首页
社区
课程
招聘
Armadillo那个标准脱壳脚本怎么作用!!
发表于: 2005-8-23 15:51 4527

Armadillo那个标准脱壳脚本怎么作用!!

2005-8-23 15:51
4527
运行脚本后提示Found the OEP - You can now DUMP the target file - IAT Magic JUMP is Patched: IAT is READY for REBUILDING: Please Check the LOG Window,接着怎么做呢

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 229
活跃值: (70)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
2
2005-8-23 16:00
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
OD停留在
00699188     55                     push ebp                                    ;  = Original Entry Point

我按照别的教上那样,运行LordPE,选择该进程,右键correct ImageSize,然后dump full,OD一直保持在OEP那里,然后运行ImportREC在OEP那里填入299188,点IT AutoSearch,然后再点Get Imports提示
? FThunk:002BC1F4 NBFunc:26B (decimal:619) valid:NO
2005-8-23 16:04
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
把无用的CUT掉想不到就成功了
脱出来的程序终于可以运行了,可是用peid查看结果却是:Nothing found *
2005-8-23 16:23
0
游客
登录 | 注册 方可回帖
返回
//