首页
社区
课程
招聘
Armadillo 1.xx - 2.xx壳遇到的死机问题!
发表于: 2006-1-4 23:47 4099

Armadillo 1.xx - 2.xx壳遇到的死机问题!

2006-1-4 23:47
4099
根据wynney兄的[Armadillo几个版本脱壳总结--5个软件实例!超详细!]一文!
已经找到OPE!
但是我一脱壳!就会死机,开始以为是电脑系统的原因重新装了下系统!
再试,还是一样死机!不知道其他各位兄台有没遇到过这样的情况!
是什么原应造成的了?还希望大大们指点下迷津!

0045918C    55              PUSH EBP
0045918D    8BEC            MOV EBP,ESP
0045918F    83C4 F0         ADD ESP,-10
00459192    B8 0C904500     MOV EAX,加密器.0045900C
00459197    E8 74D4FAFF     CALL 加密器.00406610
0045919C    A1 44B34500     MOV EAX,DWORD PTR DS:[45B344]
004591A1    8B00            MOV EAX,DWORD PTR DS:[EAX]
004591A3    E8 A8C8FFFF     CALL 加密器.00455A50
004591A8    A1 44B34500     MOV EAX,DWORD PTR DS:[45B344]
004591AD    8B00            MOV EAX,DWORD PTR DS:[EAX]
004591AF    BA EC914500     MOV EDX,加密器.004591EC
004591B4    E8 BBC4FFFF     CALL 加密器.00455674
004591B9    8B0D 20B44500   MOV ECX,DWORD PTR DS:[45B420]            ; 加密器.0045CCB0
004591BF    A1 44B34500     MOV EAX,DWORD PTR DS:[45B344]
004591C4    8B00            MOV EAX,DWORD PTR DS:[EAX]
004591C6    8B15 94874500   MOV EDX,DWORD PTR DS:[458794]            ; 加密器.004587E0
004591CC    E8 97C8FFFF     CALL 加密器.00455A68
004591D1    A1 44B34500     MOV EAX,DWORD PTR DS:[45B344]
004591D6    8B00            MOV EAX,DWORD PTR DS:[EAX]
004591D8    E8 0BC9FFFF     CALL 加密器.00455AE8
004591DD    E8 76AFFAFF     CALL 加密器.00404158
004591E2    0000            ADD BYTE PTR DS:[EAX],AL

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (9)
雪    币: 229
活跃值: (70)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
2
你贴出来的 OEP 而已,delphi 写的。能说明什么呢??
2006-1-5 17:25
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
那你要我帖出什么来了?
教程前辈们都有写了....
我现在在那里一脱壳就会死机!
郁闷死我了啊!
怎么回事啊!
2006-1-5 17:46
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
4
调试环境是什么?
脱壳过程中死机还是脱壳后运行死机?

问题要尽量说的清晰,否则别人又如何判断
2006-1-5 17:56
0
雪    币: 233
活跃值: (10)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
5
脱壳后运行死机的话估计是软件有校验。
2006-1-5 18:12
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
对不起对不起!
我的
系统是xp sp2
用的Ollydbg脱壳.
当我找到OPE后,点鼠标右键点,选择"用Ollydump脱壳调试进程"
然后弹出一对话框,我点"脱壳",然后机器就会没反映了!
2006-1-5 19:01
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
7
用LordPE来dump
2006-1-5 19:03
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8

汗了....
不会用LordPE来dump
..
2006-1-5 19:09
0
雪    币: 229
活跃值: (70)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
9
估计是那种扩大空间的反 DUMP。纠正一下映像大小
2006-1-6 12:21
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
问:
如何纠正映像大小
2006-1-12 17:28
0
游客
登录 | 注册 方可回帖
返回
//