首页
社区
课程
招聘
[旧帖] [求助]求:帮忙脱一个Armadillo 加壳的DLL 0.00雪花
发表于: 2008-2-20 17:01 5307

[旧帖] [求助]求:帮忙脱一个Armadillo 加壳的DLL 0.00雪花

2008-2-20 17:01
5307
我看了本站http://bbs.pediy.com/showthread.php?threadid=14098 的文章想自己试着脱一个用Armadillo 加壳的DLL文件,可怎么也找不到文中所说的这个地方,因此也没进行下去了

下断:BP GetModuleHandleA+5,Shift+F9运行,注意看堆栈:

---------------------------------------------------------------
00069510  |00B452CA    返回到 00B452CA 来自 kernel32.GetModuleHandleA
00069514  |00069660    ASCII "kernel32.dll"
---------------------------------------------------------------
请各位老师,帮我指点一下,最好能根据我上传的dll文件,重新写一个详细的脱壳文章或视频,我代表菜鸟们谢了!!!

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (15)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
怎么没人回答:用Armadillo 加壳的DLL文件
2008-2-23 10:02
0
雪    币: 209
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
用dilloDIE1.6 脱壳机就搞定了。  脱arm的dll教程黑鹰的提高班里面有
2008-2-23 10:18
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
我试过了,脱不了
2008-2-23 10:22
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
je short 00374610   要设置ZF=0应该怎么改
2008-2-23 10:25
0
雪    币: 485
活跃值: (12)
能力值: ( LV9,RANK:490 )
在线值:
发帖
回帖
粉丝
6
在OD里直接改z标志,也可以将je ->jne啊
2008-2-23 10:28
0
雪    币: 609
活跃值: (257)
能力值: ( LV12,RANK:441 )
在线值:
发帖
回帖
粉丝
7
脱壳文件:
上传的附件:
2008-2-23 10:31
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
我找到网上所说的
00068694  /0006EAF4
00068698  |00923637  返回到 00923637 来自 kernel32.GetModuleHandleA
0006869C  |00937474  ASCII "kernel32.dll"
000686A0  |00938744  ASCII "VirtualAlloc"
00068694  /0006EAF4
00068698  |00923654  返回到 00923654 来自 kernel32.GetModuleHandleA
0006869C  |00937474  ASCII "kernel32.dll"
000686A0  |00938738  ASCII "VirtualFree"
但下步就不对了
000676F8  /00067734
000676FC  |0092E99D  返回到 0092E99D 来自 kernel32.GetModuleHandleA

没有这个:ASCII "kernel32.dll"
不知什么时机返回
2008-2-23 10:34
0
雪    币: 485
活跃值: (12)
能力值: ( LV9,RANK:490 )
在线值:
发帖
回帖
粉丝
9
厉害啊,这都搞定了。
我还没敢脱dll呢!
2008-2-23 10:36
0
雪    币: 609
活跃值: (257)
能力值: ( LV12,RANK:441 )
在线值:
发帖
回帖
粉丝
10
额……上传一个优化过的……才39.0 KB 呵呵……比较小……
上传的附件:
2008-2-23 10:37
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
老只:能否就我上传的附件,做一个教程呀
2008-2-23 11:07
0
雪    币: 609
活跃值: (257)
能力值: ( LV12,RANK:441 )
在线值:
发帖
回帖
粉丝
12
额,其实就照着wynney的教程一步一步来就好了……嘿嘿
2008-2-23 11:12
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
高手,这个教程在哪?
2008-2-23 11:13
0
雪    币: 609
活跃值: (257)
能力值: ( LV12,RANK:441 )
在线值:
发帖
回帖
粉丝
14
2008-2-23 11:16
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
搂上的怎么无法加你的qq呀
2008-2-23 12:03
0
雪    币: 609
活跃值: (257)
能力值: ( LV12,RANK:441 )
在线值:
发帖
回帖
粉丝
16
无语……其实有方法的……如果你连这个都找不到……那你还是先去看看那个教程吧
2008-2-23 12:06
0
游客
登录 | 注册 方可回帖
返回