首页
社区
课程
招聘
[原创]使用ArmInline v0.7脱Armadillo标准版
发表于: 2024-3-16 21:48 3714

[原创]使用ArmInline v0.7脱Armadillo标准版

2024-3-16 21:48
3714

本帖是关于使用ArmInline v0.7脱Armadillo标准版的脱壳过程。在学习的过程中做了些笔记,如果笔记中有错误或者有不足的地方,欢迎大家在评论区指出!

1.      先查壳

2.      OD载入,使用OD脚本运行器来运行脚本

到达OEP

3.      使用ArmInline v0.7这个工具脱壳。先输入这个要脱壳程序的PID

输入.text段(代码段)的大小

填入IAT的基址就是程序开始的地址和IAT的大小。

 

填入新建RVA的段。因为要把数据新建在adata段。

点击Rebase IAT开始重建IAT

4.      重建完IAT之后,我们可以看到这个call里的值新建在新的段上


5.      LordPE修正映像大小并完整转存

6.      ImpREC修复IATRVAIAT的大小

填入这些信息即可修复并运行

 



[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

最后于 2024-3-18 17:09 被Tony2024编辑 ,原因: 因为图片没有上传上去,抱歉了各位
收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 10
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
2
图片炸掉了呦
2024-3-16 23:22
0
雪    币: 1273
活跃值: (4342)
能力值: ( LV5,RANK:69 )
在线值:
发帖
回帖
粉丝
3
图片炸掉了呦
2024-3-17 07:27
0
雪    币: 146
活跃值: (880)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
图片呢
2024-3-17 07:57
0
雪    币: 2224
活跃值: (3286)
能力值: (RANK:260 )
在线值:
发帖
回帖
粉丝
5
这。。。。。
2024-3-17 10:08
0
雪    币: 3672
活跃值: (31051)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
图没了
2024-3-17 20:38
1
雪    币: 175
活跃值: (2616)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
怎么没图?
2024-3-18 15:00
0
雪    币: 175
活跃值: (2616)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
工具也一并传上来看看。
2024-3-19 10:10
0
雪    币: 609
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
9
xingbing 工具也一并传上来看看。
破解这个软件所需要的工具
链接: https://pan.baidu.com/s/12j0cXWgYHcLWYrJwFhDRLw?pwd=53ya 提取码: 53ya 复制这段内容后打开百度网盘手机App,操作更方便哦 
--来自百度网盘超级会员v3的分享
2024-3-19 19:43
0
游客
登录 | 注册 方可回帖
返回
//