飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 3152|回复: 3

[已解决] 非一般的UPX壳,尝试N次未果!

[复制链接]
  • TA的每日心情
    无聊
    2023-11-17 08:44
  • 签到天数: 101 天

    [LV.6]常住居民II

    发表于 2009-9-29 20:13:17 | 显示全部楼层 |阅读模式
    对于一般的upx手脱很容易,这个搞了好几天搞不定

    查壳是UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo,跟普通的不一样,怎么也剥不掉外衣~~~

    大侠们帮弄弄,说说怎么搞法!~

    附件在网盘,帮看看谢了~~!/:002


    http://www.rayfile.com/files/9d692fa1-acef-11de-9604-0014221b798a/

    [ 本帖最后由 MOV 于 2009-9-29 20:37 编辑 ]
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2017-10-25 13:07
  • 签到天数: 15 天

    [LV.4]偶尔看看III

    发表于 2009-9-29 20:30:26 | 显示全部楼层
    E Language -> WuTao * Sign.By.fly */:011  esp定律法搞定  二次就行

    00416044     52                  push edx
    00416045     56                  push esi          这里第二次ESP定律                             ; kernel32.7C839AA8  
    00416046     83CE 0C             or esi,0C
    00416049     57                  push edi
    0041604A     50                  push eax
    0041604B     53                  push ebx
    0041604C     51                  push ecx
    0041604D   ^ 0F85 D9FFFFFF       jnz main.0041602C
    00416053     B9 55EACD72         mov ecx,72CDEA55
    00416058     0867 D7             or byte ptr ds:[edi-29],ah
    0041605B     1035 0BAD8B16       adc byte ptr ds:[168BAD0B],dh
    00416061     B7 FB               mov bh,0FB
    楼上好像没有用心看噢

    [ 本帖最后由 MOV 于 2009-9-29 20:35 编辑 ]
    PYG19周年生日快乐!
  • TA的每日心情
    无聊
    2023-11-17 08:44
  • 签到天数: 101 天

    [LV.6]常住居民II

     楼主| 发表于 2009-9-30 08:13:37 | 显示全部楼层
    /:001 ,谢谢呀,哎,没想到二次esp,

    E Language -> WuTao   * Sign.By.fly *
    PYG19周年生日快乐!
  • TA的每日心情
    无聊
    2023-11-17 08:44
  • 签到天数: 101 天

    [LV.6]常住居民II

     楼主| 发表于 2009-9-30 08:16:05 | 显示全部楼层
    问题解决啊,利用2次esp搞定


    E Language -> WuTao   * Sign.By.fly *   /:017 /:017  锁帖
    PYG19周年生日快乐!
    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表