首页
社区
课程
招聘
[原创]Armadillo 1.xx - 2.xx 单进程手脱
发表于: 2015-11-18 00:55 6994

[原创]Armadillo 1.xx - 2.xx 单进程手脱

2015-11-18 00:55
6994

一。找oep
Armadillo 1.xx - 2.xx 单进程壳相对简单,高手略过。
先忽略所有异常,直接运行,发现异常非常多。最后一次异常不太可能。
改用rsrc断点的方法。
alt+m 打开内存镜像,在.rsrc段下断。shift+f9,
然后再次alt+m打开内存镜像,在00401000段下断。shift+f9到oep.

004D12D4     55               push ebp
004D12D5     8BEC             mov ebp,esp
004D12D7     83C4 F0          add esp,-10
004D12DA     B8 0C0E4D00      mov eax,XDeskWea.004D0E0C
004D12DF     E8 004EF3FF      call XDeskWea.004060E4

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

上传的附件:
收藏
免费 3
支持
分享
最新回复 (4)
雪    币: 3277
活跃值: (1992)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
怎么这么古老的版本啊?这样的版本估计要到博物馆里还不一定能找的到。大牛,来点最新版本 v9.64 的脱壳资料吧。
2015-11-18 06:12
0
雪    币: 60
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
看到了一个大牛即将产生
2015-11-18 09:49
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
mhm
4
看看在看看
2015-12-25 22:58
0
雪    币: 191
活跃值: (848)
能力值: ( LV12,RANK:530 )
在线值:
发帖
回帖
粉丝
5
感谢分享
2015-12-25 23:15
0
游客
登录 | 注册 方可回帖
返回
//