首页
社区
课程
招聘
Armadillo 3.78-> Silicon Realms Toolworks的若干问题~~~
2005-12-11 18:04 5110

Armadillo 3.78-> Silicon Realms Toolworks的若干问题~~~

2005-12-11 18:04
5110
一个外挂,peid查壳,Armadillo 3.78-> Silicon Realms Toolworks。
但是我的机器运行不了,发现这个问题好久了,很多Armadillo加壳的软件都用不了,统一报错
General extraction error
Location ES1
我知道穿山甲anti softice,于是查找论坛,有位仁兄说iceext可以搞定,我安装了,服务名称和驱动名称都改名了,仍然无法启动由Armadillo加壳的软件。而且启动startice会立刻死机。
于是开机时候esc选择softice的两个驱动都不启动,仍然启动不了外挂。继续....卸载softice,其结果还是一样,无论怎么都启动不了,在这里请教大家,有没有好的方法来解决。

我换了一台机器,从未安装过softice,可以运行这个外挂,单进程标准的,参考论坛里n篇脱文来做
比如http://bbs.pediy.com/showthread.php?s=&threadid=18013&highlight=Armadillo+3.78这篇
bp openmutexa,断下后
401000处
00401000         60                pushad
00401001         9C                pushfd
00401002         68 C4DD1200       push 12DDC4   
00401007         33C0              xor eax,eax
00401009         50                push eax
0040100A         50                push eax
0040100B         E8 B5A6A577       call kernel32.CreateMutexA
00401010         9D                popfd
00401011         61                popad
00401012       - E9 7A13A677       jmp kernel32.OpenMutexA

返回后清除OpenMutexA断点和401000处代码。

bp GetModuleHandleA+5
0012CEAC     77C059FC    返回到 msvcrt.77C059FC 来自 kernel32.GetModuleHandleA
0012CEB0     77BE31AC    ASCII "kernel32.dll"
0012CEB4     77C2CA20    msvcrt.77C2CA20
0012CEB8     00000000
0012CF70     772A8663    返回到 SHLWAPI.772A8663 来自 kernel32.GetModuleHandleA
0012CF74     772AF8FC    ASCII "KERNEL32.DLL"
0012CF78     00000000
0012CF7C     772A0000    SHLWAPI.772A0000
0012CF80     0012CFBC

0012CE94     770FB124    返回到 OLEAUT32.770FB124 来自 kernel32.GetModuleHandleA
0012CE98     771722E4    ASCII "KERNEL32.DLL"
0012CE9C     770FADAC    返回到 OLEAUT32.770FADAC 来自 OLEAUT32.770FB119
0012CEA0     77172064    OLEAUT32.77172064
0012CEA4     000003E8
0012CEA8     770FB0D0    返回到 OLEAUT32.770FB0D0 来自 OLEAUT32.770FAD8A

0012D728     047AE4D3    返回到 TJMan.047AE4D3 来自 kernel32.GetModuleHandleA
0012D72C     00000000

到这里后继续f9,OllyDbg直接出错退出。
我又换了两台机器,也换用了破文提到的软件,结果都是一样,确实搞不明白怎么回事儿,请大家帮帮忙!

[培训]科锐软件逆向50期预科班报名即将截止,速来!!! 50期正式班报名火爆招生中!!!

收藏
免费 0
打赏
分享
最新回复 (8)
雪    币: 107
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
thrashkiller 2005-12-12 18:12
2
0
第二个问题我知道了,是我的olly没有防OutputDebugStringA,笨!第一个问题,还是不行,如果
General extraction error
Location ES1
的错误是因为armadillo反softice的话,我已经把softice完全卸载了,怎么还会出现这种问题。
我又把xp sp1升级为sp2,还是同样的问题。有没有朋友也出现过这种问题?
实在不行我只能重装机器了...
雪    币: 107
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
thrashkiller 2005-12-14 13:03
3
0
自己顶一下,大家帮忙看一下~~
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
fly 85 2005-12-14 14:07
4
0
DriverStudio V3.2 + IceExt V0.67
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
fjj0310 2005-12-14 15:21
5
0
厉害啊!!!!!!!!
雪    币: 107
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
thrashkiller 2005-12-14 17:28
6
0
报告FLY老大,原来是3.1+IceExt0.67
刚才下去换了3.2+IceExt0.67,还是同样的问题,真得很奇怪,我决定重新装系统了,多谢指点。
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
fly 85 2005-12-14 22:58
7
0
可以装个虚拟机
脱壳测试都方便
雪    币: 107
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
thrashkiller 2005-12-22 23:38
8
0
谢谢建议
雪    币: 245
活跃值: (195)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
syscom 6 2005-12-23 00:02
9
0
建议你?是用 OD ? Armadillo 比蒉方便....

  你呃??铨很??.....和 版本陪平台...?晷

Armadillo ANTI S-ICE + IceExt...

修改一下,就可以用了.........  
游客
登录 | 注册 方可回帖
返回