查壳为UPX 但是区段为VMP,求大神分析这个壳如何脱?
本帖最后由 cracklearning 于 2020-2-23 22:03 编辑一款高清的视频格式转换工具, 使用起来效果很好, 但是有水印.
新手刚刚接触逆向, 使用EXEInfo PE查壳显示为
UPX 0.89 - 3.xx -> Markus & Laszlo ver. [ 1.20 ] <- from file. [ ! Modified ! ]
但是查看区段却显示为 VMP, 不知该如何脱壳, 求大神指点, 万分感谢!
复制这段内容后打开百度网盘手机App,操作更方便哦
链接:https://pan.baidu.com/s/1gZ4d9IYrxmVF-s48utRKzg 提取码:KK8U 区段是可以改填的,依我的愚见,esp可以一战 应该是upx的,这个属于压缩壳,有现成的脱壳机。 下载UPX工具直接解压可以了,这个应该是伪装VMP的壳 我觉得是upx 壳,esp 定律伺候 手动试着脱壳 但是一运行一会就退出了 应该是没有脱壳干净吧 不知哪位朋友可以试试 上传到蓝奏云, 百度盘太慢了 ESP定律不想吗?
页:
[1]