首页 > 其他分享 >常见魔改UPX

常见魔改UPX

时间:2024-10-11 18:11:29浏览次数:8  
标签:info https 魔改 overlay 常见 filesize UPX offset

几篇大佬的文章:
https://cujo.com/blog/upx-anti-unpacking-techniques-in-iot-malware/
https://www.cnblogs.com/ichunqiu/p/7245329.html
https://bbs.kanxue.com/thread-275753.htm
https://www.52pojie.cn/forum.php?mod=viewthread&tid=326995

Header Structures

img
img
img

p_filesize

  1. 图一的p_filesize可以全部修改成0(图三也有p_filesize)
  2. example [susctf mirai]
    可以看到p_info中的p_filesize为0
    img
    找到第二段p_size位置有值,将0x2878的值放到0x00F4处即可-d解密.
    img

overlay_offset

  1. overlay_offset位于文件尾部,是p_info的偏移值,当修改overlay_offset时直接-d会报错l_info(逆天,我感觉是p_info来着)
  2. example [basectf UPX PRO]
    直接打开overlay_offset是
    img
    找到p_info的位置,为0xF4
    img
    将overlay_offset改为0xF4即可直接-d解密.

标签:info,https,魔改,overlay,常见,filesize,UPX,offset
From: https://www.cnblogs.com/Un1corn/p/18442445

相关文章

  • 2024护网行动:HW常见红队使用工具_红队工具
    目录什么是HW?什么是网络安全红蓝对抗?红队常见工具信息收集工具Nmap简介漏洞扫描工具Nessus简介AWVS简介抓包工具Wireshark简介TangGo简介web应用安全工具Burpsuite简介SQLMapwebshell管理工具蚁剑冰蝎后渗透工具CobaltStrikeMeterpreter密码破......
  • AMIS低代码平台,前端开发常见问题(样式篇 图片配置)
    关于样式问题在上篇中已经总结过了。这篇主要说下关于图片的引入。 1.页面上的图片引入。(1)将图片放入apps\bmc\page\bmc-page-config\image目录下。(2)在静态资源中引入,如下图: (3)在图片控件地址栏中引入也可以直接在地址栏中写入图片路径   2.背景图片的处理对于背......
  • 有关 OneDrive 中 Copilot 的常见问题解答
    很多小伙伴已经用上了OneDrive中的Copilot功能:Copilot重磅更新!OneDrive全新功能炸裂一个技巧实现在SharePoint中使用Copilot针对大家提问比较多的问题,在此做一个汇总:1、OneDrive中的Copilot目前在哪里可用?OneDrive中的Copilot目前在 OneDriveWeb上仅适用于商......
  • 第1讲:C语言常见概念(一)
    目录1.C语言是什么?2.C语言的历史和辉煌3.编译器的选择VS2022 正文开始1.C语言是什么? 人和人交流使用的是自然语言,如:汉语、英语、日语...那人和计算机是怎么交流的呢?使用计算机语言。目前已知已经有上千种......
  • ModelMapper的常见用法 ,号称是beanUtils.copyProp....的升级版??,代码复制粘贴即可复现效
    官网案例以下将官网案例做一个解释1)快速入门递归遍历源对象的属性拷贝给目标对象拷贝对象下对象的属性值@DataclassOrder{privateCustomercustomer;privateAddressbillingAddress;}@DataclassCustomer{privateNamename;}@Dataclass......
  • 第二讲:C语言的常见概念(二)
    #1.初识C语言程序#首先我们来认识所有学习c语言的初学者学习的第一个程序编码:#include<stdio.h>intmain(){printf(“helloC\n”);return0;}在VS2022上运⾏代码的快捷键:Ctrl+f5#2.main函数每个C语言程序不管有多少行代码,都是从main函数开始执行的,main函数......
  • AMIS低代码平台,前端开发常见问题(样式篇css style)
    最近项目是基于amis低代码平台开发的,在开始开发的时候并未接受系统的学习,导致开发过程中遇到很多问题。由于,部分问题在文档中不能解决,且,当前搜索引擎找到关于amis的文档非常有限。故,整理在开发过程中遇到的问题以供参考。 本片主要说明的是关于样式(css,style)1.对于可以在......
  • 300道金典Java面试题,常见面试题及答案汇总
    Q1:Java中变量可以既是局部变量又是静态变量吗?答案:不能,将局部变量定义为静态变量会导致编译错误。Q2:Interface中可以有静态方法吗?答案:Interface中的静态方法是没有意义的,静态方法在类中不能被覆盖,而Interface中的方法默认都是抽象的,所以只能在实现Interface的类中实现。Q3:在......
  • 虚拟机安装openEuler、Linux系统常见问题--(1) 网络不通
    本文以openEuler22.03LTSSP4系统为例:openEuler系统和Windows桌面切换1、使用Ctrl+G切换2、使用Ctrl+alt切换NAT桥接-网络不通问题1、查看Windows网络配置以NAT桥接网络,VMware使用网卡“VMwareNetworkAdapterVMnet8”与虚拟机通信,可通过以下方法查看VMn......
  • Linux的常见命令
    查看帮助--help 示例:ls--helpman 示例:manlsman命令查看帮助快捷操作:空格键:显示手册下一屏。enter键:一次滚动一行内容。b:回滚一屏。q:退出man命令。注意:这两个命令都可以查看帮助信息,man的内容会比--help的更全面一些。ls查看文件信息常用参数:-a:显示指定......