能力值:
( LV4,RANK:50 )
|
-
-
2 楼
学习中
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
哈```一个不错的*B工具
好文学习了```
|
能力值:
( LV9,RANK:3410 )
|
-
-
4 楼
Enable Nanomites Processing
没有CC ?
|
能力值:
( LV9,RANK:210 )
|
-
-
5 楼
最初由 fly 发布 没有CC ?
貌似是没有,脱壳异常顺利
也可能火候不到家,学习两天Nanomites再回来看看=.=
|
能力值:
( LV12,RANK:2670 )
|
-
-
6 楼
最初由 fly 发布 没有CC ?
没有,这个东西也就是VBLocalize,壳好脱,爆不好做!
不过偶和一刀搞定了最新半了
|
能力值:
( LV12,RANK:2670 )
|
-
-
7 楼
最初由 Winter-Night 发布 修复完可以运行,删除reloc,reloc1,vmp0,text1区段后重建程序,可以运行,到此结束。 还可以优化的:
|
能力值:
( LV9,RANK:210 )
|
-
-
8 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
下断:bp OpenMutexA,F9一次,关注一下堆栈:
我在这里下断的时候。提示内存不能读取。。。。。。。怎么搞的啊?
bp OpenMutesA 是插件么?
设置OD异常忽略。是在调试设置里设置的么?
----------------------------------------------
欢迎大家加群交流。群号:18952338 群里没什么人。等待各位高手的光临指导。
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
JMP暴破一处,不知还有没有其它的限制```发现了个API不知是不是都与ARM的KEY有关的
|
能力值:
( LV12,RANK:2670 )
|
-
-
11 楼
|
能力值:
( LV9,RANK:1250 )
|
-
-
12 楼
ArmInline的确强大,可惜CC修复在我家搞不定。
|
能力值:
( LV12,RANK:2670 )
|
-
-
13 楼
最初由 machenglin 发布 学习了一下,这个ARM有些变态,特别是注册界面是ARM的注册机制考虑是否脱壳中已经饶过去了?! 继续跟踪中。。。。。。
嗯
是的,它调用了Arm的注册算法机制,它在中间是用的VMP保护形同虚设,没什么作用
|
能力值:
( LV7,RANK:100 )
|
-
-
14 楼
爆破不会陷入ARM注册机制里面去。其实并不难。
担心软件作者不在升级所以不发布&继续讨论的为好~
|
能力值:
( LV9,RANK:210 )
|
-
-
15 楼
最初由 machenglin 发布 学习了一下,这个ARM有些变态,特别是注册界面是ARM的注册机制考虑是否脱壳中已经饶过去了?! 继续跟踪中。。。。。。
machenglin 兄,如何在脱壳中绕过,可否以例子说明?本软件不适合的话,可否借鉴其他相仿例子?多谢
|
|
|