Armadillo 4.4x ~ 4.62..5.0~7.0 32bit这个程序之前我一直用的是ArmaGeddon.2.2脱壳的。最近发现他启动有2个进程,1个调试其他的然后防止附加调试。我自己研究了一下,可以修改互斥体手动拖,照着网上一步一步修改,但是调试完了程序还是没法找到OEP。请问大神有什么好的脱壳机脱壳吗?还是这个只能手动拖。我想调试的话,不脱壳,可以手动给附加的调试进程脱钩吗?谢谢您。附件上传了。
[培训]二进制漏洞攻防(第3期);满10人开班;模糊测试与工具使用二次开发;网络协议漏洞挖掘;Linux内核漏洞挖掘与利用;AOSP漏洞挖掘与利用;代码审计。
落小颜 请问附件能上传吗,我自己看不到啊
Armadillo 9.4 的版本.
Mxixihaha Armadillo 9.4 的版本.