逆向:UPX脫殼

2020/05/18 - 引言 本身對加殼這種東西只是知道,只知道可以使用軟件進行自動化脫殼,沒有具體瞭解過原理。然後,最近部署的蜜罐經常下載UPX加殼的樣本。這次就來分析一下。 學習到的東西 利用vim修改十六進制內容 upx脫殼 樣本 首先,蜜罐中經常下載的一個文件名稱爲i。 i樣本 文件已經stripped,然後通過 string命令查看,大部分字符串沒有什麼意義,但可以看到有UPX的標記。
相關文章
相關標籤/搜索