首页
社区
课程
招聘
我按照Armadillo 1.xx - 2.xx单进程语音脱壳
发表于: 2005-11-12 23:38 4391

我按照Armadillo 1.xx - 2.xx单进程语音脱壳

2005-11-12 23:38
4391
来进行破解到了这步"修改完Magic Jump之后,打开内存镜像,在00401000段F2下断!Shift+F9,直达OEP!全部是红色!"

但为什么我这边显示的是
01354324    A0 8E44E8EE     mov al,byte ptr ds:[EEE8448E]
01354329    11FA            adc edx,edi
0135432B    27              daa
0135432C    EC              in al,dx
0135432D    D1ED            shr ebp,1
0135432F    DAB0 D57069FE   fidiv dword ptr ds:[eax+FE6970D5]
01354335    AA              stos byte ptr es:[edi]
01354336    3BEA            cmp ebp,edx
01354338    58              pop eax
01354339    C468 CE         les ebp,fword ptr ds:[eax-32]
0135433C    C561 B4         lds esp,fword ptr ds:[ecx-4C]
0135433F    3001            xor byte ptr ds:[ecx],al

虽然也是红的,但怎么感觉怪怪的呢?
第1次提破解的问题,不知道规矩是怎么样的,应怎么个提法。
希望有人帮我解答一下

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 108
活跃值: (42)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
一般这种情况是
arm加壳方式是copymemII方式.. 要用另外的方法脱壳的
2005-11-12 23:40
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
Armadillo 1.xx - 2.xx -> Silicon Realms Toolworks

我看到的是这样的啊
2005-11-12 23:52
0
雪    币: 108
活跃值: (42)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
最初由 coolcxm 发布
Armadillo 1.xx - 2.xx -> Silicon Realms Toolworks

我看到的是这样的啊


这个只是壳的版本.

加壳的方式是不会显示在外面的哦..
2005-11-12 23:54
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
对了,有没有copymemII脱壳的例子啊,详细点的,我才刚学,很多都不会
2005-11-12 23:57
0
雪    币: 108
活跃值: (42)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
最初由 coolcxm 发布
对了,有没有copymemII脱壳的例子啊,详细点的,我才刚学,很多都不会

copymemII 比较复杂. 还有很多已经入门的人都不会脱,.

所以劝你找找简单的先练习~
2005-11-13 00:04
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
哦,好的,谢谢
2005-11-13 00:13
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
8
单进程的都是标准壳
论坛找教程学习就行了
2005-11-13 01:40
0
游客
登录 | 注册 方可回帖
返回
//