1.下载UPX
Release UPX 4.0.0 · upx/upx · GitHubUPX - the Ultimate Packer for eXecutables. Contribute to upx/upx development by creating an account on GitHub.https://github.com/upx/upx/releases/tag/v4.0.02.根据操作系统选择合适的版本,此次选择windows-64位
3.解压到本地后,复制上一节提到的加壳程序Lab01_02.exe。可以看到此时的程序只有3kb。在减压的文件夹下按下shift并点击鼠标右键,打开powershell
4.输入 .\upx -d .\Lab01-02.exe,UPX壳已脱,发现文件变为16kb大小
5.使用PEID程序查看脱壳后的Lab01-02.exe,发现不存在壳