首页
社区
课程
招聘
谁最近在脱Armadillo,我来帮你修CC
发表于: 2006-4-21 20:39 9636

谁最近在脱Armadillo,我来帮你修CC

2006-4-21 20:39
9636
目的是熟悉一下Armadillo的CC保护。
要求:
1.Armadillo 4.x版本
2.VC程序
3.你抓取Dump.exe文件给我并提供原版下载(Armadillo其他保护不想看了),我仅修复CC。

我也是用heXer的方法修复,还在练习阶段,不一定能成功完成.

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (35)
雪    币: 207
活跃值: (40)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
哇kanxue主动请战了
平时那些怕被ban ID的机会来啦,不要错过,HOHO
2006-4-21 20:40
0
雪    币: 224
活跃值: (75)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
3
呵呵强 去找个来。
2006-4-21 20:54
0
雪    币: 224
活跃值: (75)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
4
原版下载地址:http://www.myiis.cn/download/anticc_install.exe
上传的附件:
2006-4-21 20:58
0
雪    币: 224
活跃值: (75)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
5
上传的附件:
2006-4-21 20:59
0
雪    币: 44229
活跃值: (19955)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
6
这个是Delhpi的,Delhpi代码与数据混在一起,目前我也没好的办法分开。还是拿一个VC的来交流。
2006-4-21 21:05
0
雪    币: 44229
活跃值: (19955)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
7
http://bbs.pediy.com//temp/dumped_fixcc.rar

用OD打开dumped_fixcc.exe,将下面数据复制到数据窗口中一空白处,手工检查每一地址,Delhpi程序数据与代码混合,可能好多地方修复出错了。

AE11400020344000C96A400082F340007A294100B37B41002F7C4100D27C410086864200CFCC4200AAE442001F66430052784300A0694400A07B4400CA80440082074500A60745005D21450082244500224346001E464600C1494600AB4C4600D24C46008E4E4600EFA74600E38B470013C9470086024800A223480096A948009EA9480086FA48000A00490032034900A2074900D2094900FA0E4900BD1349001A164900221849003A1A4900451E49003E2049003E21490088784B008BC94B0095EB4B0011EF4B00F5F04B0022F44B0040054C005D214C00FD214C00B93E4C00C54A4C00F04A4C000F4B4C00FC504C00FE574C000E584C00=

以下地址是
call    xxxxxx
int3
形式,请手工确定一下,暂时没修复:

===========2E4A4C00304B4C00394B4C0016514C005C514C00
2006-4-21 21:14
0
雪    币: 44229
活跃值: (19955)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
8
稍等。上面过会下载,我重新修复一下。
2006-4-21 21:17
0
雪    币: 44229
活跃值: (19955)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
9
http://bbs.pediy.com//temp/dumped_fixcc.rar

用OD打开dumped_fixcc.exe,将下面数据复制到数据窗口中一空白处,对照dumped.exe手工检查每一地址,Delhpi程序数据与代码混合,可能好多地方修复出错了。如下就是被修复过的CC地址:

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

建议下载我刚修改的OD来检查,很方便的:
http://bbs.pediy.com/showthread.php?s=&threadid=24059
同时,CPU选项里,设置Dump时,命令居中。
数据窗口:
00406000 00 10 40 00 00 00 00 00 00 00 00 00 CA 2E 40 00 .@.........?@.
^
光标移到“00 10 40 00”第一字节00处,按回车,反汇编窗口显示401000
2006-4-21 21:24
0
雪    币: 236
活跃值: (100)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
10
强,顶先
2006-4-21 21:35
0
雪    币: 44229
活跃值: (19955)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
11
最初由 windycandy 发布
强,顶先


Delhpi的不理想,找个VC的可能好些。
2006-4-21 21:37
0
雪    币: 229
活跃值: (70)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
12
可惜我没搞 ARM 了。都在弄 ASPR ,错失机会。
2006-4-21 22:40
0
雪    币: 236
活跃值: (48)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
2006-4-21 22:46
0
雪    币: 210
活跃值: (146)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
哈哈。。。。。。
2006-4-21 23:02
0
雪    币: 224
活跃值: (75)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
15
ARM 我就不会修复CC啊 。郁闷
2006-4-21 23:04
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
强!

我最怕就是Armadillo了……
2006-4-21 23:40
0
雪    币: 61
活跃值: (160)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
17
哇,最还是第一次斑竹主动请战,顶!!
2006-4-22 07:36
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
学习着紧跟时代的步伐
2006-4-22 12:48
0
雪    币: 235
活跃值: (40)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
19
最近老大的脱壳瘾很大啊
2006-4-22 13:14
0
雪    币: 232
活跃值: (21)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
20
感谢先
正在脱壳
完成后再麻烦老大
2006-4-22 14:37
0
雪    币: 331
活跃值: (56)
能力值: ( LV13,RANK:410 )
在线值:
发帖
回帖
粉丝
21
牛,主动找壳脱~
2006-4-22 17:13
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
老大请战了!必胜
2006-4-22 18:01
0
雪    币: 400
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
虽然我不会还是要顶拉,
2006-4-23 00:39
0
雪    币: 277
活跃值: (312)
能力值: ( LV9,RANK:330 )
在线值:
发帖
回帖
粉丝
24
xp变脸王
2006-4-23 14:45
0
雪    币: 219
活跃值: (85)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
希望脱完了,能写个简短的教程出来。
呵呵。
2006-4-23 15:50
0
游客
登录 | 注册 方可回帖
返回
//