首页
社区
课程
招聘
这个壳如何脱?
发表于: 2005-2-26 20:24 3673

这个壳如何脱?

2005-2-26 20:24
3673
最近得到一软件,脱壳几天毫无进展!用peid0.93查示:armadillo 1.xx-2.xx ->Silicon Realms Toolworks [Overlay] 连接器版本:83。82
高人指点说它用arm3.78加密的,并且是copymem2+debug_blocker。运行过程中要key。现在问题是:1.它是armadillo3。78加密的吗? 2。没有注册key,有别人的正确的key,是否影响解密代码? 3。有没有这样加密方式的脱壳教程?虚心向诸位大侠请教,谢谢!

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 2074
活跃值: (262)
能力值: ( LV9,RANK:220 )
在线值:
发帖
回帖
粉丝
2
armadillo的壳不是很好脱,但教程还是很多的,你可以搜索一下
2005-2-28 15:17
0
雪    币: 1
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
3
我也碰到一个,不过是3.40的

关于arm的版本,可以这样查看!

==================================
标 题:[转载]快速判断Armadillo壳版本
发信人:yesky1
时 间:2004-08-24,10:32
详细信息:

偶尔看到的,试了一下,感觉比较好用,原文在http://66.98.132.48/forum/showthread.php?t=6085

大概是这样
设断点 CreateThread 或者SetProcessWorkingSetSize
停下来后,Ctrl+F9返回,
然后右键 Search for -- All Referenced text strings
到text reference窗口,右键 Search for text
选中Entire scope搜索字符串: armVersion
来到这里
Text strings referenced in 01030000..01077FFF, item 57
Address=0103481C
Disassembly=PUSH 106300C
Text string=ASCII "   <armVersion xsi:type="xsd:string">%s</armVersion>
"
貌似Armadillo的xml格式配置文件?
双击该行来到disassemble窗口,向上拖动一行
看到
01034817    68 44300601     PUSH 1063044                             ; ASCII "3.76"
0103481C    68 0C300601     PUSH 106300C                             ; ASCII "   <armVersion xsi:type="xsd:string">%s</armVersion>
"
啊哈,这正是Armadillo的版本号,据说此法从Armadillo3.20c到最新版的Armadillo都支持。

--------------------------------------------------------------------------------

  ©2000-2005 PEdiy.com All rights reserved.
By KanXue Studio
2005-2-28 22:16
0
雪    币: 241
活跃值: (175)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
4
要key没有正确的KEY好象用这种方法看不到版本吧
2005-3-1 08:48
0
游客
登录 | 注册 方可回帖
返回
//