首页
社区
课程
招聘
关于Armadillo壳的问题?
发表于: 2004-8-14 02:50 5199

关于Armadillo壳的问题?

2004-8-14 02:50
5199
我在学习脱Armadillo壳的时候出现了这个问题?


方法是用FLY大侠的标准双进程脱壳大法


可是为什么是出现上面那种问题???
请大家说一下问题??

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 1
支持
分享
最新回复 (10)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
this program is protected by copymemII protection....
2004-8-14 04:05
0
雪    币: 229
活跃值: (50)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
3
因为你遇到的  armadillo  版本比较新
2004-8-14 11:10
0
雪    币: 209
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
改MOV为LEA
即,lea eax,dword ptr ds:[eax+esi*4]
2004-8-14 14:56
0
雪    币: 3126
活跃值: (2600)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
是"硕思闪客精灵 MX2005"?希望高手写个脱壳教程。
2004-8-14 15:31
0
雪    币: 198
活跃值: (751)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
谢谢 SwordLea

我去试试!!
2004-8-14 23:12
0
雪    币: 198
活跃值: (751)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
2004-8-15 00:29
0
雪    币: 208
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
ale
8
呵呵,我也想学
2004-8-16 16:56
0
雪    币: 3126
活跃值: (2600)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
此程序网上已有破解版了。听说是俄罗斯高手破的?有人写出脱此壳的教程??
2004-8-17 13:14
0
雪    币: 282
活跃值: (233)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
10
这是armadillo变换IAT的一个程序
tDasm曾说过,但我不知怎么具体实现,有大侠写篇脱文吗?

方法一:
1.修改跳转避开IAT加密(见有关介绍)
2.用ImprtREC得到所有函数列表,并save tree.
3.把同一dll的所有API组合起来(任意顺序),建立一个正常的IAT.然后根据同一dll的API组合顺序建立一个变换后在IAT中偏移表,每个API对应2字节的偏移.
4.在程序入口根据同一dll的API组合顺序在IAT偏移表,重新变换处理成为一个不连续的IAT.
方法二:
1.修改跳转避开IAT加密(见有关介绍)
2.在壳没有变换IAT前,用ImprtREC得到一个正常的IAT.
3.修复时在程序入口按照壳的变换规则(把壳的变换代码复制过来,稍微修改即可)处理IAT.
总结:
方法一适应于所有任何变换IAT的壳(不仅仅是ARMA).不管过程,只要IAT变换后的结果.
方法二必须要了解Arma壳的变换IAT过程.
2004-8-18 00:34
0
雪    币: 198
活跃值: (751)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
IAT可以得到!!

但无法走到OEP??

谁来教一下我这个菜鸟!
2004-8-19 12:47
0
游客
登录 | 注册 方可回帖
返回