首页
社区
课程
招聘
研读KuNgBiM大侠的<新手学脱壳之Armadillo 3.00a - 3.61 标准壳>之后的问题
发表于: 2006-1-4 12:39 4260

研读KuNgBiM大侠的<新手学脱壳之Armadillo 3.00a - 3.61 标准壳>之后的问题

2006-1-4 12:39
4260
现在太多软件都加壳了,不得不学习脱壳.

在我研读KuNgBiM大侠的<新手学脱壳 之 Armadillo 3.00a - 3.61 标准壳>之后.

现在有一些问题,烦请KuNgBiM、fly大侠讲解:
1。为什么在我的WINXP SP2下脱壳后不能运行。但是KuNgBiM大侠说《运行ImportREC 1.6,选择这个程序的进程,把OEP改为00002600,点IT AutoSearch,CUT掉无效函数。FixDump,正常运行!》?

2。为什么脱完壳后还显示《Armadillo 1.xx - 2.xx -> Silicon Realms Toolworks》,用PETools->PE Ediotr 修改Major Linker Version、Minor Linker Version为05、0C之后就显示《Microsoft Visual C++》?

3。为什么要改成05、0C难道不能改为其它数字?

[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
2
1、操作问题调试问题,或者除了你自己之外谁也搞不清楚到底啥问题
2、那里是Armadillo的标记
3、可以改为00 00
2006-1-4 13:20
0
雪    币: 817
活跃值: (1927)
能力值: ( LV12,RANK:2670 )
在线值:
发帖
回帖
粉丝
3
最初由 hbqjxhw 发布
现在太多软件都加壳了,不得不学习脱壳.

在我研读KuNgBiM大侠的<新手学脱壳 之 Armadillo 3.00a - 3.61 标准壳>之后.

现在有一些问题,烦请KuNgBiM、fly大侠讲解:
........

2。为什么脱完壳后还显示《Armadillo 1.xx - 2.xx -> Silicon Realms Toolworks》,用PETools->PE Ediotr 修改Major Linker Version、Minor Linker Version为05、0C之后就显示《Microsoft Visual C++》?

3。为什么要改成05、0C难道不能改为其它数字?

........


是fly兄告诉我的
2006-1-4 14:34
0
雪    币: 306
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
回答问题也推托,KuNgBiM大侠有一套。
2006-1-6 19:59
0
游客
登录 | 注册 方可回帖
返回
//