首页
社区
课程
招聘
[求助]Armadillo 3.78 - 4.xx遇到问题了
2006-8-5 07:52 3767

[求助]Armadillo 3.78 - 4.xx遇到问题了

2006-8-5 07:52
3767
没有上传权限程序在http://mengyanxu.ys168.com上可以下载到
没有上传权限程序在http://mengyanxu.ys168.com上可以下载到

OD载入:
  00829000 >  60              PUSHAD
  00829001    E8 00000000     CALL FVStudio.00829006
  00829006    5D              POP EBP
  00829007    50              PUSH EAX
  00829008    51              PUSH ECX
  
  忽略所有异常,下断BP OpenMutexA,shift+F9,来到断点处:
  7C817227 >  8BFF            MOV EDI,EDI
  7C817229    55              PUSH EBP
  7C81722A    8BEC            MOV EBP,ESP
  7C81722C    51              PUSH ECX
  
   
  ctrl+G,401000,输入如下代码:
  00401000    60              PUSHAD
  00401001    9C              PUSHFD
  00401002    68 B0FD1200     PUSH 12FDB0                              ; ASCII "C64::DABECE0C5A"
  00401007    33C0            XOR EAX,EAX
  00401009    50              PUSH EAX
  0040100A    50              PUSH EAX
  0040100B    E8 105A417C     CALL kernel32.CreateMutexA
  00401010    9D              POPFD
  00401011    61              POPAD
  00401012  - E9 1062417C     JMP kernel32.OpenMutexA
  
  然后在401000上点击鼠标右键,选择新建OEP,然后复制数据区二进制代码:
  60 9C 68 B0 FD 12 00 33 C0 50 50 E8 10 5A 41 7C 9D 61 E9 10 62 41 7C 90
到这一步就不会了
希望高手来看下
谢谢

[培训]科锐软件逆向50期预科班报名即将截止,速来!!! 50期正式班报名火爆招生中!!!

收藏
免费 0
打赏
分享
最新回复 (2)
雪    币: 38382
活跃值: (19385)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
kanxue 8 2006-8-5 09:02
2
0
需要key才能脱壳,无key是否能解码的问题,没有公开的讨论。

<------- 05-08-2006 08:55:18 ------->
G:\Armadillo 3[1].78 - 4.xx.exe
!- Protected Armadillo
Version 4.40 (Public Build)
Protection system (Professional)
!- <Protection Options>
Debug-Blocker
CopyMem-II
!- <Backup Key Options>
Variable Backup Keys
!- <Compression Options>
Better/Slower Compression
!- <Other Options>
Allow Only One Copy
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
tianyi 2006-8-5 19:58
3
0
我想脱的壳和楼主差不多搞了几天了
批跑了N多论坛也没有几个这样的贴
游客
登录 | 注册 方可回帖
返回