xup6jo1985 发表于 2006-2-14 21:14:41

UPX-Scrambler RC1.x -> 呢nT峨L

請問一下各位前輩
小弟偵殼是 UPX-Scrambler RC1.x -> 呢nT峨L
照網路上的方法已把程式脫殼完畢

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\

UPX-Scrambler RC1.x 手動脫殼

這個殼根本就是 UPX 只是把前後的代碼對調而已

以 OllyDbg 載入停在殼的入口點 007F971F


以 OllyDbg 載入停在殼的入口點 007F971F

把 popad 改為 pushad


把 pushad 改為 popad

在 007F988B pushad 按 F2 下中斷點

再按F9執行就停在你下中斷點的地方

取消中斷點 按 F8 到 JMP 0050A81E 這裡是跳到 OEP (原始入口點的地方

再按一下 F8 就跳到OEP

這裡可以 Dump 用 ImportREC 修復輸入表 然後再用FixRes修復資源區段

\\\\\\\\\\\\\\\\\\\\\\\\\\\

以上我都照做了....但程式還是開啟來跑出一個小框框

錯誤53 :找不到檔案

請問這是自效驗嗎...如果是...怎麼破解他的自效驗呢
有前輩可以指導我一下嗎....因為我不會解自效驗 = =

shanfeng 发表于 2006-3-5 11:52:04

:victory:
郁闷
我也是这问题
高手都出来指点下啊

shanfeng 发表于 2006-3-5 11:52:46

:victory:
郁闷
我也是这问题
高手都出来指点下啊

CorpUlent 发表于 2006-3-12 20:10:15

能不能把程序发上来
页: [1]
查看完整版本: UPX-Scrambler RC1.x -> 呢nT峨L