【转载】x64dbg手脱64位程序upx3.96壳后修复
测试系统:Win764 调试软件:x64dbg 下载地址:https://github.com/x64dbg/x64dbg/releases 64位软件:write 64位加壳软件:upx3.96 下载地址:https://github.com/upx/upx/releases PE工具:studyPE++64x64dbg手脱64位程序upx3.96壳后修复现在64的程序越来越多了,正好前几天看了一个坛友发帖求脱upx的壳(64位程序),估计是变种壳,直接用upx -d失败,只能手脱了。 关于IAT修复,强烈建议大家看下锻钢著的“加密解密第4版”,介绍很详细,一本好书,如果此推荐触犯论坛规则,版主可直接删除,也可通知我删除。 依然是入门小白贴,大神请跳过吧。 1、x64dbg熟悉 一、x64dbg打开后如下,简单介绍,全凭OD一一对应相似功能,如有不对,尽情谅解。
解决补丁思路 总结,软件脱壳后区段看着和原文件有差异,不够完美,也变大了,需要优化。 |
本站资源来自于互联网 如有侵权请立即与我们联系!
客服QQ :4678380
微信:fc_hack
逆向资源分享,逆向思路交流分析,软件破解 » 【转载】x64dbg手脱64位程序upx3.96壳后修复
逆向资源分享,逆向思路交流分析,软件破解 » 【转载】x64dbg手脱64位程序upx3.96壳后修复