-
-
[求助]关于Armdillo未知版本脱壳问题
-
发表于: 2010-5-7 13:43 1856
-
各位大牛们,小弟碰到一个加壳的程序,用Peid查不出是什么壳,用Armadillo Process Detach一查,便知道是Armadillo加壳保护的,但是却没有办法得知其版本情况,因此也就不知道如何找其Magic Jmp啊。
Question 1、请问如何判断一个用Armadillo加壳的程序,它是由Armadillo哪个版本加壳的呢????
遇到一个Armadillo(未知版本)加壳的程序,连其加壳的版本都不清楚,也就不可能弄一个Armadillo回来对一个记事本进行加壳来研究如何找Magic Jmp的。由于低版本的Magic Jmp和高版本的Magic Jmp都不同,所以:
Question 2、请大家告诉小弟,Armadillo系列的不同Magic Jmp是如何找的????
希望各位大牛指点一下。
Question 1、请问如何判断一个用Armadillo加壳的程序,它是由Armadillo哪个版本加壳的呢????
遇到一个Armadillo(未知版本)加壳的程序,连其加壳的版本都不清楚,也就不可能弄一个Armadillo回来对一个记事本进行加壳来研究如何找Magic Jmp的。由于低版本的Magic Jmp和高版本的Magic Jmp都不同,所以:
Question 2、请大家告诉小弟,Armadillo系列的不同Magic Jmp是如何找的????
希望各位大牛指点一下。
赞赏
他的文章
- [求助]关于Armdillo未知版本脱壳问题 1857
- [求助]奇怪的DLL文件 5186
看原图
赞赏
雪币:
留言: