upx脱壳后无法运行
本帖最后由 hackerbob 于 2022-4-8 20:30 编辑脱完壳后,运行不了,我根据ESP定律脱得,一两次运行不了就算了,结果次次运行不了,明明找到了OEP,就是运行不了。。。。就离谱!!!!
望大神指点一下,我是小白
原程序:https://wwz.lanzouh.com/iYdsF02uqy2f
我脱完壳修复好的,运行不了:https://wwz.lanzouh.com/iBePE02uqv3i
已解决,把无效函数删除即可 zyjsuper 发表于 2022-4-8 19:48
请参考https://www.52pojie.cn/thread-1099755-1-1.html,去掉软件的ASLR保护试试。
我都把WD给卸了,怎么可能还会有ASLP保护。。。。。
不过,还是谢谢你回答了我的问题 hackerbob 发表于 2022-4-8 19:41
那个插件不准,效率还慢,我确定我找的是正确的OEP,只是修复的问题
请参考https://www.52pojie.cn/thread-1099755-1-1.html,去掉软件的ASLR保护试试。 dangerxyc 发表于 2022-4-8 18:14
用撒脱壳的?没脱壳全吧,还是说IAT表没修复全?
手动拖得 试试用od的Scylla插件脱壳 thoragain1 发表于 2022-4-8 19:39
试试用od的Scylla插件脱壳
那个插件不准,效率还慢,我确定我找的是正确的OEP,只是修复的问题 看你这图,无效函数有没删除? 原程序放错了吧,两个地址都是一样 要不你把无效函数删了或者硬件断点少加点试试
页:
[1]
2