小甜餅 --- 有關UPXPR處理後的程式脫殼的另一種思路(現在討論脫殼的人真多哇,可惜我沒多少時間上網 :-() (770字)

看雪資料發表於2000-09-07

小甜餅 --- 有關UPXPR處理後的程式脫殼的另一種思路(現在討論脫殼的人真多哇,可惜我沒多少時間上網 :-()
這裡談談UPX加殼後的EXE或者DLL如果被UPXPR處理後無法脫殼的問題。

其實如果找到UPXPR修改的地方加上跟蹤分析UPX就會發現UPXPR不過修改了一些被UPX標識自己加殼的標誌(總之是各種標誌了),修復這些標識即可重新用UPX -D引數重新脫殼。(當然版本要對,不要被FI報告的版本騙了,有興趣的朋友還可以寫個小程式之類的來個批處理,哈哈)

具體的就自己去試試吧!想了解得更多,就別偷懶!自己動手,豐衣足食!;-)

(注:一些低版本的UPX自身就無法對其加殼的DLL脫殼,不用UPXPR處理也無法用UPX -D脫殼,不在此討論之列)

我以後會寫些小甜餅之類的與大家討論,就不寫各種方法的具體步驟了,只交流思路。

祝大家好運!

(附:沒想到指南針各種版本的資料轉換工具用了各種各樣的程式加殼,有意思。:-))

相關文章