身脱壳啦!
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2008-2-29 16:44:32 | 显示全部楼层
    解决了没有呀?我也想学一下!
    PYG19周年生日快乐!
    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表