大家好,我是Hackerlonely [小雄] 今天给大家讲解 手脱UPX的四种方法之终结者,最后一课。
首先我们查壳,UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo
方法4:捷径
直接CTRL+F,输入popad,这个地方的勾勾要去掉哦,
0040EA0E 61 popad//F2下断,F9运行,F2取消断点,单步F8
0040EA0F - E9 B826FFFF jmp NOTEPAD.004010CC
ok,就这样到了出口点,我们来脱壳,Microsoft Visual C++ 6.0 SPx Method 1
成功脱壳。
|
Copyright © 2006-2008 Hackp.com. All rights reserved. Best viewed by 1024 * 768 Ie6.0 +
版权所有 © 2006-2008 黑色旋风网安基地. 本站最佳浏览方式为1024*768分辨率 IE6.0以上浏览器 -- -- -- -- -- -- -- -- -- 打造最大的网络安全学习培训基地 -- -- -- -- -- -- -- -- -- 站长QQ:83080676 广告业务QQ:471664 VIP咨询QQ:471664 投稿邮箱: hackp2008@126.com |
|
中华人民共和国电信与信息服务业务经营许可证编号 浙ICP备06053268号 |