lalaboy 发表于 2009-2-7 23:25

UPX壳的新花样....

最常见的最简单的upx壳.居然出新花样了,请高手帮忙解决一下
用PEID查壳
UPX 0.89.6 - 1.02 / 1.05 - 1.24 (Delphi) stub -> Markus & Laszlo
用OD载入后.查到到POPAD 如下

006050F4   > \FF96 74682000 call    dword ptr
006050FA   >61            popad
006050FB   .^ E9 E8B8ECFF   jmp   004D09E8
00605100      18516000      dd      Mir.00605118

几个地方都不能下断.这种情况怎么只啊?
请高手指点一下.

小生我怕怕 发表于 2009-2-7 23:50

UPX不代表没有伪装的可能!

M0nster 发表于 2009-2-8 02:14

小生说的一定就对啦哈哈这不是什么新花样‘

理性的疯子 发表于 2009-2-9 18:21

不能下断找附近大跳没跳的 跟踪下?
页: [1]
查看完整版本: UPX壳的新花样....