记一次没遇到过的UPX脱壳
一次 遇到 脱壳 UPX
2023-06-13 09:12:16 时间
大家好,又见面了,我是你们的朋友全栈君。
关于壳的介绍见CTF-WIKI 这里就不多赘述了
拿到我们的程序,先查看
64位upx壳,首先直接upx -d试一下,结果是失败报错提示下图 (一开始也有怀疑过是不是版本不兼容的问题,后来尝试高版本还是兼容低版本的)
然后想尝试手脱,打开x64dbg,单步下去直接跑飞了,重新载入,想看看f7能否跟进,结果发现第一个指令是一个jmp指令,遂失败
搜索这个报错无果,问了师傅,可能是upx非标准格式,找到了一篇文章 链接如下: https://www.52pojie.cn/thread-326995-1-1.html 里面upx防脱写的蛮详细的 回到我们这个题目,winhex查看,发现区段名被修改
尝试修改过后
导出 再次查看
然后拖进IDA就能正常反汇编了
最近做题目遇到的加壳题越来越少了emmmmm好久没做过这种加壳的题目了,还是学到了很多,添加花指令那个真的是很有意思感觉
学习链接: https://www.52pojie.cn/thread-326995-1-1.html
待有时间自己摸一下
发布者:全栈程序员栈长,转载请注明出处:https://javaforall.cn/161711.html原文链接:https://javaforall.cn
相关文章
- 一次nginx返回422状态码的经历
- 记一次docker启动失败的问题排查与解决
- 记一次Git报错:refusing to merge unrelated histories
- 一次简单的Java服务性能优化,实现压测 QPS 翻倍
- Linux软件更新:一次完美的体验(linux更新软件包)
- 及部署Oracle软件安装与部署:一次搞定(oracle软件安装)
- 使用Linux:一次体验分支的精彩之旅(linux的分支)
- 一次与sql注入 & webshell 的美丽“邂逅”
- 只训练一次数据就能识别出物体,谷歌全新 AI 算法“单次学习”
- Linux开源项目:一次详尽深入探究(linux开源项目详解)
- Kaill Linux:一次不可多得的操作系统体验(kailllinux)
- 腾讯云大神的Redis笔记一次学习经验的分享(腾讯云大神redis笔记)
- 记一次MySQL上月月初的备份操作(mysql上月月初)
- Redis面试题精讲一次攻克硬题(redis 面试题精讲)
- Oracle技术一次扫描带来的优异效果(oracle 一次扫描)
- html+js+php一次原始的Ajax请求示例