简单脱壳教程笔记(2)---手脱UPX壳(1)

这是一篇关于如何手动脱去UPX壳的详细教程,介绍了四种脱壳方法:单步跟踪、ESP定律法、2次内存镜像法和一步直达法。教程中提供了基础视频教程的下载链接,以及所需工具的下载地址。在单步跟踪法中,重点讲解了如何在OD中寻找OEP位置并进行脱壳操作,最后通过LordPE和ImportREConstructor进行修复和验证脱壳是否成功。
摘要由CSDN通过智能技术生成

       本笔记是针对ximo早期发的脱壳基础视频教程,整理的笔记。

       ximo早期发的脱壳基础视频教程 下载地址如下:          

 http://down.52pojie.cn/%E5%90%BE%E7%88%B1%E7%A0%B4%E8%A7%A3%E8%A7%86%E9%A2%91%E6%95%99%E7%A8%8B/ximo%e8%84%b1%e5%a3%b3%e5%9f%ba%e7%a1%80.7z


        本笔记用到的工具下载地址:

http://download.csdn.net/detail/obuyiseng/9466056

      简介:

          UPX (the Ultimate Packer for eXecutables)是一款先进的可执行程序文件压缩器,压缩过的可执行文件体积缩小50%-70%,主要功能是压缩PE文件(比如exe,dll等文件),有时候也可能被病毒用于免杀.壳upx是一种保护程序。

    

     脱壳:

     工具:

               ExeinfoPE或PEid、OD、LordPE、ImportREConstructor

     脱壳文件:

               01.rmvbfix.exe

      

     笔记:

         1、使用ExeinfoPE或PEid确定是否加壳
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值