UPX脱壳源码探寻-待发表

对UPX ELF -d逻辑的探寻

试验以下内容:
1. 未加壳程序的报错
2. 其他壳程序的报错
3. 归纳壳程序特征
4. 评估壳体关键判断特征的修改对正常运行的影响
5. 测试可用特征在引擎源码中能否修改,是否可使用修改版源码来达到万能脱壳的目的?

-d操作材料结果
未保护ELF程序普通ELF一枚NotPackedException:not packed by UPX
加其它壳程序梆梆加固ELF一枚NotPackedException:not packed by UPX

使用未加壳ELF程序作为参数对UPX进行调试,以确定判断条件.
得出条件是:所有的压缩检查模块都pass,就抛NotPackedException:not packed by UPX.
。。。。。。。。。。

—-未完待续

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值