首页
社区
课程
招聘
[求助]穿山甲的壳,脱到最后出问题,程序崩溃.
发表于: 2013-6-29 00:09 7328

[求助]穿山甲的壳,脱到最后出问题,程序崩溃.

2013-6-29 00:09
7328
附件就是要脱壳的程序: BatteryMon.zip

通过 Armadillo Process Detach , 查出下列信息.
------------------------------------------------
Filename: BatteryMon.exe
Parent process iD:  [00001110]
Processing...
[PROTECTiON SYSTEM]
Basic Edition
[PROTECTiON OPTiONS]
Debug-Blocker protection detected
CopyMem-II protection detected
Nanomites Processing enabled
[CHiLD iNFO]
Crypto call found:  [004B58A2]
Child process iD:   [00000CB4]
Entry point:        [0041090F]
Original bytes:     [E8E69100]
Detached successfully :)
----------------------------------------------------
双进程, 非标准.
----------------------------------

开始脱壳:
1.用OD载入, 用脚本转成 单进程 .
然后跟着 三人行 的教程 去脱壳 .
2.找到了Magic jump ,
修改je 成jmp , 跟随, 到下面 .
然后在两个salc上面一行下 硬件断点. shift+f9 ,运行到当前断点处.
取消硬件断点.
3.回头, 吧刚才修改的Magic jump 的那个 jmp 还原代码.

4.Alt+M , 打开内存 , 在 0040100 , F2下断点 ,  shift+F9运行 .
(三人行的脱壳视频, 这边直接就跳转到代码, F8往下找, 就可以找到OEP)
但是,这个时候, 被调试程序报错, 直接停止运行.

---------------------------------------
麻烦高手指点一下, 问题在哪 ?
我是按照 三人行的教程一步步来脱壳的 .

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 192
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
没人指点么 ?看雪论坛的高手在哪里?
2013-6-29 09:26
0
雪    币: 1560
活跃值: (1806)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
wbs
3
都靠自学成才
2013-6-29 11:56
0
雪    币: 45
活跃值: (55)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
4
果然还是没人回答。。经验:偶尔遇到困难无法解决可以跳过
2013-6-29 20:11
0
雪    币: 192
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
没法跳过, 直接程序就崩溃了 .

感觉看雪论坛人气现在越来越小了.
连个问题都没人解决了
2013-6-30 15:34
0
雪    币: 45
活跃值: (55)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
6
我的意思是还没解决就先跳过

人气倒不觉得减多少吧
2013-7-3 20:38
0
雪    币: 98
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
高手不屑于解答,菜鸟又不会。灌水的弱弱的说,上面是标准壳脱法,所以出错。
2013-7-4 09:20
0
雪    币: 255
活跃值: (382)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
试一下这个
上传的附件:
2013-7-4 14:29
0
游客
登录 | 注册 方可回帖
返回
//