hackerbob 发表于 2022-4-8 17:29

upx脱壳后无法运行

本帖最后由 hackerbob 于 2022-4-8 20:30 编辑

脱完壳后,运行不了,我根据ESP定律脱得,一两次运行不了就算了,结果次次运行不了,明明找到了OEP,就是运行不了。。。。就离谱!!!!
望大神指点一下,我是小白
原程序:https://wwz.lanzouh.com/iYdsF02uqy2f
我脱完壳修复好的,运行不了:https://wwz.lanzouh.com/iBePE02uqv3i

hackerbob 发表于 2022-5-20 20:35

已解决,把无效函数删除即可

hackerbob 发表于 2022-4-8 19:51

zyjsuper 发表于 2022-4-8 19:48
请参考https://www.52pojie.cn/thread-1099755-1-1.html,去掉软件的ASLR保护试试。

我都把WD给卸了,怎么可能还会有ASLP保护。。。。。
不过,还是谢谢你回答了我的问题

zyjsuper 发表于 2022-4-8 19:48

hackerbob 发表于 2022-4-8 19:41
那个插件不准,效率还慢,我确定我找的是正确的OEP,只是修复的问题

请参考https://www.52pojie.cn/thread-1099755-1-1.html,去掉软件的ASLR保护试试。

dangerxyc 发表于 2022-4-8 18:14

hackerbob 发表于 2022-4-8 18:27

dangerxyc 发表于 2022-4-8 18:14
用撒脱壳的?没脱壳全吧,还是说IAT表没修复全?

手动拖得

thoragain1 发表于 2022-4-8 19:39

试试用od的Scylla插件脱壳

hackerbob 发表于 2022-4-8 19:41

thoragain1 发表于 2022-4-8 19:39
试试用od的Scylla插件脱壳

那个插件不准,效率还慢,我确定我找的是正确的OEP,只是修复的问题

zouhuangfa 发表于 2022-4-8 19:58

看你这图,无效函数有没删除?

zouhuangfa 发表于 2022-4-8 20:16

原程序放错了吧,两个地址都是一样

ABs123 发表于 2022-4-8 20:19

要不你把无效函数删了或者硬件断点少加点试试
页: [1] 2
查看完整版本: upx脱壳后无法运行