首页
社区
课程
招聘
向大侠们请教armadillo脱壳后问题
发表于: 2005-5-11 11:54 5407

向大侠们请教armadillo脱壳后问题

2005-5-11 11:54
5407
我是一位菜鸟,看了很多大侠们的ARMADILLO脱壳教程,于是自己试着脱这个壳,可是其他朋友们都说脱壳完就行了,或者随便用IRC修复就行了。可是我的运气却不太好,脱壳后,程序比原程序大近一倍,且提示文件“不是有效的WIN32应用程序”,这种情况该如何处理?头都晕了,还是找不着门,敬请大侠们指点,本人非常感谢!如果能用QQ指点一下更是不胜感激,我的QQ:88569578

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (15)
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
怎么没人帮我呀
2005-5-11 16:19
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
fly大侠,听说你是最热心的,怎么也不帮帮我呀
2005-5-11 16:19
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
4
1、你可以加壳记事本、或者用教程中的目标程序练习脱壳
2、不要在论坛发贴找别人和你私下练习
3、大家都忙
2005-5-11 16:36
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
不是呀,FLY大侠,按网上的教材我都找到OEP了,和原版的我对比了,肯定没错。但在那里DUMP后,电脑就死机了,重新启动后,看到目录下面还是有脱掉壳的文件,但比原文件大近一倍,我用PEEDIT看里面的模块也全在,定位表,导入资源等全在,但就是提示非WIN32文件,无法执行,所以才相请教一下。不是想找人和我私下练习,只是想得到一些指点!谢谢
2005-5-12 09:05
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
6
dump会死机?
用lordpe来操作的?
2005-5-12 09:08
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
不是,就是用OD调试
2005-5-12 09:09
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
最新版的DUMP插件3.0
2005-5-12 09:09
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
9
用LordPE
2005-5-12 09:11
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
好的我试试!谢谢FLY大侠
2005-5-12 09:13
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
fly大侠,用LOADPE系统还是处于那种状态,DUMP后,OD就没响应,在OD标题栏显示,然后计算机就处于非常非常慢的状态,什么也动不了,我终止了好久,才退出,这是怎么回事?目录下还是有和昨天DUMP出来的文件一样大小
2005-5-12 09:33
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
12
看Task Viewer选项:


BTW:工具的使用需要自己去熟悉
2005-5-12 09:42
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
用PELOAD的验证PE,提示:验证PE完成,还是无法反汇编,调试,启动,提示非WIN32文件
2005-5-12 10:04
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
14
看帖子
dump选项看看Task Viewer
脱壳后需要修复输入表

你先看点基础的东西如何
http://www.pediy.com/tutorial/chap8/Chap8-1.htm
2005-5-12 10:06
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
对PE头我着实太陌生了,不过我用PEEDIT找开看了一下,文件头标志都有,只是所处的偏移地址值不对,这个值在哪里改,我点击CODE头部,不能指向PE\0\0
2005-5-12 11:12
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
看了半天PE文件格式教程,还是搞不明白
2005-5-12 11:13
0
游客
登录 | 注册 方可回帖
返回
//