-
-
请问这是用Armadillo +Asprotect V1.2加的两层壳吗?
-
发表于:
2005-12-29 23:17
4114
-
请问这是用Armadillo +Asprotect V1.2加的两层壳吗?
请问这是用Armadillo 3.78 -> Silicon Realms Toolworks+Asprotect V1.2加的壳吗?如何脱壳?
一软件用PEID查显示为:Armadillo 3.78 -> Silicon Realms Toolworks加的壳
用Fi查不到用什么加的壳。
按照Armadillo双进程标准脱壳法找不到OEP
我用fly的“Armadillo V4.X CopyMem-II脱壳――魔法转换(Magic Converter) V4.0正式版”的方法第一个步骤dump后,
可以用fi查dump的程序显示为“Asprotect V1.2”加的壳。但PEID查还是显示“Armadillo 3.78 -> Silicon Realms Toolworks”的壳
在第二个修复IAT步骤时,到修复转储文件的步骤时OD显示“无效转储文件。在此转储文件中无法匹配RVA到偏移量”
请问各位大侠,这软件是用“Armadillo 3.78 -> Silicon Realms Toolworks+Asprotect V1.2”加的两层壳吗?该用什么方法来脱。
恳请高手给点提示!
谢谢!
[培训]科锐逆向工程师培训第53期2025年7月8日开班!