非常难脱的壳。求教。
--------------------------------------------------------------------------------
Armadillo 3.00a - 3.61 -> Silicon Realms Toolworks peid显示的壳。
下了BP OpenMutexA的断点,F9 后停止显示如下:
004264A3 F0: prefix lock:
004264A4 F0:C7 ??? ; 未知命令
004264A6 C8 6033C9 enter 3360,0C9
004264AA 75 02 jnz short 浩宇PSS3.004264AE
004264AC EB 15 jmp short 浩宇PSS3.004264C3
004264AE EB 33 jmp short 浩宇PSS3.004264E3
004264B0 C9 leave
004264B1 75 18 jnz short 浩宇PSS3.004264CB
004264B3 7A 0C jpe short 浩宇PSS3.004264C1
004264B5 70 0E jo short 浩宇PSS3.004264C5
004264B7 EB 0D jmp short 浩宇PSS3.004264C6
004264B9 E8 720E79F1 call F1BB7330
004264BE FF15 00790974 call dword ptr ds:[74097900]
004264C4 F0:EB 87 lock jmp short 浩宇PSS3.0042644E ; 不允许锁定前缀
堆栈:
0012FF98 0012FFE0 指针到下一个 SEH 记录
0012FF9C 00426B29 SE 句柄
0012FFA0 00424000 浩宇PSS3.<ModuleEntryPoint>
0012FFA4 005916A8 浩宇PSS3.005916A8
请教如何脱壳???
QQ:*****
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)