-
-
Armadillo 1.xx - 2.xx 为什么我遇到的不同?
-
发表于:
2005-5-20 11:03
4604
-
Armadillo 1.xx - 2.xx 为什么我遇到的不同?
用PE 查壳的类型为
Armadillo 1.xx - 2.xx -> Silicon Realms Toolworks [Overlay]
这类文章在论坛上有不少,第一步都是下了BP OpenMutexA命令,然后F9运行,
但我开刀的那个程序这一步根本就断不下来,用BP OpenMutexW 可以断,但看到的内容和大家贴的区别很大。还有CTRL+G 大家goto到的那个地址按理说应该是空的,但我goto到是有代码的。
是不是我的这个版本是UNCODE 版的?
这个程序显然是双进程的,因为它生成了一个.tmp0的文件,我用VC打开这个临时文件可以看到里边的资源,但无法运行。
我只不过是想把壳脱掉,然后汉化它一把!
[课程]Android-CTF解题方法汇总!