【破文标题】破解UPolyX 0.51壳 【破文作者】仙果 【作者邮箱】xianguo1985@163.com 【作者主页】http://hi.baidu.com/zhanglinguo11 【破解工具】OD PEID 【破解平台】Win32-XPsp2 【软件简介】今天在 *** 上UPolyX 0.5这个壳的资料,发现关于这个壳的破解资料很少,自己动手进行了破解,算是给这个壳多点资料把! 【破解声明】纯属个人爱好 ------------------------------------------------------------------------ 【破解过程】最新版本是UPolyX 0.51,就以这个最新版本进行破解,破解样本是记事本程序。 这个加壳程序是对UPX加壳过的程序进行二次加壳或加密。 先压缩后进行加密 PEID显示为:什么都没找到 核心扫描为:ARJ Archive * //不晓得代表什么意思 OD载入,代码为: 010143B8 > 0FB7CF MOVZX ECX,DI //停在这里 010143BB D1D6 RCL ESI,1 010143BD 69EF 6B823D0C IMUL EBP,EDI,0C3D826B 010143C3 EB 01 JMP SHORT 11.010143C6 010143C5 C3 RETN //从下面跳至这里 010143C6 BE 40420101 MOV ESI,11.01014240 010143CB 83EC 04 SUB ESP,4 010143CE 893424 MOV DWORD PTR SS:[ESP],ESI 010143D1 B9 B0000000 MOV ECX,0B0 010143D6 8136 8E931300 XOR DWORD PTR DS:[ESI],13938E 010143DC 51 PUSH ECX 010143DD 33C9 XOR ECX,ECX 010143DF B9 04000000 MOV ECX,4 010143E4 83C6 01 ADD ESI,1 010143E7 ^ E2 FB LOOPD SHORT 11.010143E4 010143E9 59 POP ECX 010143EA 83E9 03 SUB ECX,3 010143ED ^ E2 E7 LOOPD SHORT 11.010143D6 010143EF ^ EB D4 JMP SHORT 11.010143C5 很简单的代码 JMP SHORT 11.010143C5 是一个向上的跳转,跳到 RETN的地方,然后继续 0101423D 00FF ADD BH,BH 0101423F 0060 BE ADD BYTE PTR DS:[EAX-42],AH 01014242 0000 ADD BYTE PTR DS:[EAX],AL 01014244 0101 ADD DWORD PTR DS:[ECX],EAX 01014246 8DBE 0010FFFF LEA EDI,DWORD PTR DS:[ESI+FFFF1000] 0101424C 57 PUSH EDI 0101424D 83CD FF OR EBP,FFFFFFFF 01014250 EB 10 JMP SHORT 11.01014262 01014252 90 NOP 其实是跳往01014240,但鼠标动以下就会变成以上的汇编代码,需要右键-分析-分析代码,分析后就可以看到如下代码 01014240 . 60 PUSHAD 01014241 . BE 00000101 MOV ESI,11.01010000 01014246 . 8DBE 0010FFFF LEA EDI,DWORD PTR DS:[ESI+FFFF1000] 0101424C . 57 PUSH EDI 0101424D . 83CD FF OR EBP,FFFFFFFF 01014250 . EB 10 JMP SHORT 11.01014262 01014252 90 NOP 01014253 90 NOP 01014254 9
战歌竞技场坚果怎么赠送坚果?战歌竞技场手游中有一个荣誉道具叫做“闪亮的坚果”,每次对局结束后我们都可以赠送一个坚果给自己敬佩的玩家,而且是免费的哦!下面就是战歌竞技场闪亮的坚果赠送及获取方法了,一起来...
本文导读目录: 1、黑客帝国里男主角帅哥叫什么? 2、黑客帝国里面的男主角叫什么名字? 3、有没有人推荐男主角非常帅的欧美片 4、黑客帝国的男主角叫什么名字?? 5、熟悉《黑客帝国》主...
如今步入2020年,SEO早已不是什么新鲜的词汇,但是作为互联网web网站优化技术的代表,SEO到底是什么? SEO全称(SearchEngineOptimization)简称SEO...
大唐无双手游怎么进级快 大唐甄嬛传梗概无双手游快速进级攻略分享 大唐无重案六组1双手游怎么进级快,快速进级攻略分装修小窍门享,大唐无双手游怎么进级快,进级自钻式锚杆永远是玩家们所体贴的事,怎么。3...
近几天,有关浙大一名学员因火车车票遗失被规定补全票而提起诉讼昆明铁路局一事在不断发醇。对于此事,昆明铁路客票所负责人李怀答复称,先前出現过1人凭火车票搭车,1人凭同一火车票的买票纪录搭车;铁路局往往发...
如今基本上每个人都是有手机上,微信官方的的安裝率基本上是90%之上,许多 手机上原厂早已默认设置安裝有这种手机软件,但大家目常网上为了更好地不一样的必须,常常会应用到网页版微信,今日为大伙儿详细介绍怎...