upx.txt

$>cd ucl-1.03 && ./configure --prefix=/usr
$>make && make install
$>cd upx-3.09 && make all

upx用法
-------------
$>./upx.out $prog     #压缩.
or
$>./upx.out -d $prog  #还原.
$>strip $prog         #删除多余信息.
$>gzexe $prog         #使用gzexe压缩.

查看反汇编信息
-------------
$>nm $prog                     #列出目标文件的所有符号.
$>objdump -S $prog             #列出目标文件的详细汇编信息.
$>readelf --debug-dump $prog   #列出文件的ELF格式内容.

$>objdump -x $prog             #查看程序基本信息.
$>hexedit $prog                #这里如果查看到"UPX"字样,可以使用下面命令解压缩.
$>./upx.out -d $prog
$>objdump -T $prog             #查看程序信息.
$>objdump -d $prog             #反汇编.

 

上一篇:upx你会脱壳了吗?


下一篇:关于upx壳的一点认知,以及upx壳的特征识别