千屿 发表于 2022-7-27 10:59

感谢分享,特地前来学习

千屿 发表于 2022-7-27 11:00

感谢分享,特地前来学习

千屿 发表于 2022-7-27 12:11

楼主辛苦了,谢谢楼主,感谢楼主分享

zzlong995 发表于 2022-7-27 12:43

我来了,大佬{:5_121:}

zzlong995 发表于 2022-7-27 13:58

你的工具包可以分享下吗,我在找原因,手法都是一样的,不清楚原因是为什么。

zzlong995 发表于 2022-7-27 14:35

我用的是论坛上工具包,52BHOD,OllyDump可调试进程,打开然后复制的OEP---44E81D,打开scyllaX86,在OEP处,填写0044E81D,前面2个0是自己手动补上去的,然后点击IAT自动搜索,提示找不到OEP,,,无法dump,,应该是工具也要一模一样。

boot 发表于 2022-7-27 14:54

zzlong995 发表于 2022-7-27 14:35
我用的是论坛上工具包,52BHOD,OllyDump可调试进程,打开然后复制的OEP---44E81D,打开scyllaX86,在OEP处 ...

用Scylla 0.9.8,点击上面的下拉框选中待脱壳的进程,然后跟随视频进行下一步。

zzlong995 发表于 2022-7-27 15:36

boot 发表于 2022-7-27 14:54
用Scylla 0.9.8,点击上面的下拉框选中待脱壳的进程,然后跟随视频进行下一步。 ...

是的,步骤一模一样,scylla0.9.8,跟rec使用方法差不多,应该是工具的问题,我们用的od不一样,

啊啊啊了 发表于 2022-7-27 16:53

支持一下

boot 发表于 2022-7-27 16:55

zzlong995 发表于 2022-7-27 15:36
是的,步骤一模一样,scylla0.9.8,跟rec使用方法差不多,应该是工具的问题,我们用的od不一样, ...

问题与OD无关{:5_117:};你可以录下出现这个问题的视频,一起分析......
页: 1 [2] 3 4 5 6 7 8 9
查看完整版本: UPX的脱壳和免脱壳