首页
社区
课程
招聘
关于Armadillo脱壳的问题
发表于: 2006-8-8 14:18 3541

关于Armadillo脱壳的问题

2006-8-8 14:18
3541
我在寻找oep遇到了麻烦:如下

01AE5CFB    FF15 BC62B001           call    [1B062BC]                        ; KERNEL32.LoadLibraryA
01AE5D01    8B0D AC40B101           mov     ecx, [1B140AC]
01AE5D07    89040E                  mov     [esi+ecx], eax
01AE5D0A    A1 AC40B101             mov     eax, [1B140AC]
01AE5D0F    391C06                  cmp     [esi+eax], ebx
01AE5D12    0F84 2F010000           je      01AE5E47 //修改为jmp
01AE5D18    33C9                    xor     ecx, ecx
01AE5D1A    8B07                    mov     eax, [edi]
01AE5D1C    3918                    cmp     [eax], ebx
01AE5D1E    74 06                   je      short 01AE5D26

以上还顺利:(寻找OEP)
但到了这一步,就不对了(无论我用以前文章所介绍的各个方法,都出现如下)
01AF1A78    42                      inc     edx
01AF1A79    5E                      pop     esi
01AF1A7A    60                      pushad
01AF1A7B    54                      push    esp
01AF1A7C  ^ 7F 9B                   jg      short 01AF1A19
在这里中断,再往下就退出了
01AF1A7E    33243E                  xor     esp, [esi+edi]
01AF1A81    E0 05                   loopdne short 01AF1A88
01AF1A83    D979 19                 fstcw   [ecx+19]
01AF1A86    8360 C7 4C              and     dword ptr [eax-39], 4C
01AF1A8A    E2 56                   loopd   short 01AF1AE2
01AF1A8C    382B                    cmp     [ebx], ch
01AF1A8E    F6                      ???                                      ; 未知命令
01AF1A8F    CA 6B03                 retf    36B
01AF1A92    97                      xchg    eax, edi
01AF1A93    8F                      ???                                      ; 未知命令

请高手赐教

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 277
活跃值: (312)
能力值: ( LV9,RANK:330 )
在线值:
发帖
回帖
粉丝
2
先明确arm的类型,再下手
2006-8-8 17:26
0
雪    币: 263
活跃值: (10)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
3
Cop II 吧
我刚路过了一个
精华6 7都有解法
2006-8-9 21:58
0
游客
登录 | 注册 方可回帖
返回
//