upx 手动脱壳[通俗易懂]

upx 手动脱壳[通俗易懂]查壳UPX0.89.6-1.02/1.05-2.90(Delphi)stub->Markus&Laszloupx这类压缩壳手动脱壳非常简单。一、查找oep

大家好,又见面了,我是你们的朋友全栈君。

查壳

upx 手动脱壳[通俗易懂]

 

 UPX 0.89.6 – 1.02 / 1.05 – 2.90 (Delphi) stub -> Markus & Laszlo

upx这类压缩壳手动脱壳非常简单。

一、查找oep

二、dump、修复IAT

 

  • 一、查找oep

way1:

首先在程序入口发现pushad指令,接下来可以直接查找指令popad

upx 手动脱壳[通俗易懂]

 

upx 手动脱壳[通俗易懂]

 

 upx 手动脱壳[通俗易懂]

 

 在jmp指令处下断,运行。

jmp之后来到oep

 

upx 手动脱壳[通俗易懂]

 

upx 手动脱壳[通俗易懂]

 

 


 

way2:

当然可以在单步pushad后,转到esp的内存窗口,设置硬件断点,运行,找到jmp处。

upx 手动脱壳[通俗易懂]

 

 

upx 手动脱壳[通俗易懂]

 

 运行后会在popad指令后停下

upx 手动脱壳[通俗易懂]

 

 跟踪jmp将转到oep

 


 

  • 二、dump、fix dump

 在x64dbg下使用Scylla

 

upx 手动脱壳[通俗易懂]

 

删除掉失效函数。

upx 手动脱壳[通俗易懂]

 

最后

upx 手动脱壳[通俗易懂]

 

 脱壳完成。

upx 手动脱壳[通俗易懂]

 

 如果没有修复,直接运行程序可能会报错

upx 手动脱壳[通俗易懂]

修复IAT后程序便可以正常运行。[fix  dump]

 

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/154298.html原文链接:https://javaforall.net

(0)
全栈程序员-站长的头像全栈程序员-站长


相关推荐

  • Python爬取淘宝商品信息

    Python爬取淘宝商品信息各位同学们 好久没写原创技术文章了 最近有些忙 所以进度很慢 警告 本教程仅用作学习交流 请勿用作商业盈利 违者后果自负 如本文有侵犯任何组织集团公司的隐私或利益 请告知联系猪哥删除 一 淘宝登录复习前面我们已经介绍过了如何使用 requests 库登录淘宝 收到了很多同学的反馈和提问 猪哥感到很欣慰 同时对那些没有及时回复的同学说声抱歉 顺便再提一下这个登录功能 代码是完全没有问题

    2025年7月27日
    7
  • SAE J1939物理层

    SAE J1939物理层在SAEJ1939-11和ISO11898中对商用车使用的线束都是屏蔽双绞线,即为除了电源、地、CAN_H、CAN_L之外还有一个屏蔽线,并且所有ECU的屏蔽线都接到同一个地线上,一般接地点选择在网络的中央位置上。但是在实际使用中,多数整车厂使用的都是非屏蔽双绞线,比较而言,非屏蔽双绞线的EMC特性要差一些,在1939中正常使用屏蔽双绞线一路CAN网络上最多可以接入30个ECU,而对于非屏蔽双

    2022年5月22日
    35
  • Python 3 读取和存储Excel数据(应用到接口测试)

    Python 3 读取和存储Excel数据(应用到接口测试)1、利用cmd命令安装第三方库openpyxl同时支持读写操作,支持的Excel是以.xlsx结尾的文件。命令:pipinstallopenpyxl【命令:pipinstallreq

    2022年7月5日
    29
  • 百度PCS快速获取access_token的方法

    百度PCS快速获取access_token的方法

    2021年8月26日
    60
  • 0929【非常好】 库仑计计算电量 Fuel Gauge 锂离子电池及电池电量计介绍

    0929【非常好】 库仑计计算电量 Fuel Gauge 锂离子电池及电池电量计介绍锂离子电池及电池电量计介绍 Li ionBatteryan www richtek com Design 20Support Technical 20Document AN024 sc lang zh CN1 锂离子电池介绍 1 1 荷电状态 State Of Charge SOC 荷电状态可定义为电池中可用电能的状态

    2025年7月29日
    5
  • 解释mss的定义_sas读取数据按行读取

    解释mss的定义_sas读取数据按行读取MSEloss1.定义 均方差loss 计算公式如下loss=1/M∑0m(y−x)2loss=1/M\sum_{0}^m{(y-x)^2}loss=1/M0∑m​(y−x)2importtorchimporttorch.nnasnnfromtorch.autogradimportVariableinputs=Variable(torch.ten…

    2025年11月24日
    6

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号