upx 手动脱壳[通俗易懂]

upx 手动脱壳[通俗易懂]查壳UPX0.89.6-1.02/1.05-2.90(Delphi)stub->Markus&Laszloupx这类压缩壳手动脱壳非常简单。一、查找oep

大家好,又见面了,我是你们的朋友全栈君。

查壳

upx 手动脱壳[通俗易懂]

 

 UPX 0.89.6 – 1.02 / 1.05 – 2.90 (Delphi) stub -> Markus & Laszlo

upx这类压缩壳手动脱壳非常简单。

一、查找oep

二、dump、修复IAT

 

  • 一、查找oep

way1:

首先在程序入口发现pushad指令,接下来可以直接查找指令popad

upx 手动脱壳[通俗易懂]

 

upx 手动脱壳[通俗易懂]

 

 upx 手动脱壳[通俗易懂]

 

 在jmp指令处下断,运行。

jmp之后来到oep

 

upx 手动脱壳[通俗易懂]

 

upx 手动脱壳[通俗易懂]

 

 


 

way2:

当然可以在单步pushad后,转到esp的内存窗口,设置硬件断点,运行,找到jmp处。

upx 手动脱壳[通俗易懂]

 

 

upx 手动脱壳[通俗易懂]

 

 运行后会在popad指令后停下

upx 手动脱壳[通俗易懂]

 

 跟踪jmp将转到oep

 


 

  • 二、dump、fix dump

 在x64dbg下使用Scylla

 

upx 手动脱壳[通俗易懂]

 

删除掉失效函数。

upx 手动脱壳[通俗易懂]

 

最后

upx 手动脱壳[通俗易懂]

 

 脱壳完成。

upx 手动脱壳[通俗易懂]

 

 如果没有修复,直接运行程序可能会报错

upx 手动脱壳[通俗易懂]

修复IAT后程序便可以正常运行。[fix  dump]

 

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/154298.html原文链接:https://javaforall.net

(0)
全栈程序员-站长的头像全栈程序员-站长


相关推荐

  • python中copy.deepcopy_Python eval

    python中copy.deepcopy_Python eval仅出于教育目的,我尝试实现copy.deepcopy()的克隆函数。在在玩了一番代码并在谷歌上搜索之后,我想出了以下函数:defmy_deepcopy(data):ifisinstance(data,dict):result={}forkey,valueindata.items():result[key]=my_deepcopy(value)assertid(result)…

    2022年9月26日
    0
  • fedora root密码_vmware忘记密码

    fedora root密码_vmware忘记密码虚拟机好久没有用了,居然忘记了dedora12的root密码,只记得另一普通用户的密码,怎么办?在网上查了一通,终于找到实现办法来修改root的密码了,步骤如下:进入GRUB的彩色界面后,有3秒钟时间给你。按e进入GRUB,出现了:    Red Hat Enterprise Linux Server (2.6.18-8.e15xen)//看自己的型号了2. 键入e出现(

    2022年9月21日
    0
  • SQL语句 之 数据查询(二)多表查询—————–数据查询的重点 难点「建议收藏」

    SQL语句 之 数据查询(二)多表查询—————–数据查询的重点 难点「建议收藏」1.0多表查询就是同时对多张表进行查询的技术

    2022年5月24日
    26
  • Asp.net Mvc Codeplex Preview 5 第三篇 实现Action参数传递繁杂类型 【转】

    Asp.net Mvc Codeplex Preview 5 第三篇 实现Action参数传递繁杂类型 【转】

    2021年8月1日
    52
  • Yarn 安装与使用教程[通俗易懂]

    一、官网指引英文官网:Yarn英文官网中文文档:Yarn中文文档二、Yarn介绍Yarn是Facebook,Google,Exponent和Tilde开发的一款新的JavaScript包管理工具。你可以通过它使用全世界开发者的代码,或者分享自己的代码。代码通过包(package)(或者称为模块(module))的方式来共享。一个包里包含所有需要共享的代码,以及描述包信息的文件,称为package.json。它的优点是更快、更安全、更可靠。它的主要特性有离线模式、确定性

    2022年4月10日
    61
  • 静态局部变量和静态全程变量static。

    静态局部变量和静态全程变量static。1.什么是static?static是C/C++中很常用的修饰符,它被用来控制变量的存储方式和可见性。1.1static的引入我们知道在函数内部定义的变量,当程序执行到它的定义处时,编译器为它在栈上分配空间,函数在栈上分配的空间在此函数执行结束时会释放掉,这样就产生了一个问题:如果想将函数中此变量的值保存至下一次调用时,如何实现?最容易想到的方法是定义为全局的变量,但定…

    2022年5月1日
    36

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号