记一次没遇到过的UPX脱壳

记一次没遇到过的UPX脱壳关于壳的介绍见CTF-WIKI这里就不多赘述了拿到我们的程序,先查看64位upx壳,首先直接upx-d试一下,结果是失败报错提示下图(一开始也有怀疑过是不是版本不兼容的问题,后来尝试高版本还是兼容低版本的)然后想尝试手脱,打开x64dbg,单步下去直接跑飞了,重新载入,想看看f7能否跟进,结果发现第一个指令是一个jmp指令,遂失败搜索这个报错无果,问了师傅,可能是upx非标准格式,找到了一篇文章链接如下:https://www.52pojie.cn/thread-326995-1-1.

大家好,又见面了,我是你们的朋友全栈君。

关于壳的介绍见CTF-WIKI
这里就不多赘述了

拿到我们的程序,先查看
在这里插入图片描述
64位upx壳,首先直接upx -d试一下,结果是失败报错提示下图
(一开始也有怀疑过是不是版本不兼容的问题,后来尝试高版本还是兼容低版本的)
在这里插入图片描述
然后想尝试手脱,打开x64dbg,单步下去直接跑飞了,重新载入,想看看f7能否跟进,结果发现第一个指令是一个jmp指令,遂失败

搜索这个报错无果,问了师傅,可能是upx非标准格式,找到了一篇文章
链接如下:
https://www.52pojie.cn/thread-326995-1-1.html
里面upx防脱写的蛮详细的
回到我们这个题目,winhex查看,发现区段名被修改
在这里插入图片描述
尝试修改过后
在这里插入图片描述
导出
再次查看
在这里插入图片描述
然后拖进IDA就能正常反汇编了

最近做题目遇到的加壳题越来越少了emmmmm好久没做过这种加壳的题目了,还是学到了很多,添加花指令那个真的是很有意思感觉

学习链接:
https://www.52pojie.cn/thread-326995-1-1.html

待有时间自己摸一下

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/161711.html原文链接:https://javaforall.net

(0)
上一篇 2022年7月19日 上午11:00
下一篇 2022年7月19日 上午11:00


相关推荐

  • python打印99乘法表的3种方式

    python打印99乘法表的3种方式用 python 打印九九乘法表 代码如下 一 使用双重 for 循环 九九乘法表 foriinrange 1 10 forjinrange 1 i 1 print x t format j i i j end print 二 使用双重 while 循环 九九乘法表 i 1whilei lt 9 j 1while j lt i j 的大小是由

    2026年3月16日
    2
  • navicat15.0.23.0激活码【2021.10最新】

    (navicat15.0.23.0激活码)这是一篇idea技术相关文章,由全栈君为大家提供,主要知识点是关于2021JetBrains全家桶永久激活码的内容IntelliJ2021最新激活注册码,破解教程可免费永久激活,亲测有效,下面是详细链接哦~https://javaforall.net/100143.html1STL5S9V8F-eyJsa…

    2022年3月27日
    62
  • java.sql.SQLException: Io 异常: Invalid number format for port number

    java.sql.SQLException: Io 异常: Invalid number format for port numberjava sql SQLException Io 异常 Invalidnumbe 数据库链接配置没有写端口号 解决方案 检查 jdbc 连接配置

    2026年3月26日
    2
  • log4j&&slf4j配置详解

    log4j&&slf4j配置详解log4j amp amp slf4j 详解第一步 加入 log4j 1 2 8 jar 到 lib 下 第二步 在 CLASSPATH 下建立 log4j properties 内容如下 1log4j rootCategory INFO stdout R23log4j appender stdout org apache log4j ConsoleAppen

    2026年3月18日
    3
  • 免费的ASP.NET AJAX 培训

    免费的ASP.NET AJAX 培训  好久没有写blog了,在这里感慨一下先 ;-))  最近BradAbrams 做了个关于ajax的E-Learning ,内容通俗易懂,估计这个教程2个小时可以完成。在学Ajax的朋友不妨看一下;点击here ,关于这个elearning的详细信息FreeASP.NETAJAXOnlineTraining在这里也郁闷一下,在asp.netajax1.0中列表

    2025年10月26日
    5
  • 汇编语言伪指令详解(附实例)

    汇编语言伪指令详解(附实例)伪指令不是真正的指令 并没有与之对应的的机器码 不会被执行 伪指令所起的作用主要是对汇编过程进行控制 常见的伪指令如下所示 目录 1 ORG 汇编起始指令 2 END 汇编结束命令 3 EQU 赋值指令 4 DB 字节定义伪指令 5 DW 定义字命令 6 DS 定义存储空间指令 7 BIT 位地址符号命令功能 规定该伪指令下面的目标程序的起始地址格式 ORG16 位地址举例 ORG0080H 表示下面的程序从地址 0080H 开始

    2026年3月26日
    2

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号