下載QQ摩天大樓偷匪后,用 PEid查殼,明明是加殼 UPX 0.89 - 3.xx -> Markus & Laszlo ver. [ 3.07 ] <- 信息來自文件. ( 簽名像是 UPX 壓縮器 ) 。
使用UPX Shell 脫殼:
脫殼后:
牛人的解決方案:
程序有Bug,脫殼的時候設置
OEP:15E4
RAV:1481B0
size:1000
然后cut掉無效指針修復程序
接下來用OD載入按Ctrl+G來到51D130修改匯編代碼為
0051D130 /EB 04 jmp short 原來的__.0051D136
0051D132 |> |33D2 xor edx, edx
0051D134 |. |EB 02 jmp short 原來的__.0051D138
0051D136 \42 inc edx
0051D137 42 inc edx
然后保存文件,程序就可以正常運行了.
上面的解決方案不對應 本軟件。