首页
社区
课程
招聘
[求助]求助~~脱Armadillo 5.20加壳的DLL文件,怎么都找不到OEP入口
发表于: 2013-5-6 20:38 5413

[求助]求助~~脱Armadillo 5.20加壳的DLL文件,怎么都找不到OEP入口

2013-5-6 20:38
5413
两个DLL文件
检测出如下信息
<- 18-04-2013 13:03:10 - [1.9] ->
C:\Documents and Settings\Administrator\桌面\DnRetr.dll
目标为Armadillo保护
!- 保护系统级别为 (专业版)
!-<所使用的保护模式>
系统文件
!- <备份密钥设置>
固定的备份密钥
!- <目标程序压缩设置>
最好 / 最慢的压缩方式
!<其它保护设置>
版本号 5.20 30-10-2007
<- 共消耗时间 00时00分00秒547毫秒 ->

根据论坛上的教程,检测出来应该是Armadillo 5.20加的壳,单线程,按说应该很好弄的啊,但是按照论坛里所有的教程试了都不行,关键是找不到OEP入口!!

按照教程,顺利的找到了Magic Jump ,重定位校验,特征码搜索也是搜索出来的5.0的特征码,重定位的基址和大小都能顺利查到,唯独是最后下断运行后提示出错。

最后下断时是按教程中的BP CreateThread 下断,断了后运行就提示解包出错,后面就进行不下去了,对在内存镜像中对.text进行F2下断运行后也是这样提示解包出错。

研究了很久,实在搞不定了,特请高手出手相求,谢谢~~

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

上传的附件:
收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 98
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
看看
drawplug.rar
上传的附件:
2013-5-7 00:43
0
雪    币: 95
活跃值: (19)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
[QUOTE=乐呵呵堂;1174378]看看
drawplug.rar[/QUOTE]

首先感谢您的帮助啊,怀着激动的心情,下载了附件,改名后放在原文件的位置里,启动后发现主程序里并没有加载成功,又把两个文件分开都试了一下,同样还是不行。

用OD打开附件里的文件,发现第一个提示出错,第二个可以打开,仔细研究了下您提供的这两个文件,发现好像是用ArmaG3ddon这个脱壳机脱的吧,我之前也试过用这个脱壳机脱,还换用了几种不同的方案组合,结果也是不行的,貌似只能手脱。。。。。。

还请继续予以指教啊
2013-5-7 12:25
0
雪    币: 95
活跃值: (19)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
自己再顶一下,祈求高手指点迷津,谢谢
2013-5-14 13:01
0
游客
登录 | 注册 方可回帖
返回
//