-
-
[旧帖]
[求助]关于 PREFIX LOCK: 请教
0.00雪花
-
发表于:
2008-2-11 23:16
4371
-
[旧帖] [求助]关于 PREFIX LOCK: 请教
0.00雪花
穿山甲脱壳, PEID 检测为Armadillo 3.78 - 4.xx -> Silicon Realms Toolworks [Overlay]
用Armadillo find protected 1.3 汉化版查看:
★ 目标为Armadillo保护
★ 特征识别 = B0B3405D
保护系统级别为 (专业版)
◆所用到的保护模式有◆
标准保护 或 最小保护模式
双进程模式
使用输入表乱续模式
使用策略代码衔接模式
使用 Nanomites 处理模式
【备份密钥设置】
不固定的备份密钥
【程序压缩设置】
最小限度/最快地压缩方式
【其它保护设置】
存储外部环境变量
关闭监视进程
不要只依赖单机模式
OD加载后,直接F9 就停止在0053E5C3
前后一段代码如下:
0053E5C0 64:8920 MOV DWORD PTR FS:[EAX],ESP
0053E5C3 F0: PREFIX LOCK: ; 多余的前缀
0053E5C4 F0:C7 ??? ; 未知命令
0053E5C6 C8 64678F ENTER 6764,8F
0053E5CA 06 PUSH ES
0053E5CB 0000 ADD BYTE PTR DS:[EAX],AL
0053E5CD 83C4 04 ADD ESP,4
请问什么原因呢?
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课