-
-
[推荐]Armadillo 3.78 - 4.xx ->双进程脱壳问题
-
发表于:
2008-7-13 17:06
4858
-
[推荐]Armadillo 3.78 - 4.xx ->双进程脱壳问题
Armadillo 3.78 - 4.xx -> Silicon Realms Toolworks双进程脱壳问题,在401000写入
00401000 60 pushad
00401001 9C pushfd
00401002 68 B8DD1200 push 12DDB8 ; ASCII "5BC::DA3CC3BE78"
00401007 33C0 xor eax,eax
00401009 50 push eax
0040100A 50 push eax
0040100B E8 B5A6A577 call kernel32.CreateMutexA
00401010 9D popfd
00401011 61 popad
00401012 - E9 7A13A677 jmp kernel32.OpenMutexA
这个 时候在00401000 60 pushad新建eip,运行就出错了,本来运行要在一次断在BP OpenMutexA 上面,结果错了怎么回事啊错的图大家看下
[培训]科锐逆向工程师培训第53期2025年7月8日开班!