35. 脱壳篇-UPX和WinUpack压缩壳的使用和脱法

UPX官网:http;//upx.sourceforge.net UPX加壳 通过cmd窗口执行,进入upx目录,执行: upx.exe fishc.exe 或者直接将exe拖至upx.exe上即可 UPX脱壳 upx -d abc.exe 如果作者在导入表等地方修改的话,这种方式就不可以脱壳了,因为他自己都不认识自己了 一般情况下,加壳的程序均为 pushad 应用堆栈平衡法(ESP改变)找到
相关文章
相关标签/搜索