首页
社区
课程
招聘
用Ollydbg手脱Armadillo V3.60加壳的DLL
2004-5-27 03:10 19909

用Ollydbg手脱Armadillo V3.60加壳的DLL

fly 活跃值
85
2004-5-27 03:10
19909
收藏
点赞10
打赏
分享
最新回复 (44)
雪    币: 896
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
fly 85 2004-6-4 11:53
26
0
最初由 tjwp 发布
请问 fly 兄:

为何你此篇中附件里的已脱好的 UnPacked-EdrLib.dll 查壳仍
显示为:
Armadillo 2.51 - 3.xx DLL Stub -> Silicon Realms Toolworks


文中已经说了:
脱壳后的DLL用PEiD看依旧显示“Armadillo 2.51-3.xx DLL Stub -> Silicon Realms Toolworks”,呵呵。用FI看显示“MS VC++ v6.0 {DLL} ”。如果想测试脱壳后的DLL,可以把UnPacked-EdrLib.dll重命名为EdrLib.dll,然后运行EdrTest.exe就知道是否脱壳成功了。


不要过分相信侦壳工具。
人偶尔都会犯错,何况软件?  ;)
雪    币: 425
活跃值: (412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
鸡蛋壳 2004-6-18 21:30
27
0
OK,THX
雪    币: 107
活跃值: (641)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
runjin 4 2004-6-19 11:31
28
0
厉害厉害!
学习ing
雪    币: 255
活跃值: (40)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
kimmal 1 2004-6-20 13:15
29
0
郁闷,
我有Win2000 Pro+sp4 上调试
BP GetModuleHandleA+5 根本就断不下来,
Shift+F9几次就初始化完成了~!
雪    币: 896
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
fly 85 2004-6-20 14:05
30
0
试试:HE GetModuleHandleA
雪    币: 255
活跃值: (40)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
kimmal 1 2004-6-20 15:37
31
0
啊啊啊~!
脱神出手,果真与众不同~!;)
已成功脱壳~!:p
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
海楼 2004-6-21 09:20
32
0
如果没有 FLY 老大的范文,真的不知如何下手。手动脱壳太困难了,特别是输入表的修复等较难!
雪    币: 255
活跃值: (40)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
kimmal 1 2004-6-21 18:37
33
0
fly就是fly~!
你是我的偶像,我崇拜你~!:D
雪    币: 255
活跃值: (40)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
kimmal 1 2004-6-21 21:11
34
0
呵呵,终于找到PEID识别 Armadillo V3.6 壳的标志了
只要把连接器版本标志53 52 改成06 00 就成了VC++6.0
了~!
雪    币: 255
活跃值: (40)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
kimmal 1 2004-6-21 21:55
35
0
今天真兴奋,终于完美脱壳了~!
和未加壳的差不多了~!
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
yyykj 2004-12-18 11:24
36
0
我照着做完后,不知怎么运行不了,不能通过测试。
烦各位大大们帮我看看是什么原因。

附件:优化后EdrLib.rar 附件:优化前EdrLib.rar
雪    币: 61
活跃值: (160)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
pendan2001 4 2004-12-18 14:16
37
0
又是学习的机会啊,感谢fly斑竹
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
yyykj 2004-12-19 14:38
38
0
沉下去了,先顶顶
雪    币: 258
活跃值: (230)
能力值: ( LV12,RANK:770 )
在线值:
发帖
回帖
粉丝
qiweixue 19 2004-12-19 14:58
39
0
最初由 kimmal 发布
今天真兴奋,终于完美脱壳了~!
和未加壳的差不多了~!


fly真无私~~~~~
想这样的好大哥,就一个!!!!!!!
学习,!!!!!
BTW:kimmal兄,严重枪fly的风头,不如写篇好脱文,来抒发你的感情!~!!!

支持+努力学习ing!!!!!!!!!!!!!!!!
雪    币: 209
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
注定我不平凡 2004-12-19 19:42
40
0
看不懂,学习中。
雪    币: 896
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
fly 85 2004-12-19 20:18
41
0
最初由 yyykj 发布
我照着做完后,不知怎么运行不了,不能通过测试。
烦各位大大们帮我看看是什么原因。


比较忙,抱歉,看见的迟了
修改基址为00870000就行了
如图:
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
yyykj 2004-12-20 08:34
42
0
[QUOTE]最初由 fly 发布


比较忙,抱歉,看见的迟了
修改基址为00870000就行了

谢谢FLY大大,真真的太谢谢你了,现在我会脱它了。
没什么抱歉的,毕竞,你又没从我这里得到什么。大家都有工作。理解。
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
yyykj 2004-12-20 11:58
43
0
如果软件在还没有运行时就弹出如下窗口,即只发送到快捷方式OLLYDBG然后弹出是否要用LAODDLL运行程序时点是,然后就弹出如下窗口
出于安全考虑,当检测到你的系统有调试器类软件在活动时,本程序将拒绝执行!请关闭系统调试器类软件再启动本程序.
该怎么办。
雪    币: 896
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
fly 85 2004-12-20 12:03
44
0
Ollydbg载入调试
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
yyykj 2004-12-21 11:02
45
0
可能是我将OD设为即时调试器的缘故,可我现在没有办法不设定即时调试器了,因为它只能在我电脑上的两个OD之间选一个。
游客
登录 | 注册 方可回帖
返回