首页
社区
课程
招聘
高人请进, 也许很菜的问题
发表于: 2006-5-29 20:56 3614

高人请进, 也许很菜的问题

2006-5-29 20:56
3614
各位大侠,我这小菜菜鸟请教:
Armadillo 4.00 {glue}标准双进程壳, 一切顺利,一直到改了magic jmp(确定就是magic jmp!), 然后,下断HE GetModuleHandleA, F9没几次就到了一片红地带了. 怎办?
有高人指教吗?

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 44229
活跃值: (19955)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
2
变红,说明这段代码是外壳刚解密出来的。
双进程还得转单进程,再Dump。
方法原理见:http://www.pediy.com/bbshtml/BBS6/pediy6837.htm
2006-5-29 21:31
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
已成单进程了呀.
....
前面都是按4.0标准双进程方法下断的,一直到了magic jmp处,再下断寻找OEP,然后F9,在堆栈寻找返回时机,但两到三次F9就出现全屏红色代码段.
有几次是出现错误被迫退出OD.
2006-5-29 21:51
0
雪    币: 229
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
可能是检测到你修改了代码 把jmp改回去再找OEP试试
2006-5-30 01:54
0
游客
登录 | 注册 方可回帖
返回
//