-
-
脱壳中遇到的问题 Armadillo 3.78 向各位大哥请教
-
发表于:
2005-11-3 10:48
4022
-
脱壳中遇到的问题 Armadillo 3.78 向各位大哥请教
File Recover
http://www.download.com/File-Recover/3000-2248_4-10380961.html 检测是 Armadillo 3.78 -> Silicon Realms Toolworks [Overlay]
我试着脱了一下
IAT需要信息
OEP 0001FAFD
RAV 00021000 SIZE 0000058C
第一次来到这里时
001265CC 00CEAC13 /CALL 到 GetModuleHandleA 来自 00CEAC0D
001265D0 00126710 \pModule = "kernel32.dll"
如果返回改了jmp 就会出现下面的提示
而且不取消中断的话,还会中断到另一处
0011EC74 0157AC13 /CALL 到 GetModuleHandleA 来自 0157AC0D
0011EC78 0011EDB8 \pModule = "kernel32.dll"
也有一段可以jmp的地方
请问这是怎么回事呢?
我看了hacnho大哥的教程,没找到这样的,主要是教程基本上都不是英文的
我只能看图学习,另外说一句,里面的flash教材很好
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课