首页
社区
课程
招聘
关于Armadillo壳的问题
发表于: 2006-7-28 08:42 3884

关于Armadillo壳的问题

2006-7-28 08:42
3884
0012967C     016130CE  /CALL 到 GetModuleHandleA 来自 016130C8
00129680     01623D6C  \pModule = "kernel32.dll"
00129684     01625D70  ASCII "VirtualAlloc"

0012967C     016130EB  /CALL 到 GetModuleHandleA 来自 016130E5
00129680     01623D6C  \pModule = "kernel32.dll"
00129684     01625D64  ASCII "VirtualFree"

前二个都成功出现了, 但下一个GetModuleHnadleA没有出现,而是直接跳到弹出次数限制对话框,
这是为什么呢?
0012941C     01605386  /CALL 到 GetModuleHandleA 来自 01605380
00129420     00129558  \pModule = "kernel32.dll"

[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
2
点击次数限制对话框的试用
2006-7-28 08:58
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
00069444   00CE6DF3  /CALL 到 GetModuleHandleA 来自 00CE6DED
00069448   00CFBC1C  \pModule = "kernel32.dll"
0006944C   00CFCEC4  ASCII "VirtualAlloc"
00069450   00CFFA98
第二次 shift +f9
00069444   00CE6E10  /CALL 到 GetModuleHandleA 来自 00CE6E0A
00069448   00CFBC1C  \pModule = "kernel32.dll"
0006944C   00CFCEB8  ASCII "VirtualFree"

第三次
000687B0   00CF1D2B  /CALL 到 GetModuleHandleA 来自 00CF1D25
000687B4   00000000  \pModule = NULL

第四次

000687F4   00CF1924  /CALL 到 GetModuleHandleA 来自 00CF191E
000687F8   00000000  \pModule = NULL
000687FC   00000000
00068800   00DE1060  UNICODE "Your temporary key has expired. If you believe this message is in error, please contact the program'"

第五次
00048140   60039ADC  /CALL 到 GetModuleHandleA 来自 60039AD6
00048144   60005CD0  \pModule = "KERNEL32"

用ALT + F9,返回到CPU-主线程,这里哪个是Magic Jump ?
60039ADC    33C9            xor     ecx, ecx
60039ADE    3BC3            cmp     eax, ebx
60039AE0    74 0E           je      short 60039AF0
60039AE2    68 B45C0060     push    60005CB4                         ; ASCII "GetUserDefaultUILanguage"
60039AE7    50              push    eax
60039AE8    FF15 28120060   call    [60001228]                       ; KERNEL32.GetProcAddress
60039AEE    8BC8            mov     ecx, eax
60039AF0    FFD1            call    ecx
60039AF2    8BD8            mov     ebx, eax
60039AF4    E9 D2000000     jmp     60039BCB
60039AF9    A8 01           test    al, 1
60039AFB    74 31           je      short 60039B2E
60039AFD    33C0            xor     eax, eax
60039AFF    66:895D 6C      mov     [ebp+6C], bx
2006-7-28 09:11
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
上面的问题,有人能解决吗?

请高手指点
2006-7-28 09:47
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
5
你的程序需要可以试用
点击试用后就可以看到了
2006-7-28 09:59
0
游客
登录 | 注册 方可回帖
返回
//