smynesc.exe upx 脱壳

查壳

 

使用upx 脱壳失败,

 

 

手动脱壳

ctrl +f 搜索 popad

 

 

 后面jmp 到OEP

 

 SCYLLA dump

 

 发现一处无效,删除掉

 

 修复

 

 

 

 脱壳后:

 

运行正常

 

posted @ 2021-12-13 21:47  DirWangK  阅读(80)  评论(0编辑  收藏  举报