UPX的脱壳和免脱壳
运行环境:Win7 x64;
涉及工具:
OD1.10;Scylla 0.9.8;
教程类型:
简单脱壳;
视频是否带有论坛水印:
是;片头和记事本课件存在论坛标识;
是否讲解思路和原理:
否,只演示简单操作;
是否为悬赏杀手:
是;https://www.52hb.com/thread-56574-1-1.html
以下为图文内容:
UPX的脱壳和免脱壳
boot 吾爱汇编论坛
一、脱壳
查壳->OD追踪OEP->脱壳->修复。
注意:Win7及以上系统建议用Scylla 0.9.8脱壳并修复;不建议用Lord PE和REC,修复会有问题。
Scylla 0.9.8的OEP填绝对地址(VA)。
二、免脱壳
简单UPX壳也可以考虑免脱壳进行测试。
用赋值语句把要修改的数据写入并在壳内保存。
004ACFD2- E9 4618FAFF jmp 0044E81D
下载链接:
**** Hidden Message *****
boot大神yyds 学习学习,谢谢分享 感谢大佬分享 学习啊 谢谢分享! 感谢大佬分享 谢谢分享 谢谢分享 来看看教程~ 感谢大佬分享