首页
社区
课程
招聘
[求助]arm脱壳后的处理
发表于: 2006-5-9 10:07 4016

[求助]arm脱壳后的处理

2006-5-9 10:07
4016
请问arm脱壳后,用od载入后还有提示是加密压缩的,但壳明明已经去掉了,用peid查看也是提示是arm加密的壳,但用fi就没有提示,是不是还要修改某些地方?

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 443
活跃值: (200)
能力值: ( LV9,RANK:1140 )
在线值:
发帖
回帖
粉丝
2
嗯~将主,副连接版本号53,52修改为00,00就可以了~
2006-5-9 13:46
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
可否详细一点,我刚入门,不懂的哦!
2006-5-9 19:23
0
雪    币: 313
活跃值: (250)
能力值: ( LV9,RANK:650 )
在线值:
发帖
回帖
粉丝
4
此时用PEiD侦壳脱壳文件会显示“Armadillo 1.xx-2.xx”,用WinHex把PE Header处MajorLinkerVersion、MinorLinkerVersion的5352清0就行了。
2006-5-10 07:55
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
谢谢各位大虾,上面的问题解决了,但我用od打开程序时有“模块'd3'入口点超出代码范围(在PE文件头中指定),可能这是一个自解压或自修改文件,请在设置断点时记住这一点!“的提示,应该是被压缩了,有没有办法解掉的啊,就是变回没有压缩前的。
2006-5-10 19:23
0
雪    币: 241
活跃值: (160)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
最初由 hbqjxhw 发布
此时用PEiD侦壳脱壳文件会显示“Armadillo 1.xx-2.xx”,用WinHex把PE Header处MajorLinkerVersion、MinorLinkerVersion的5352清0就行了。

试试
2006-5-11 12:03
0
游客
登录 | 注册 方可回帖
返回
//