首页
社区
课程
招聘
[求助]ARMA壳?出现堆栈溢出,如何解决?
发表于: 2005-9-2 11:56 6713

[求助]ARMA壳?出现堆栈溢出,如何解决?

2005-9-2 11:56
6713
一软件,查壳是ARMA 3.78的壳,但在实际跟踪调试中应该是4.X的壳,加了很多的ANTI,并且会出现堆栈溢出,应该如何解决~~~请指教

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (17)
雪    币: 401
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
我用一位大虾的方法

HE OutputDebugStringA

可以拦到前面的两个向调试器打印字符,并把字符全部改为00了,但

到401000内存大法时一样会堆栈溢出,后来又用另一位大虾的在内存

中把OutputDebugStringA改为返回地址,但一样会出现堆栈溢出,我

应该怎么解决呀????
2005-9-2 13:27
0
雪    币: 707
活跃值: (1922)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
3
在APi处下内存断点。
2005-9-2 18:49
0
雪    币: 401
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
还是不行,用上面那个API函数的的确可以中断两次,并且在堆栈窗口中看以看到很“%S%S%S%S%S”然后我选在数据窗口中跟随,全部改为00,总共有二次,但当改完Meggic Jump后用401000内存大法就会出现堆栈溢出,而且上面所说的那个API中的断点我是没有清除的,但并未能中断下来,所以请各位大哥告诉我应该下什么断点并怎样才能跳过???
2005-9-2 19:05
0
雪    币: 401
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
顶上去,为什么没人答我呀?
2005-9-3 17:25
0
雪    币: 401
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
难道我问的问题很有问题?????没人理我,5555555555555555555
2005-9-3 21:50
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
4.X最好不要直接在api处下断点,下在api开始时的下面的指令中。如下:
7C80220F kernel32.WriteProcessMemory     8BFF                 mov edi,edi  //最好不要下在这
7C802211                                 55                   push ebp
7C802212                                 8BEC                 mov ebp,esp   //下在这
7C802214                                 51                   push ecx
7C802215                                 51                   push ecx
7C802216                                 8B45 0C              mov eax,dword ptr ss:[ebp+C]
7C802219                                 53                   push ebx
2005-9-3 22:08
0
雪    币: 401
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
按照楼上的朋友说的断点没能拦着堆栈溢出,晕呀~~~谁能再帮帮我呀????
2005-9-3 23:11
0
雪    币: 401
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
顶到有人教我
2005-9-4 12:46
0
雪    币: 898
活跃值: (4054)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
10
不要再无意义的顶贴
学习Armadillo首先你要搞清楚是标准壳还是CopyMem-II
找别人的教程跟随练习
2005-9-4 16:45
0
雪    币: 401
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
是标准的呀,我用CopyMem-II的方法拦不住呀,FLY大哥,而且按照别人所说的,的确有用到OutputDebugStringA来向调试器打印字符,所以应该是4.X版的,但耐何按照大虾们的4.X脱法就是脱不了,所以才会如此心急,至于FLY大哥说的,我也脱过这个壳的标准版和非标准版,都是按FLY大哥的一些教程做的,所以感觉我遇到的这个壳是4.X版的,能否指教下,或者加我QQ68378246,我给你加壳的软件!!!!谢谢~~~
2005-9-4 22:44
0
雪    币: 401
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
贴上这个软件地址

bccK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3A6^5N6s2N6Y4i4K6u0W2L8X3g2@1

声望,这个软件已经有破解版,不信的可到百度搜索一下,只在乎学

习脱壳技术,希望大家多多指点~~~
2005-9-5 11:44
0
雪    币: 214
活跃值: (70)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
13
又是WG,唉.
用点心学习吧.
2005-9-5 13:50
0
雪    币: 401
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
楼上的朋友,难道破解WG就不是学习?????

WG加的不是壳????

何况我已经说了,这个外挂已经有破解版了,你可以到百度搜索一

下,如果我就为了用这个外挂,我就不用在这厚着脸皮请大家指教

2005-9-5 14:11
0
雪    币: 0
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
15
原来是 吉祥天传世外挂 啊

前段时间偶做了一个 吉祥天传世外挂 0.9.8.0版的脱壳动画哦

不知道这个最新的 v1.001高经验稳定版

有何区别。。。。。。。。
2005-9-5 14:12
0
雪    币: 401
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
楼上的朋友,请问在那有得下你的脱壳动画?

或者发到我的邮箱pzhccy@yahoo.com.cn
2005-9-5 15:30
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
UPX
17
看了看,标准壳一个
有这些时间求解去看2篇教程就行了
楼主还有必要吵得脸红脖子粗?
2005-9-5 20:05
0
雪    币: 401
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
不是吧?我用标准壳的方法就说是堆栈溢出呀,在最后用401000内存大法时就会出现提示~~
2005-9-5 20:53
0
游客
登录 | 注册 方可回帖
返回