首页
社区
课程
招聘
[求助]关于一个Armadillo加壳的DLL
发表于: 2006-4-30 16:03 3631

[求助]关于一个Armadillo加壳的DLL

2006-4-30 16:03
3631
PEID显示是Armadillo 2.51 - 3.xx DLL Stub -> Silicon Realms Toolworks
LoadPE显示 基址=11000000,入口点=000EB937
下断BP GetModuleHandleA
找到
00069BC0   0123530E  /CALL 到 GetModuleHandleA 来自 01235308
00069BC4   01248BAC  \pModule = "kernel32.dll"
00069BC8   01249CC4  ASCII "VirtualAlloc"

00069BC0   0123532B  /CALL 到 GetModuleHandleA 来自 01235325
00069BC4   01248BAC  \pModule = "kernel32.dll"
00069BC8   01249CB8  ASCII "VirtualFree"

理论上来说下面应该出现“ASCII "kernel32.dll"”就可以返回了
可是出现的却是
00068F8C   0123FE09  /CALL 到 GetModuleHandleA 来自 0123FE03
00068F90   00000000  \pModule = NULL

请问这是哪里出了问题?

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
我也有楼主同样的问题 望给予指点 另DLL加注册壳无试用 无有效的注册码可以脱壳吗?
2006-5-15 22:23
0
游客
登录 | 注册 方可回帖
返回
//