首页
社区
课程
招聘
ARM壳的返回用户代码的时机问题求教[求助]
发表于: 2006-2-8 09:45 3684

ARM壳的返回用户代码的时机问题求教[求助]

2006-2-8 09:45
3684
近几天在论坛取经,昨天晚上自己尝试脱Armadillo 1.xx - 2.xx的壳,经过几次失败后,终于脱了一个双进程的ARM标准壳。脱虽然脱了,但有几个问题不大明白,请论坛众位高手帮忙看看
1 双进程转单进程需要下断点bp OpenMutexA,然后再401000处补欺骗代码,请问为什么要这么做?补代码的原理能否大致相告??
2 每次下完断点查看堆栈情况后要alt+f9返回,但是返回的时机应如何掌握,看到有人说只要堆栈拦2个地址在同一段就可以了,试了下,的确可以,但根据这个来判断时候有依据?
3 我在脱1个单进程的ARM壳时,下第2个断点然后一路F9运行时,竟然造成了假死的现象,任务管理器CPU占涌9%,OD动不了,鼠标动不了,这情况正常吗?我是winXP

以上问题有知道的麻烦高知一下,授之一鱼,不如授之一渔,我只是想到为什么要这么做。。。谢谢

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
希望有人能出来指点迷津...有时候你们的三言两语可以帮我们解除几天的困恼
2006-2-8 15:52
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
3
1、看雪论坛精华6
标 题:试玩armadillo3.50a一点心得 (19千字)
发信人:mysqladm
时 间:2004-03-06 16:28:33

2、其实很多教程都说了,只不过你做的少,没有掌握

3、Shift+F9   等待一会,再不行就Kill进程
2006-2-8 16:01
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
最初由 fly 发布
1、看雪论坛精华6
标 题:试玩armadillo3.50a一点心得 (19千字)
发信人:mysqladm
时 间:2004-03-06 16:28:33

........

谢谢回复,我再练练,碰到个需要KEY的armadillo壳,在内存镜象中下断后运行就要提示输入key,这样的壳估计就很难搞了
2006-2-8 17:15
0
游客
登录 | 注册 方可回帖
返回
//