uPolyX的壳改了,建议给两个PE文件,一个不动壳的代码,不然uPolyX的加壳器不好找 PE头改了, 根据DOS头最后的偏移量(+3c), 补上PE头的标志 壳代码的改了, 找个相同壳的代码比较一下, 改一个寄存器, 发现loopne没了, 补上, 补上后jmp的偏移量不对了,再改。 壳简单xor,大跳过去就是OEP, dump之后静态分析很简单
Patch壳的代码:0044D000:60 B9 00 E0 03 00 BA 00 10 00 00 BB 00 00 40 00 03 DA 80 33 22 42 3B CA 73 F1 61 E9 C0 BB FB FF
外部解压 算法逆向
有谁知道这个壳子解压过程发生什么问题了吗 第一次进行xor的时候就报错了 很奇怪
为什么用od修复完程序,在ida中还是什么都看不到
魔改dos stub的题第一次碰到,还是基础不够扎实!本题我没做出来,根据wp做了一遍,涨知识!!感谢出题者,感谢提供wp的人,感谢bugku平台!
好题好题
有时候我真的觉得我的眼睛不大好使,那么大一个函数放在那里,还是有函数名的,我都能给看漏了,活生生多做了一个上午
看见了个a^2+b^2=c^2
我猜你看见的是dos stub,在dos模式下运行时会执行的16位汇编,但对于解这道题没有作用。这个程序里的dos stub只是显示一串字符,没有别的作用
我也很好奇,我金币咋就回不来了~?
...
评论
pbidle 4月前
举报
uPolyX的壳改了,建议给两个PE文件,一个不动壳的代码,不然uPolyX的加壳器不好找 PE头改了, 根据DOS头最后的偏移量(+3c), 补上PE头的标志 壳代码的改了, 找个相同壳的代码比较一下, 改一个寄存器, 发现loopne没了, 补上, 补上后jmp的偏移量不对了,再改。 壳简单xor,大跳过去就是OEP, dump之后静态分析很简单
tf2048 2年前
举报
Patch壳的代码:0044D000:60 B9 00 E0 03 00 BA 00 10 00 00 BB 00 00 40 00 03 DA 80 33 22 42 3B CA 73 F1 61 E9 C0 BB FB FF
miko 2年前
举报
外部解压 算法逆向
miko 2年前
举报
有谁知道这个壳子解压过程发生什么问题了吗 第一次进行xor的时候就报错了 很奇怪
zzzer 2年前
举报
为什么用od修复完程序,在ida中还是什么都看不到
lzq2000 2年前
举报
魔改dos stub的题第一次碰到,还是基础不够扎实!本题我没做出来,根据wp做了一遍,涨知识!!感谢出题者,感谢提供wp的人,感谢bugku平台!
track 3年前
举报
好题好题
HCl10 3年前
举报
有时候我真的觉得我的眼睛不大好使,那么大一个函数放在那里,还是有函数名的,我都能给看漏了,活生生多做了一个上午
GaMi 3年前
举报
看见了个a^2+b^2=c^2
HCl10 3年前
举报
我猜你看见的是dos stub,在dos模式下运行时会执行的16位汇编,但对于解这道题没有作用。这个程序里的dos stub只是显示一串字符,没有别的作用
哇哦~ 3年前
举报
我也很好奇,我金币咋就回不来了~?