首页
社区
课程
招聘
[原创]Armadillo双进程标准壳快速脱壳+破解
发表于: 2005-8-18 16:45 5831

[原创]Armadillo双进程标准壳快速脱壳+破解

2005-8-18 16:45
5831
收藏
免费 0
支持
分享
最新回复 (10)
雪    币: 108
活跃值: (42)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
  踹一脚上去
2005-8-18 17:21
0
雪    币: 214
活跃值: (70)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
3
最初由 KuNgBiM 发布
以前脱 Armadillo 3.60 以上的壳时总是在Magic Jump处下 硬件执行 断点,每次断下后改标志Z=1,使其JMP。如果直接改为JMP,程序会异常出错!主要是程序自校验问题,但对付这种Armadillo旧版壳时,就可以直接修改的!


每次断下后改标志Z=1,使其JMP

如果这样改Z标志,那什么时候在401000下内存访问断点?

我到了这步会出现 "SEH链太长"这类的错误提示,怎么回事?
2005-8-18 17:27
0
雪    币: 61
活跃值: (160)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
4
2005-8-18 17:37
0
雪    币: 817
活跃值: (1927)
能力值: ( LV12,RANK:2670 )
在线值:
发帖
回帖
粉丝
5
最初由 仙剑太郎 发布


每次断下后改标志Z=1,使其JMP

如果这样改Z标志,那什么时候在401000下内存访问断点?
........


请用论坛搜索的方法,查找相关的文章,前辈们都有这方面的深入研究!
2005-8-18 21:33
0
雪    币: 214
活跃值: (15)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
6
最初由 KuNgBiM 发布
在这里中断N次,然后Alt+F9返回程序。其实很好判断返回程序的时机。
........

楼主:怎么判断返回程序的时机?
2005-8-18 21:39
0
雪    币: 214
活跃值: (70)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
7
最初由 KuNgBiM 发布

请用论坛搜索的方法,查找相关的文章,前辈们都有这方面的深入研究!

他们没有详细讲,我在这等你回答呀
2005-8-18 22:28
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
摆的好漂亮啊
2005-8-18 23:25
0
雪    币: 234
活跃值: (370)
能力值: ( LV9,RANK:530 )
在线值:
发帖
回帖
粉丝
9
学习!
2005-8-19 11:54
0
雪    币: 817
活跃值: (1927)
能力值: ( LV12,RANK:2670 )
在线值:
发帖
回帖
粉丝
10
2005-8-19 15:27
0
雪    币: 97697
活跃值: (200734)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
11
辛苦了
2005-8-19 15:42
0
游客
登录 | 注册 方可回帖
返回
//