吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 1166|回复: 4
收起左侧

[已解决] 为什么这个upx加壳程序无法停在pushad

[复制链接]
NodeSans 发表于 2021-1-19 16:57

最近在做buuctf 的 逆向题目,然后这个题目是buuctf的一个叫做新年快乐的题目。(程序在附件的链接中)这个题目中的程序通过exeinfope可知加了upx壳,然后就按照书上说的堆栈平衡定律脱壳。但是不知道为什么用ollydbg调试这个程序没有一开始停在pushad指令处。这是为什么呢?难道ollydbg一开始暂停的位置是会被干扰的?希望有大佬能解答。

样例程序.txt

70 Bytes, 下载次数: 4, 下载积分: 吾爱币 -1 CB

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

Hmily 发表于 2021-1-20 11:05
因为这个是被人为改了一下入口,入口点的上一行就是跳到OEP的代码位置,在往上看就是UPX的代码了。
 楼主| NodeSans 发表于 2021-1-20 17:18
Hmily 发表于 2021-1-20 11:05
因为这个是被人为改了一下入口,入口点的上一行就是跳到OEP的代码位置,在往上看就是UPX的代码了。

哇,原来入口点是能被人为修改的啊 那这个入口点能改回去吗

点评

可以跟踪还原,其实他修改的并不影响脱壳。  详情 回复 发表于 2021-1-21 08:23
Hmily 发表于 2021-1-21 08:23
NodeSans 发表于 2021-1-20 17:18
哇,原来入口点是能被人为修改的啊 那这个入口点能改回去吗

可以跟踪还原,其实他修改的并不影响脱壳。
 楼主| NodeSans 发表于 2021-1-21 16:17
Hmily 发表于 2021-1-21 08:23
可以跟踪还原,其实他修改的并不影响脱壳。

嗯,好的谢谢。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-25 07:14

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表