首页
社区
课程
招聘
有人知道这个问题的所在吗?
发表于: 2005-10-13 13:16 3494

有人知道这个问题的所在吗?

2005-10-13 13:16
3494
非常难脱的壳。求教。     

--------------------------------------------------------------------------------
Armadillo 3.00a - 3.61 -> Silicon Realms Toolworks peid显示的壳。

下了BP OpenMutexA的断点,F9 后停止显示如下:

004264A3    F0:             prefix lock:
004264A4    F0:C7           ???                               ; 未知命令
004264A6    C8 6033C9       enter 3360,0C9
004264AA    75 02           jnz short 浩宇PSS3.004264AE
004264AC    EB 15           jmp short 浩宇PSS3.004264C3
004264AE    EB 33           jmp short 浩宇PSS3.004264E3
004264B0    C9              leave
004264B1    75 18           jnz short 浩宇PSS3.004264CB
004264B3    7A 0C           jpe short 浩宇PSS3.004264C1
004264B5    70 0E           jo short 浩宇PSS3.004264C5
004264B7    EB 0D           jmp short 浩宇PSS3.004264C6
004264B9    E8 720E79F1     call F1BB7330
004264BE    FF15 00790974   call dword ptr ds:[74097900]
004264C4    F0:EB 87        lock jmp short 浩宇PSS3.0042644E    ; 不允许锁定前缀

堆栈:
0012FF98   0012FFE0  指针到下一个 SEH 记录
0012FF9C   00426B29  SE 句柄
0012FFA0   00424000  浩宇PSS3.<ModuleEntryPoint>
0012FFA4   005916A8  浩宇PSS3.005916A8

请教如何脱壳???

QQ:*****

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
2
shift+f9

不要在论坛里每贴留QQ号找人联系
学习脱壳不是几个小时的事
2005-10-13 13:31
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
按F9或SHIFT+f9 都不能往下执行。
2005-10-14 13:30
0
游客
登录 | 注册 方可回帖
返回
//