快捷键
好像加了什么东西?
从 Exeinfo PE 识别结果看,目标文件是 64 位 ELF 格式(非 Windows 可执行程序),且加了 UPX 壳 。
将脱壳的程序叫 re3和 upx.exe 放在同一目录:
- 查看壳信息(确认是 UPX 壳): 输出会显示
1
upx.exe -l re3
UPX版本、压缩率等,确认是 UPX 壳再继续。 - 执行脱壳:
upx.exe -d re3.exe
```
- 成功提示:`Unpacked 1 file...`
- 失败提示:`Not packed by UPX`(说明不是 UPX 壳,换其他工具 )



本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 Rhea's Blog!
评论





