首页 > 其他分享 >手动脱壳学习笔记1----手动脱upx壳

手动脱壳学习笔记1----手动脱upx壳

时间:2024-09-03 20:15:13浏览次数:4  
标签:files 脱壳 ESP F9 手动 ---- upx 断点

ESP定律脱壳
例题
https://files.buuoj.cn/files/ee7f29503c7140ae31d8aafc1a7ba03f/attachment.tar
两下F9

按一下F9,ESP变红

在ESP处右键在内存窗口处转到

在下面的内存下硬件断点

再按一下F9

在401280处下断点

scylla插件

输入00401820

最后处理

标签:files,脱壳,ESP,F9,手动,----,upx,断点
From: https://www.cnblogs.com/thebeastofwar/p/18393946

相关文章

  • docker安装
    1.卸载旧版首先如果系统中已经存在旧的Docker,则先卸载:yumremovedocker\docker-client\docker-client-latest\docker-common\docker-latest\docker-latest-logrotate\docker-logrotate\docker-engine\docker-selinux2.配置......
  • 【Azure App Service】App service无法使用的情况分析
    问题描述Appservice无法使用,返回500错误或一直没有响应的情况。 问题原因AppService集成子网后,如果子网网段中的剩余IP地址非常少的情况下,会在AppService实例升级时(先加入新实例,然后在移除老实例)。新加入的实例不能被分配到正确的内网IP地址,无法成功的访问内网资源。......
  • 应用程序报错漏洞修复
    漏洞描述错误页面由服务器产生400、403、404、500等错误时,返回详细错误信息。报错信息中可能会包含服务器代码信息、服务器版本信息、模板类型、数据库连接信息、SQL语句或者敏感文件的路径。修复修改nginx配置#其他配置...server{#其他配置...#指定400......
  • Go - Web application 3
    Displayingdynamicdatafunc(app*application)snippetView(whttp.ResponseWriter,r*http.Request){id,err:=strconv.Atoi(r.PathValue("id"))iferr!=nil||id<1{http.NotFound(w,r)return}snippet,......
  • 适合深度学习的GPU
    NVIDIAA100简介:A100是NVIDIA基于Ampere架构的高性能数据中心GPU,提供了极高的计算能力和内存带宽,适合大规模深度学习训练和推理。特点:支持多实例GPU(MIG)技术,可将一块GPU划分为多个独立实例。采用第三代TensorCore,性能显著提升。提供高达80GB的HBM2e显存。NVIDI......
  • 春秋云镜 Exchange
    使用fscan进行扫描得到是一个LumiaERP,开放了8000端口存在登录页面.利用网上漏洞进行信息泄露得到账号密码破解密码得到后台登录发现没有写马的地方.这里可以打一个JDBC(不懂java),去打cc6这条链子.在本地去起一个恶意的Mysql服务器,配合ysoserial-all.jar去打JDBC.注意......
  • 字典操作示例
    字典用{}标识,它是一个无序的“键(key):值(value)”对集合。在同一个字典中,键必须是唯一的,但值不必唯一,值可以是任何数据类型,但键必须是不可变的,如字符串,数字,元组首先需要先定义一个字典dict1={'Alice':'123','Beth':'456','Cecil':'abc'}输出123print(dict1['Alice'])增......
  • 第一次随笔~
    自我评估:技能与技术偏好当前具备的专业知识与能力Python编程:能够使用Python进行基本的编程任务,包括编写、调试和简单的代码优化。数据预处理和清洗:具备数据预处理和清洗的技能,能够有效处理数据集中的缺失值、异常值和格式不一致的问题。机器学习:了解机器学习的......
  • 我的第一次随笔
    软件工程https://edu.cnblogs.com/campus/fzu/SE2024/join?id=CfDJ8AOXHS93SCdEnLt5HW8VuxRT6AQqVs0mNHhOMFCtt8IMscU6Av_iCXeJ1yrZksLek4Sb4eQ33ielNgQZ17WNvtTHzyIIaHFdy4c1XbJ0CE2yknMRYdVBQ0jOrgoKTOKwvcAZuUiQqpoOYBFbKCcvozo要求https://edu.cnblogs.com/campus/f......
  • lazarus使用dbgrideh时遇到的问题
    问题:lazarus使用unidac+dbgrideh时,发现第一次查询可以正确显示查询的结果,当再次查询时(记录数>1条时),DBGridEH只显示1条记录,如果向下移动时还会出错。 点费率时只显示1条记录:这时向下移动会出错: 解决方法:uniquery查询前设置:dbgrideh.DataSource:=nil查询完成后重新设置Data......