对UPX ELF -d逻辑的探寻
试验以下内容:
1. 未加壳程序的报错
2. 其他壳程序的报错
3. 归纳壳程序特征
4. 评估壳体关键判断特征的修改对正常运行的影响
5. 测试可用特征在引擎源码中能否修改,是否可使用修改版源码来达到万能脱壳的目的?
-d操作 | 材料 | 结果 |
---|---|---|
未保护ELF程序 | 普通ELF一枚 | NotPackedException:not packed by UPX |
加其它壳程序 | 梆梆加固ELF一枚 | NotPackedException:not packed by UPX |
使用未加壳ELF程序作为参数对UPX进行调试,以确定判断条件.
得出条件是:所有的压缩检查模块都pass,就抛NotPackedException:not packed by UPX.
。。。。。。。。。。
—-未完待续