大家好,我是Hackerlonely [小雄] 今天给大家讲解 手脱UPX的四种方法 中的第三种方法
首先我们查壳,UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo
注意看操作,
方法3:内存镜像法
(由于经过了方法2和方法3大家都熟悉了代码,我在这里就不写了)
首先用OD载入UPX程序,
ALT+M打开内存
找到.rsrc,F2下断,F9运行
再次打开内存,ALT+M打开内存
找到UPX0,F2下断,F9运行
|
Copyright © 2006-2008 Hackp.com. All rights reserved. Best viewed by 1024 * 768 Ie6.0 +
版权所有 © 2006-2008 黑色旋风网安基地. 本站最佳浏览方式为1024*768分辨率 IE6.0以上浏览器 -- -- -- -- -- -- -- -- -- 打造最大的网络安全学习培训基地 -- -- -- -- -- -- -- -- -- 站长QQ:83080676 广告业务QQ:471664 VIP咨询QQ:471664 投稿邮箱: hackp2008@126.com |
|
中华人民共和国电信与信息服务业务经营许可证编号 浙ICP备06053268号 |