下載QQ摩天大樓偷匪后,用 PEid查殼,明明是加殼 UPX 0.89 - 3.xx -> Markus & Laszlo ver. [ 3.07 ] <- 信息來(lái)自文件. ( 簽名像是 UPX 壓縮器 ) 。
使用UPX Shell 脫殼:
脫殼后:
牛人的解決方案:
程序有Bug,脫殼的時(shí)候設(shè)置
OEP:15E4
RAV:1481B0
size:1000
然后cut掉無(wú)效指針修復(fù)程序
接下來(lái)用OD載入按Ctrl+G來(lái)到51D130修改匯編代碼為
0051D130 /EB 04 jmp short 原來(lái)的__.0051D136
0051D132 |> |33D2 xor edx, edx
0051D134 |. |EB 02 jmp short 原來(lái)的__.0051D138
0051D136 \42 inc edx
0051D137 42 inc edx
然后保存文件,程序就可以正常運(yùn)行了.
上面的解決方案不對(duì)應(yīng) 本軟件。