記一次沒遇到過的UPX脫殼

關於殼的介紹見CTF-WIKI 這裏就不多贅述了 拿到我們的程序,先查看 64位upx殼,首先直接upx -d試一下,結果是失敗報錯提示下圖 (一開始也有懷疑過是不是版本不兼容的問題,後來嘗試高版本還是兼容低版本的) 然後想嘗試手脫,打開x64dbg,單步下去直接跑飛了,重新載入,想看看f7能否跟進,結果發現第一個指令是一個jmp指令,遂失敗 搜索這個報錯無果,問了師傅,可能是upx非標準格式,找
相關文章
相關標籤/搜索