能力值:
( LV9,RANK:330 )
|
-
-
2 楼
顺便请教一下,我正在学写ollydbg的插件,打算做一个自动脱arm标注壳的咚咚(如果能力所限不能完全自动,至少可以做到配合其他工具使用,不需要在od里面慢慢设断点、改magic jump的)
现在遇到两个问题:
1、找到oep后怎么确定iat?也就是说importrec的autosearch是什么原理?
2、如何判断iat里面的thunk是否有效?(importrec的cut thunk原理)
ps,这两个问题是只在od完成操作,不借助其他pe工具的情况下。
|
能力值:
( LV6,RANK:90 )
|
-
-
3 楼
加精!
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
非常好。顶以下!
|
能力值:
( LV9,RANK:3410 )
|
-
-
5 楼
你是说写脱壳脚本吧?
避开输入表加密到OEP就行了
有不少这样的脚本,去找个看看
|
能力值:
( LV9,RANK:330 )
|
-
-
6 楼
不是ollymachine的脚本。想直接用vc写插件,当然,锻炼目的为主
|
能力值:
( LV9,RANK:330 )
|
-
-
7 楼
oh,找到了,是ollyscript
http://bbs.pediy.com/showthread.php?s=&threadid=13622&highlight=armadillo
看来也没办法简单判断IAT,本来想做得完美一点
|
能力值:
( LV4,RANK:50 )
|
-
-
8 楼
写得非常好,特别适合俺等菜鸟学习!不过请问楼主:你文中所说的这个共享软件能给个下载地址吗?
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
Mr. Fly,
请联系我。
bianyang04@sina.com
谢谢。
|
能力值:
( LV9,RANK:330 )
|
-
-
10 楼
其实我是对XDeskCal 2.1脱壳的(在论坛搜我另一篇求教的帖子就可以看到)。不过我这篇文章并不打算特别针对某个软件,而希望去帮助读者建立一个连贯的思路。具体来说,并非讲某一步应该怎么做,而是讲为什么这里应该去这样做。理解了这些思路我觉得有助于举一反三,利用这种思路去研究其他加密壳,真正是学到脱密的技巧。这才是我写此文的目的。
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
给个下载地址。练练手。。。。。。不会就问。
不耻下问。。。。终有一天我要赶上你。
|
能力值:
( LV9,RANK:330 )
|
-
-
12 楼
大哥,软件名字都告诉您了,网上随便搜一个吧,学脱壳的话搜索引擎是个好帮手。
赶上我这个目标也太低了,能赶上fly还差不多 。我也只是几天前才知道Armadillo这个壳,也是几天前才弄清楚怎么脱。而且这个还是初级的版本,高级版本尚没机会碰,应该技术含量更高。一起努力吧!
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
刚上手就能脱穿山甲 基本功扎实
写得非常好 适合菜鸟学习
RVA 应该是 相对虚拟地址吧
|
能力值:
( LV9,RANK:330 )
|
-
-
14 楼
谢谢寒江雪提醒,已经做了修改
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
精彩,,,,,,,
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
真得很好。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
想看看实效,我不给个程序,你试试?如何?
|
能力值:
( LV9,RANK:1010 )
|
-
-
18 楼
顶一个!!!
|
能力值:
( LV9,RANK:3410 )
|
-
-
19 楼
之所以加此篇为精华
鼓励新人的成分居多
避开输入表加密的地方不只一处,另外,很早也就提出在那个地方修改后要还原代码
用ImportRec修复输入表一般要“Add New Section”,稳定些
完美脱壳谈何容易?不是优化一下大小就“完美”了
多努力
|
能力值:
( LV12,RANK:660 )
|
-
-
20 楼
支持支持~
|
能力值:
( LV9,RANK:250 )
|
-
-
21 楼
支持.............
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
怎么脱Armadillo 高版本(3.00a - 3.61)的壳?似乎没什么办法啊!!!
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
正本清源,我就是跳不过此类壳壳的关,看了楼主的再试试看看!!!谢谢.
|
能力值:
( LV4,RANK:50 )
|
-
-
24 楼
我正在收集这方面的资料,我也试一试脱这个软件加的壳.
|
能力值:
( LV4,RANK:50 )
|
-
-
25 楼
然后分别在第一个项目和最后一个项目下硬件写入断点 ........
楼主:这里有点看得不明白!第一个项目和最后一个项目是指哪里?能否抓个图来看清楚一点?谢谢!
|
|
|