求高人脱壳UPX 0.89.6 - 1.02 / 1.05 - 2.90 -> Markus & Laszlo

来源:百度知道 编辑:UC知道 时间:2024/09/28 09:19:49
不是一般的难度,有可能是双壳,能脱的留个联系方式,脱好了追加分!
http://www.namipan.com/d/WBWallPaper.rar/8c9ba1e315c54b844ea27b073afb2a4d576e2eead3480800

上面是纳米盘下载地址,有兴趣的高人可以试试

不是双壳是个伪装壳
是个VB的程序
抽取了OEP
如果用UPX脱壳机脱壳后就会出现Morphine 1.2 - 1.3 -> rootkit

偶们电脑运行不了程序不知道脱壳成功没有:)
OD你应该会用吧!

00505640 W> 60 pushad//入口停在这里
00505641 BE 00004800 mov esi,WBWallPa.00480000
00505646 8DBE 0010F8FF lea edi,dword ptr ds:[esi+FFF81000]

向下查找
005057EF ^\75 FA jnz short WBWallPa.005057EB
005057F1 83EC 80 sub esp,-80
005057F4 - E9 47CCEFFF jmp WBWallPa.00402440//设置右键执行断点 shift+f9运行到这里 F8进入
005057F9 0000 add byte ptr ds:[eax],al
005057FB 0000 add byte ptr ds:[eax],al
005057FD 0000 add byte ptr ds:[eax],al
005057FF 0000 add byte ptr ds:[eax],al

00402438 - FF25 B8124000 jmp dword ptr ds:[4012B8] ; MSVBVM60.ThunRTMain
0040243E 000