首页
社区
课程
招聘
[原创]使用ArmInline v0.7脱Armadillo标准版
2024-3-16 21:48 2027

[原创]使用ArmInline v0.7脱Armadillo标准版

2024-3-16 21:48
2027

本帖是关于使用ArmInline v0.7脱Armadillo标准版的脱壳过程。在学习的过程中做了些笔记,如果笔记中有错误或者有不足的地方,欢迎大家在评论区指出!

1.      先查壳

2.      OD载入,使用OD脚本运行器来运行脚本

到达OEP

3.      使用ArmInline v0.7这个工具脱壳。先输入这个要脱壳程序的PID

输入.text段(代码段)的大小

填入IAT的基址就是程序开始的地址和IAT的大小。

 

填入新建RVA的段。因为要把数据新建在adata段。

点击Rebase IAT开始重建IAT

4.      重建完IAT之后,我们可以看到这个call里的值新建在新的段上


5.      LordPE修正映像大小并完整转存

6.      ImpREC修复IATRVAIAT的大小

填入这些信息即可修复并运行

 



[培训]二进制漏洞攻防(第3期);满10人开班;模糊测试与工具使用二次开发;网络协议漏洞挖掘;Linux内核漏洞挖掘与利用;AOSP漏洞挖掘与利用;代码审计。

最后于 2024-3-18 17:09 被Tony2024编辑 ,原因: 因为图片没有上传上去,抱歉了各位
收藏
点赞0
打赏
分享
最新回复 (8)
雪    币: 6
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
mb_ldbucrik 2024-3-16 23:22
2
0
图片炸掉了呦
雪    币: 356
活跃值: (3412)
能力值: ( LV5,RANK:69 )
在线值:
发帖
回帖
粉丝
小菜鸟一 2024-3-17 07:27
3
0
图片炸掉了呦
雪    币: 140
活跃值: (565)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
hqfdsyj 2024-3-17 07:57
4
0
图片呢
雪    币: 2010
活跃值: (2765)
能力值: (RANK:260 )
在线值:
发帖
回帖
粉丝
xiaohang 3 2024-3-17 10:08
5
0
这。。。。。
雪    币: 19349
活跃值: (28971)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
秋狝 2024-3-17 20:38
6
1
图没了
雪    币: 177
活跃值: (1891)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
xingbing 2024-3-18 15:00
7
0
怎么没图?
雪    币: 177
活跃值: (1891)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
xingbing 2024-3-19 10:10
8
0
工具也一并传上来看看。
雪    币: 548
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
Tony2024 2024-3-19 19:43
9
0
xingbing 工具也一并传上来看看。
破解这个软件所需要的工具
链接: https://pan.baidu.com/s/12j0cXWgYHcLWYrJwFhDRLw?pwd=53ya 提取码: 53ya 复制这段内容后打开百度网盘手机App,操作更方便哦 
--来自百度网盘超级会员v3的分享
游客
登录 | 注册 方可回帖
返回