飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 3142|回复: 6

[求助] 壳好象是upx的,脱壳后可以直接运行,但是od调试f9后就退出

[复制链接]

该用户从未签到

发表于 2008-2-13 18:07:43 | 显示全部楼层 |阅读模式
程序包含3个文件(主程序exe,一个dll,一个dat文件),主程序exe查壳是什么都没有(但ep区段是UPX1),咱不管3721直接用esp就给它脱了,再查壳是Delphi写的,dll查壳是UPX 0.80 - 1.24 DLL -> Markus & Laszlo [Overlay],咱先没脱,好象需要重定位怕麻烦就先放下了,直接od载入脱壳后的主程序exe,f9运行后就停在7c92eb94 C3 retn 应该是强行退出了,后来隐藏od后还是没用,但直接运行脱壳后的主程序exe是没问题的。没办法只有查资料去脱那个dll,然后修复脱客后的dll重定位表,ok后直接运行脱壳后的主程序exe仍然没问题,但是但是用od载入仍然在f9运行后就停在7c92eb94 C3 retn上,没办法了,各位帮帮忙了!
对了,查壳后能查出该程序是什么语言编写的(比如上面的Delphi)就可以证明壳是成功脱了吗?
PYG19周年生日快乐!

该用户从未签到

发表于 2008-2-15 20:25:24 | 显示全部楼层
换个od试试应该就可以。
PYG19周年生日快乐!

该用户从未签到

 楼主| 发表于 2008-2-16 00:45:00 | 显示全部楼层
换了OD还是不行,一样的问题,od一调试就运行不起来,郁闷呀
PYG19周年生日快乐!
  • TA的每日心情
    开心
    2019-6-18 08:20
  • 签到天数: 279 天

    [LV.8]以坛为家I

    发表于 2008-2-20 17:25:16 | 显示全部楼层
    隐藏OD试下
    这是检测到调试。。
    详细的内容好像论坛有帖子说明
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2022-8-10 19:15
  • 签到天数: 33 天

    [LV.5]常住居民I

    发表于 2008-2-20 21:31:26 | 显示全部楼层
    该软件可能是反调试的吧
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2008-3-12 21:24:34 | 显示全部楼层
    反调试,单步调试找到关键跳
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2008-3-14 07:46:31 | 显示全部楼层
    原帖由 scgycxzzc 于 2008-3-12 21:24 发表
    反调试,单步调试找到关键跳

    楼上正解
    PYG19周年生日快乐!
    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表