G1raffe 发表于 2024-3-16 17:03

4.21版本下的upx脱壳出现没见过的报错

本帖最后由 G1raffe 于 2024-3-16 20:14 编辑

在处理一个elf文件的时候,采用upx4.21脱壳的过程中,无法进行,出现以下报错,这里的upx头文件中间的upx的标志都在010进行了比对发现没有问题,查询有可能是指针出现问题,但是并不明白怎么处理,大佬指点一下新手
PS E:\                              > .\upx -d "E:\                   "
                     Ultimate Packer for eXecutables
                        Copyright (C) 1996 - 2023
UPX 4.2.1       Markus Oberhumer, Laszlo Molnar & John Reiser    Nov 1st 2023

      File size         Ratio      Format      Name
   --------------------   ------   -----------   -----------
upx: E:\                              : IOException: bad seek 2

vscos 发表于 2024-3-16 20:12

这么新的UPX呀!都用到4.21了,我的还在4.0.0的

G1raffe 发表于 2024-3-19 17:12

yjps2024 发表于 2024-3-16 19:25
没遇到过

知道答案了,这个文件用010打开发现这个文件的最后的overlay_offset变量被修改了,最后四字节修改为0xf4 0x00 0x00 0x00即可正常upx -d脱壳
页: [1]
查看完整版本: 4.21版本下的upx脱壳出现没见过的报错