首页
社区
课程
招聘
这个Armadillo 1.xx - 2.xx的壳咋脱?
发表于: 2012-6-26 03:23 3962

这个Armadillo 1.xx - 2.xx的壳咋脱?

2012-6-26 03:23
3962
据说这个壳没有脱壳机,而且比较难脱,跟了一篇教程:
http://www.pediy.com/kssd/pediy07/pediy7-628.htm

我跟他说的一步步做,做到“F9运行N次,若遇见非法指令错误就Shift+F9过~~~~~”最后没有看见advapi32.dll的影儿程序就维持运行了,并且看不到窗体,换了一个OD就变成在相同位置卡死。不知道是咋回事?跟我用Win7有关系吗?听说Armadillo还分标准不标准,单双进程的,是不是因为这个导致跟教程不一致呢?这个程序看起来是双进程的。

哪位牛人能帮我分析分析咋回事,或者直接帮我脱了得了,破解我会,脱壳这块不熟啊
再次感谢。。

程序下载地址:
http://115.com/file/bea6mqq8#星际霸主1.9L.rar

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 3068
活跃值: (3609)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
谁说没有脱壳机的,百度是老师
2012-6-26 12:33
0
雪    币: 54
活跃值: (40)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
谢谢这位高手,也许是peid侦测版本不准确,我用dillodie成功脱壳,虽说dillodie声称只支持3.x 4.x.
脱壳后peid分析发现是Borland C++ 1999。试着bp CreateWindowExA跟了一下,发现borland VCL的结构很是奇怪,ret了十几次也没回到类似业务逻辑的地方,好像跑到界面逻辑里去了。我想问一下对于borland C++的程序怎么快速找到按钮的响应函数呢?
2012-6-26 20:01
0
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
你QQ多少我也破解过这东西,壳脱掉了!一起交流
2012-6-26 21:21
0
雪    币: 54
活跃值: (40)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
5
好啊好啊
我QQ 515964173
注明 Borland C++破解
2012-6-26 21:51
0
游客
登录 | 注册 方可回帖
返回
//