UPX脱壳总结_upx 0.80 - 1.24 dll -> markus & laszlo-CSDN博客

网站介绍:文章浏览阅读1.6w次,点赞3次,收藏18次。我近期研究了一下UPX壳的脱壳方法,下面给出脱壳示例:UPX作为一款元老级PE加密壳,在以前的那个年代盛行,著名病毒【熊猫烧香】就是使用这款加密壳。现在我们一起来脱UPX壳来揭开它的神秘面纱。首先,PEiD载入含UPX壳的程序,结果如下:UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo然后用OD载入,OEP如下:_upx 0.80 - 1.24 dll -> markus & laszlo