首页
社区
课程
招聘
向大侠们请教armadillo脱壳后问题
发表于: 2005-5-11 11:54 5689

向大侠们请教armadillo脱壳后问题

2005-5-11 11:54
5689
我是一位菜鸟,看了很多大侠们的ARMADILLO脱壳教程,于是自己试着脱这个壳,可是其他朋友们都说脱壳完就行了,或者随便用IRC修复就行了。可是我的运气却不太好,脱壳后,程序比原程序大近一倍,且提示文件“不是有效的WIN32应用程序”,这种情况该如何处理?头都晕了,还是找不着门,敬请大侠们指点,本人非常感谢!如果能用QQ指点一下更是不胜感激,我的QQ:88569578

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (15)
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
怎么没人帮我呀
2005-5-11 16:19
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
fly大侠,听说你是最热心的,怎么也不帮帮我呀
2005-5-11 16:19
0
雪    币: 898
活跃值: (4054)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
4
1、你可以加壳记事本、或者用教程中的目标程序练习脱壳
2、不要在论坛发贴找别人和你私下练习
3、大家都忙
2005-5-11 16:36
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
不是呀,FLY大侠,按网上的教材我都找到OEP了,和原版的我对比了,肯定没错。但在那里DUMP后,电脑就死机了,重新启动后,看到目录下面还是有脱掉壳的文件,但比原文件大近一倍,我用PEEDIT看里面的模块也全在,定位表,导入资源等全在,但就是提示非WIN32文件,无法执行,所以才相请教一下。不是想找人和我私下练习,只是想得到一些指点!谢谢
2005-5-12 09:05
0
雪    币: 898
活跃值: (4054)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
6
dump会死机?
用lordpe来操作的?
2005-5-12 09:08
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
不是,就是用OD调试
2005-5-12 09:09
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
最新版的DUMP插件3.0
2005-5-12 09:09
0
雪    币: 898
活跃值: (4054)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
9
用LordPE
2005-5-12 09:11
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
好的我试试!谢谢FLY大侠
2005-5-12 09:13
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
fly大侠,用LOADPE系统还是处于那种状态,DUMP后,OD就没响应,在OD标题栏显示,然后计算机就处于非常非常慢的状态,什么也动不了,我终止了好久,才退出,这是怎么回事?目录下还是有和昨天DUMP出来的文件一样大小
2005-5-12 09:33
0
雪    币: 898
活跃值: (4054)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
12
看Task Viewer选项:


BTW:工具的使用需要自己去熟悉
2005-5-12 09:42
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
用PELOAD的验证PE,提示:验证PE完成,还是无法反汇编,调试,启动,提示非WIN32文件
2005-5-12 10:04
0
雪    币: 898
活跃值: (4054)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
14
看帖子
dump选项看看Task Viewer
脱壳后需要修复输入表

你先看点基础的东西如何
2c6K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6i4m8W2k6r3W2&6i4K6u0W2j5$3!0E0i4K6u0r3N6s2g2@1L8%4u0A6j5h3I4Q4x3V1k6U0K9r3q4H3z5q4)9J5c8V1y4Z5j5i4l9^5i4K6u0V1x3g2)9J5k6h3S2@1L8b7`.`.
2005-5-12 10:06
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
对PE头我着实太陌生了,不过我用PEEDIT找开看了一下,文件头标志都有,只是所处的偏移地址值不对,这个值在哪里改,我点击CODE头部,不能指向PE\0\0
2005-5-12 11:12
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
看了半天PE文件格式教程,还是搞不明白
2005-5-12 11:13
0
游客
登录 | 注册 方可回帖
返回