首页
学习
活动
专区
圈层
工具
发布
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    使用 UPX 压缩可执行文件

    UPX 可以有效地对可执行文件进行压缩,并且压缩后的文件可以直接由系统执行,支持多系统和平台。 使用 UPX 来压缩可执行文件是一种减少发布包大小的有效方式。...安装 从 github release page 下载预编译的二进制文件 使用 压缩 upx [options] yourfile upx 对文件的默认操作即为压缩,使用上述命令会使用默认参数压缩并替换文件...UPX 将程序压缩,并在头部加入解压的程序,具体的原理可以参看参考[2]。...在 Linux 系统中可以使用 strings 命令查看可执行文件的内容,通过查看 UPX 压缩后的程序可以看到,UPX 在文件中写入了自己的特征码。...参考 UPX manual Packers, How They Work, Featuring UPX

    6K20

    某IOT蠕虫病毒分析之UPX脱壳实战

    关于upx的脱壳的文章比较多,基本上都是Windows平台下的脱壳文章,处理起来比较简单。FormSec将在本文中分析一款mips下病毒程序使用的upx壳保护手段。...在应急事件处理过程中,提取到病毒样本为virus.dat,样本使用了upx(3.91)壳,对程序进行了压缩处理。...作者对加壳后的样本进行了修改,导致使用upx –d命令解压失败;虽然解压失败了,但是不影响程序正常功能的执行。...分别使用两个版本的upx程序尝试脱壳,可以看出最新版的提示信息比较具体 提示:upx: virus.dat: CantUnpackException:p_info corrupted 由于最新版的脱壳程序直接报告出是...修复upx壳,下图标记的位置保存着有效的p_info->p_filesize 字段(p_filesize 和 p_blocksize相同) 6. 修复p_info信息: 7.

    2.2K40

    AFL fuzz工具初探

    有源码fuzz——upx 由于我们用afl来fuzz,这个有源码的要用afl-gcc来编译,所以编辑Makefile文件 git clone https://github.com/upx/upx.git...= /usr/local/bin/afl-g++ (应该在31行) 此外,我们还需要安装编译依赖的东西,github文档有说:https://github.com/upx/upx/blob/master.../README.SRC 那个zlib一般都会有的,很多linux其实默认自带upx了 如果没有的话,ubuntu是这个 apt install zlib1g zlib1g-dev 安装lzma-sdk...(https://github.com/upx/upx-lzma-sdk.git) registered for path 'src/lzma-sdk' Cloning into 'src/lzma-sdk...你自己的路径啊 最后到我们编译upx了 root@giant:~/aflfuzz/fuzztarget/upx# make all 最后编译生成的文件在src目录下的upx.out 我们用ida打开就可以看到不同了

    57410

    为你的Go应用创建轻量级Docker镜像?

    补充一点,如果嫌弃编译后的二进制文件太大,可以在编译的时候加上-ldflags "-s -w"参数去掉符号表和调试信息,一般能减小20%的大小; CGO_ENABLED=0 GOOS=linux GOARCH...# upx --brute test2 # du -sh test2 4.6M test2 upx的压缩选项 -o:指定输出的文件名 -k:保留备份原文件 -1:最快压缩,共1-9...九个级别 -9:最优压缩,与上面对应 -d:解压缩decompress,恢复原体积 -l:显示压缩文件的详情,例如upx -l main.exe -t:测试压缩文件,例如upx -t main.exe...Dockerfile FROM golang:alpine AS build # 为我们的镜像设置必要的环境变量 ENV GO111MODULE=on \ CGO_ENABLED=0 \ GOOS=linux...Dockerfile FROM golang:alpine AS build # 为我们的镜像设置必要的环境变量 ENV GO111MODULE=on \ CGO_ENABLED=0 \ GOOS=linux

    1.2K61
    领券