脱壳教程
步骤:
1.找到OEP
2.导出内存文件(dump)
3.修复
工具:
实际操作
我这里用x32dbg进行演示,如何脱掉upx壳,先查壳,是什么壳。
upx壳,我们就是要手动脱掉这个upx壳,因为文件类型是pe32,所以我们要把这个文件拖入到x32dbg中进行脱壳
OEP
OEP是什么,OEP是程序的原始入口点的位置,EP是程序的入口点,加壳之后,程序的入口点会被改动,所以有了OEP,需要从OEP开始脱壳,有两个指令,一个是pushad,还有popad,从pushad开始找,一直运行到结束,看图片操作
现用x32dbg打开。
看寄存器那边变成了这个样子,之后单步执行,直到就esp自己发生变化为止。
就是这样的,只有esp自己动了,之后可以进行下一步
在转储中跟随跟随到了,你的转储位置是这个样子。
之后我们下一步是要下硬件断点。
之后直接运行就好。
之后你会发现,你运行到了这里。
进入导出内存阶段
导出内存文件(dump)
利用这个插件,进行脱壳。
直接dump下来,之后修复
修复
还是这个插件。
之后在你的文件夹下就会出现一个带有SCY的一个exe。
拖入查壳软件中。
upx壳已经被脱掉了
拖入ida中查看
左侧是已经脱掉壳的,右边是脱壳之前的。
题目链接
版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。
如需转载请保留出处:https://bianchenghao.cn/10896.html
![upx脱壳教程(buuctf逆向题新年快乐)[通俗易懂]插图1 在这里插入图片描述](https://img-blog.csdnimg.cn/e8cc0ed1b2914b87a96ce596f506779e.png)
![upx脱壳教程(buuctf逆向题新年快乐)[通俗易懂]插图3 在这里插入图片描述](https://img-blog.csdnimg.cn/5227398ee0a547d98ab527bdc0534462.png)
![upx脱壳教程(buuctf逆向题新年快乐)[通俗易懂]插图5 在这里插入图片描述](https://img-blog.csdnimg.cn/c205de020bc14e33b08ba2b094040a22.png)
![upx脱壳教程(buuctf逆向题新年快乐)[通俗易懂]插图7 在这里插入图片描述](https://img-blog.csdnimg.cn/43e1b2e17923439ba00f79cd2df4262c.png)
![upx脱壳教程(buuctf逆向题新年快乐)[通俗易懂]插图9 在这里插入图片描述](https://img-blog.csdnimg.cn/34f4b842fc01457a95058ff8b1057308.png)
![upx脱壳教程(buuctf逆向题新年快乐)[通俗易懂]插图11 在这里插入图片描述](https://img-blog.csdnimg.cn/7c2eaa6d4ae94074bb5b818a75a42ef3.png)
![upx脱壳教程(buuctf逆向题新年快乐)[通俗易懂]插图13 在这里插入图片描述](https://img-blog.csdnimg.cn/6944221bfbe64bb083c1f3be2fa5c830.png)
![upx脱壳教程(buuctf逆向题新年快乐)[通俗易懂]插图15 在这里插入图片描述](https://img-blog.csdnimg.cn/fe50733d68f14c4bb3eb936fb75acb19.png)
![upx脱壳教程(buuctf逆向题新年快乐)[通俗易懂]插图17 在这里插入图片描述](https://img-blog.csdnimg.cn/71084f069c8849429e5cd3c7a548ca44.png)
![upx脱壳教程(buuctf逆向题新年快乐)[通俗易懂]插图19 在这里插入图片描述](https://img-blog.csdnimg.cn/aad8b8f307704654bc238d7e3d2b61ad.png)
![upx脱壳教程(buuctf逆向题新年快乐)[通俗易懂]插图21 在这里插入图片描述](https://img-blog.csdnimg.cn/2b5a6b784ace4594b5db4cffae5bca98.png)
![upx脱壳教程(buuctf逆向题新年快乐)[通俗易懂]插图23 在这里插入图片描述](https://img-blog.csdnimg.cn/73150faa600449a99fd986a2d6a1ed42.png)
![upx脱壳教程(buuctf逆向题新年快乐)[通俗易懂]插图25 在这里插入图片描述](https://img-blog.csdnimg.cn/6e8af66cbb484e0e8d08664a1e81b021.png)
![upx脱壳教程(buuctf逆向题新年快乐)[通俗易懂]插图27 在这里插入图片描述](https://img-blog.csdnimg.cn/f65e874925c8418287ba7c34228dfb2e.png)
![upx脱壳教程(buuctf逆向题新年快乐)[通俗易懂]插图29 在这里插入图片描述](https://img-blog.csdnimg.cn/3400e3b8c7d441be930a47b049af9791.png)
![upx脱壳教程(buuctf逆向题新年快乐)[通俗易懂]插图31 在这里插入图片描述](https://img-blog.csdnimg.cn/bb53adbbe4b04fd59123f58e07063c02.png)
![upx脱壳教程(buuctf逆向题新年快乐)[通俗易懂]插图33 在这里插入图片描述](https://img-blog.csdnimg.cn/71da493032314606a358e57c1ea9ae01.png)
![upx脱壳教程(buuctf逆向题新年快乐)[通俗易懂]插图35 在这里插入图片描述](https://img-blog.csdnimg.cn/d25d42bb74394c06aa98e877a3b1b2a3.png)