吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 18861|回复: 24
上一主题 下一主题
收起左侧

[Unpackers] MPRESS(2.19)一键脱壳机

  [复制链接]
跳转到指定楼层
楼主
stackburn 发表于 2020-6-28 15:29 回帖奖励
本帖最后由 stackburn 于 2020-6-28 16:00 编辑

    最近在分析satan样本,首先遇到的就是mpress壳,跟大家分享一个脱壳机。当然论坛里有大佬已经发了手脱教程和视频,膜拜~~
    不过我不是要锻炼手脱能力,最方便的还是找自动脱壳机。在谷歌上找到Xvolkolak(http://n10info.blogspot.com/2018/03/xvolkolak-010.html)这个脱壳机终于顺利脱壳下车,在这之前看油管视频用了QuickUnpack也能顺利脱下来,可我死活就是脱不下来,而且这个脱壳机貌似会直接运行样本。还好始终遵守规则在虚拟机里玩火。
    最后跟大家分享下脱壳过程:
    DIE查壳显示mpress加壳:


使用一键脱壳机,脱壳完成会生成一个新的同名加.unp后缀的文件:


虽然用DIE查看新文件的壳信息,仍然显示mpress,但在OD中对比脱壳前后的内容可知脱壳成功。脱壳前的字符串乱码:


脱壳后的字符串,看起来是内味儿了:


最后还是那句话:玩火需谨慎!

免费评分

参与人数 6吾爱币 +6 热心值 +4 收起 理由
beforeuwait + 1 + 1 我很赞同!
诗木 + 1 + 1 我很赞同!
cpj1203 + 1 + 1 谢谢@Thanks!
basket_ball + 1 用心讨论,共获提升!
caleb110 + 1 + 1 谢谢@Thanks!
luzhiyao + 1 谢谢@Thanks!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

推荐
FleTime 发表于 2020-6-28 16:23
XVolkolak的官网是 http://ntinfo.biz/index.html
目前最新的版本应该是v0.22,论坛有人分享过汉化版的:https://www.52pojie.cn/thread-867990-1-1.html
推荐
523无妄 发表于 2020-6-29 14:02
本帖最后由 523无妄 于 2020-6-29 14:38 编辑
stackburn 发表于 2020-6-29 09:16
目前支持UPX、ASPack、NsPack、Mpress、MEW、(Win) Upack、FSG这几种壳

壳脱了之后,dex怎么修复?保存不了
mt要会员,np现在有bug了。还能咋样?
mt的那个版本有没有

classes.zip

2.33 MB, 下载次数: 239, 下载积分: 吾爱币 -1 CB

头像被屏蔽
3#
mokson 发表于 2020-6-28 16:24
4#
xj5261964 发表于 2020-6-28 19:24

大师

为啥我点脱壳 那个弹窗直接消失了?
5#
caleb110 发表于 2020-6-28 23:51
多谢楼主的分享,收藏啦
6#
523无妄 发表于 2020-6-29 06:21
爱加密的可以吗?
7#
 楼主| stackburn 发表于 2020-6-29 09:14 |楼主
mokson 发表于 2020-6-28 16:24
这个脱壳机,有得下载吗?

一楼有提到下载地址哦
8#
 楼主| stackburn 发表于 2020-6-29 09:16 |楼主
523无妄 发表于 2020-6-29 06:21
爱加密的可以吗?

目前支持UPX、ASPack、NsPack、Mpress、MEW、(Win) Upack、FSG这几种壳
9#
cptw 发表于 2020-6-29 12:48
多谢楼主的分享
10#
LingAi1979 发表于 2020-6-29 12:49
感谢主楼 学习学习
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-12-22 22:21

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表