首页
社区
课程
招聘
双层Armadillo 3.78非标准壳,非常难脱
2005-9-25 00:24 4367

双层Armadillo 3.78非标准壳,非常难脱

2005-9-25 00:24
4367
今天碰到了一个加壳的程序,用PEID检测,是:
Armadillo 3.78 -> Silicon Realms Toolworks
程序运行以后,在进程中可以看见两个进程,
在OD中调试后发现是双层Armadillo壳,脱起来太困难了。

阿里云助力开发者!2核2G 3M带宽不限流量!6.18限时价,开 发者可享99元/年,续费同价!

收藏
点赞0
打赏
分享
最新回复 (5)
雪    币: 896
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
fly 85 2005-9-25 00:29
2
0
Armadillo至多也就是2个进程
不要开玩笑
看清楚是否是Armadillo的进程
雪    币: 211
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
lei_z_r 2005-9-25 00:34
3
0
向fly版主请教,如何脱这种双层壳,脱掉一层后,程序能运行,但提示文件补修改,退出运行。
请教win2000下如何分离进程?
雪    币: 896
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
fly 85 2005-9-25 00:46
4
0
脱Armadillo
首先你要搞清楚什么是标准壳什么是CopyMem-II、Nanomites Processing
去看ARMHELP.chm和Armadillo.exe加壳设置
搞清楚目标程序的加壳方式再来论坛搜索相应教程
雪    币: 211
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
lei_z_r 2005-9-25 00:56
5
0
这个程序外层壳用的是标装加壳方式,内层壳用的是copymem的方式。
请问fly版主,论坛教程中提到了分离进程用到一个WINXP下的API,在win2000下能脱吗?
另外一些教程中提到了一个lodepe插件:armdump
请问这个在哪能下到,版主能提供一个下载吗?
另外这个程序是的VB6的程序,修复IAT有什么好办法啊?
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
黑夜之神 2005-9-27 16:36
6
0
希望版主多举一些这方面的例子,让我们这些菜鸟学习。
游客
登录 | 注册 方可回帖
返回