首页
社区
课程
招聘
Armadillo 3.78 什么时候返回??
发表于: 2005-7-8 23:31 4444

Armadillo 3.78 什么时候返回??

2005-7-8 23:31
4444
小弟在脱一个Armadillo 3.78 的壳的时候按照论坛一位大哥的方法前面一直没有问题~~~可是就是在什么时候ALT+F9返回有问题
按F9,注意堆栈
0012CE4C  /0012CE84
0012CE50  |5D175394  返回到 5D175394 来自 kernel32.GetModuleHandleA
0012CE54  |5D1753E0  ASCII "kernel32.dll"

0012CF0C  /0012CF28
0012CF10  |77F45BD8  返回到 SHLWAPI.77F45BD8 来自 kernel32.GetModuleHandleA
0012CF14  |77F4501C  ASCII "KERNEL32.DLL"

0012D724  /0012D78C
0012D728  |047A44D3  返回到 TJMan.047A44D3 来自 kernel32.GetModuleHandleA

00127AB0  /0012CDDC
00127AB4  |04E94510  返回到 04E94510 来自 kernel32.GetModuleHandleA
00127AB8  |04EA7B20  ASCII "kernel32.dll"
00127ABC  |04EA8BF8  ASCII "VirtualAlloc"

00127AB0  /0012CDDC
00127AB4  |04E9452D  返回到 04E9452D 来自 kernel32.GetModuleHandleA
00127AB8  |04EA7B20  ASCII "kernel32.dll"
00127ABC  |04EA8BEC  ASCII "VirtualFree"

00127814  /00127AB4
00127818  |04E847CB  返回到 04E847CB 来自 kernel32.GetModuleHandleA
0012781C  |00127968  ASCII "kernel32.dll"//看到这里就是返回时机了

请问大家如何判定返回时间??????
小弟感激不尽◎!!!!!

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
2
"kernel32.dll"
"VirtualAlloc"

"kernel32.dll"
"VirtualFree"

"kernel32.dll"

堆栈显示如上次序变化,一般就可以返回了
2005-7-9 00:44
0
雪    币: 214
活跃值: (86)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
3
…………好的,我试一下,嘻嘻,谢谢FLY~
2005-7-9 12:44
0
雪    币: 224
活跃值: (75)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
4
最初由 fly 发布
"kernel32.dll"
"VirtualAlloc"

"kernel32.dll"
"VirtualFree"
........


终于让我找到经典的东西
2005-8-20 11:36
0
游客
登录 | 注册 方可回帖
返回
//