首页
社区
课程
招聘
用Ollydbg手脱Armadillo V3.60加壳的DLL
发表于: 2004-5-27 03:10 20670

用Ollydbg手脱Armadillo V3.60加壳的DLL

fly 活跃值
85
2004-5-27 03:10
20670
收藏
免费 10
支持
分享
最新回复 (44)
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
26
最初由 tjwp 发布
请问 fly 兄:

为何你此篇中附件里的已脱好的 UnPacked-EdrLib.dll 查壳仍
显示为:
Armadillo 2.51 - 3.xx DLL Stub -> Silicon Realms Toolworks


文中已经说了:
脱壳后的DLL用PEiD看依旧显示“Armadillo 2.51-3.xx DLL Stub -> Silicon Realms Toolworks”,呵呵。用FI看显示“MS VC++ v6.0 {DLL} ”。如果想测试脱壳后的DLL,可以把UnPacked-EdrLib.dll重命名为EdrLib.dll,然后运行EdrTest.exe就知道是否脱壳成功了。


不要过分相信侦壳工具。
人偶尔都会犯错,何况软件?  ;)
2004-6-4 11:53
0
雪    币: 427
活跃值: (412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
27
OK,THX
2004-6-18 21:30
0
雪    币: 107
活跃值: (846)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
28
厉害厉害!
学习ing
2004-6-19 11:31
0
雪    币: 255
活跃值: (40)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
29
郁闷,
我有Win2000 Pro+sp4 上调试
BP GetModuleHandleA+5 根本就断不下来,
Shift+F9几次就初始化完成了~!
2004-6-20 13:15
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
30
试试:HE GetModuleHandleA
2004-6-20 14:05
0
雪    币: 255
活跃值: (40)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
31
啊啊啊~!
脱神出手,果真与众不同~!;)
已成功脱壳~!:p
2004-6-20 15:37
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
32
如果没有 FLY 老大的范文,真的不知如何下手。手动脱壳太困难了,特别是输入表的修复等较难!
2004-6-21 09:20
0
雪    币: 255
活跃值: (40)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
33
fly就是fly~!
你是我的偶像,我崇拜你~!:D
2004-6-21 18:37
0
雪    币: 255
活跃值: (40)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
34
呵呵,终于找到PEID识别 Armadillo V3.6 壳的标志了
只要把连接器版本标志53 52 改成06 00 就成了VC++6.0
了~!
2004-6-21 21:11
0
雪    币: 255
活跃值: (40)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
35
今天真兴奋,终于完美脱壳了~!
和未加壳的差不多了~!
2004-6-21 21:55
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
36
我照着做完后,不知怎么运行不了,不能通过测试。
烦各位大大们帮我看看是什么原因。

附件:优化后EdrLib.rar 附件:优化前EdrLib.rar
2004-12-18 11:24
0
雪    币: 61
活跃值: (160)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
37
又是学习的机会啊,感谢fly斑竹
2004-12-18 14:16
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
38
沉下去了,先顶顶
2004-12-19 14:38
0
雪    币: 258
活跃值: (230)
能力值: ( LV12,RANK:770 )
在线值:
发帖
回帖
粉丝
39
最初由 kimmal 发布
今天真兴奋,终于完美脱壳了~!
和未加壳的差不多了~!


fly真无私~~~~~
想这样的好大哥,就一个!!!!!!!
学习,!!!!!
BTW:kimmal兄,严重枪fly的风头,不如写篇好脱文,来抒发你的感情!~!!!

支持+努力学习ing!!!!!!!!!!!!!!!!
2004-12-19 14:58
0
雪    币: 209
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
40
看不懂,学习中。
2004-12-19 19:42
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
41
最初由 yyykj 发布
我照着做完后,不知怎么运行不了,不能通过测试。
烦各位大大们帮我看看是什么原因。


比较忙,抱歉,看见的迟了
修改基址为00870000就行了
如图:
2004-12-19 20:18
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
42
[QUOTE]最初由 fly 发布


比较忙,抱歉,看见的迟了
修改基址为00870000就行了

谢谢FLY大大,真真的太谢谢你了,现在我会脱它了。
没什么抱歉的,毕竞,你又没从我这里得到什么。大家都有工作。理解。
2004-12-20 08:34
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
43
如果软件在还没有运行时就弹出如下窗口,即只发送到快捷方式OLLYDBG然后弹出是否要用LAODDLL运行程序时点是,然后就弹出如下窗口
出于安全考虑,当检测到你的系统有调试器类软件在活动时,本程序将拒绝执行!请关闭系统调试器类软件再启动本程序.
该怎么办。
2004-12-20 11:58
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
44
Ollydbg载入调试
2004-12-20 12:03
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
45
可能是我将OD设为即时调试器的缘故,可我现在没有办法不设定即时调试器了,因为它只能在我电脑上的两个OD之间选一个。
2004-12-21 11:02
0
游客
登录 | 注册 方可回帖
返回
//