首页
社区
课程
招聘
*BLocalize脱壳
发表于: 2006-5-21 15:04 8615

*BLocalize脱壳

2006-5-21 15:04
8615

【文章标题】: *BLocalize脱壳未破解
【文章作者】: Winter[CZG][D.4s][BCG]
【软件名称】: *BLocalize
【下载地址】: 国产软件,不便公布
【加壳方式】: Armadillo 1.xx - 2.xx -> Silicon Realms Toolworks
【使用工具】: OD,ArmInline,ArmadilloFindProtected,Peid,ImpRec,lordpe,peditor
【操作平台】: Win2003
【软件介绍】: 是个汉化工具
【作者声明】: 只是学习脱Armadillo以及ArmInline使用,没有其他目的。失误之处敬请诸位大侠赐教!
--------------------------------------------------------------------------------
【详细过程】
  脱壳参考了fly大侠的"ArmInline――Armadillo客户版Code Splicing+Import Table Elimination的简便修复方法"以及cyto大侠的"[Armadillo][Import Table Elimination+Code Splicing]WebCrypt Pro 2000 v5 "在这里向他们致敬。


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 7
支持
分享
最新回复 (14)
雪    币: 236
活跃值: (35)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
学习中
2006-5-21 15:10
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
哈```一个不错的*B工具
好文学习了```
2006-5-21 15:19
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
4
Enable Nanomites Processing

没有CC ?
2006-5-21 15:29
0
雪    币: 296
活跃值: (250)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
5
最初由 fly 发布
没有CC ?

貌似是没有,脱壳异常顺利
也可能火候不到家,学习两天Nanomites再回来看看=.=
2006-5-21 15:48
0
雪    币: 817
活跃值: (1927)
能力值: ( LV12,RANK:2670 )
在线值:
发帖
回帖
粉丝
6
最初由 fly 发布
没有CC ?


没有,这个东西也就是VBLocalize,壳好脱,爆不好做!

不过偶和一刀搞定了最新半了
2006-5-21 17:40
0
雪    币: 817
活跃值: (1927)
能力值: ( LV12,RANK:2670 )
在线值:
发帖
回帖
粉丝
7
最初由 Winter-Night 发布
修复完可以运行,删除reloc,reloc1,vmp0,text1区段后重建程序,可以运行,到此结束。


还可以优化的:
2006-5-21 17:57
0
雪    币: 296
活跃值: (250)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
8
最初由 KuNgBiM 发布
还可以优化的:


没有,这个东西也就是VBLocalize,壳好脱,爆不好做!
不过偶和一刀搞定了最新半了

老K偷偷指点下
2006-5-21 18:04
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
下断:bp OpenMutexA,F9一次,关注一下堆栈:

我在这里下断的时候。提示内存不能读取。。。。。。。怎么搞的啊?
bp OpenMutesA 是插件么?
设置OD异常忽略。是在调试设置里设置的么?
----------------------------------------------
欢迎大家加群交流。群号:18952338 群里没什么人。等待各位高手的光临指导。
2006-5-21 18:19
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
JMP暴破一处,不知还有没有其它的限制```发现了个API不知是不是都与ARM的KEY有关的
2006-5-21 18:33
0
雪    币: 817
活跃值: (1927)
能力值: ( LV12,RANK:2670 )
在线值:
发帖
回帖
粉丝
11
最初由 Winter-Night 发布
老K偷偷指点下


我只扒了它的“皮(壳)”,抽了它的“血(优化)”(这步一刀叫我做成动画了,到时找他要)

“屠宰分割(破解)”是一刀兄干的

你要破解版联系我!kungbim@163.com  
2006-5-21 19:59
0
雪    币: 417
活跃值: (475)
能力值: ( LV9,RANK:1250 )
在线值:
发帖
回帖
粉丝
12
ArmInline的确强大,可惜CC修复在我家搞不定。
2006-5-21 21:01
0
雪    币: 817
活跃值: (1927)
能力值: ( LV12,RANK:2670 )
在线值:
发帖
回帖
粉丝
13
最初由 machenglin 发布
学习了一下,这个ARM有些变态,特别是注册界面是ARM的注册机制考虑是否脱壳中已经饶过去了?!
继续跟踪中。。。。。。



是的,它调用了Arm的注册算法机制,它在中间是用的VMP保护形同虚设,没什么作用
2006-5-21 22:59
0
雪    币: 14885
活跃值: (4678)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
14
爆破不会陷入ARM注册机制里面去。其实并不难。
担心软件作者不在升级所以不发布&继续讨论的为好~
2006-5-22 07:15
0
雪    币: 296
活跃值: (250)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
15
最初由 machenglin 发布
学习了一下,这个ARM有些变态,特别是注册界面是ARM的注册机制考虑是否脱壳中已经饶过去了?!
继续跟踪中。。。。。。

machenglin 兄,如何在脱壳中绕过,可否以例子说明?本软件不适合的话,可否借鉴其他相仿例子?多谢
2006-5-23 12:52
0
游客
登录 | 注册 方可回帖
返回
//