PE文件+UPX壳 ida分析

die查壳发现是UPX壳,直接用ida分析,会发现能分析出来的信息特别少,需要脱壳
PE文件+UPX壳 ida分析_第1张图片

工具链接发布 ·UPX/UPX (github.com)

 下载压缩包后解压,直接在该文件路径下cmd,输入upx.exe -h安装完成,使用命令“upx -d +文件路径”进行脱壳

PE文件+UPX壳 ida分析_第2张图片

脱壳成功,再扫一下,没壳了

PE文件+UPX壳 ida分析_第3张图片

 之后再次分析,数据就出来了

PE文件+UPX壳 ida分析_第4张图片

你可能感兴趣的:(取证,网络,网络安全)