首页
社区
课程
招聘
[讨论]脱Armadillo3.XX的非标准壳
发表于: 2006-8-15 17:28 5020

[讨论]脱Armadillo3.XX的非标准壳

2006-8-15 17:28
5020
这段时间正脱一个被误报的Armadillo壳,我确认是3.XX的非标准双进程壳.
大家也可以尝试下载Webstress V7 来进行练习.我发现这个Armadillo壳很特别.

加壳判断如下:
<------- 15-08-2006 17:11:19 ------->
C:\Program Files\Webserver Stress Tool 7\webstress7.exe
!- Protected Armadillo
?- Signature = 2CD054B0
Protection system (Professional)
!- <Protection Options>
Debug-Blocker
Enable Strategic Code Splicing
Enable Nanomites Processing
!- <Backup Key Options>
Variable Backup Keys
!- <Compression Options>
Minimal/Fastest Compression
!- <Other Options>
Disable Monitoring Thread

我按照前辈的经验进入 入口点,使用正确的使用了ArmInline v0.96f对Strategic Code Splicing进行修复.

修复完之后,我就使用LordPE DLX进行修复镜像并dump full ,然后用ImportREC修复IAT.结果修复之后,程序是无法使用.

我还发现一个问题, 我进入了入口点之后, 清除所有断点,然后F9运行,结果出现异常,这样的问题一般在什么情况下产生呢????

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (12)
雪    币: 44229
活跃值: (19950)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
2
Enable Nanomites Processing

还有常说的CC要修复
2006-8-15 17:33
0
雪    币: 0
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
3
最初由 kanxue 发布
Enable Nanomites Processing

还有常说的CC要修复

坛主可否弄篇手动修复CC的教程?
2006-8-15 17:47
0
雪    币: 224
活跃值: (75)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
4
关于CC得有教程得 还很详细。。 搜索下就可以了。
2006-8-15 17:50
0
雪    币: 0
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
5
最初由 xiaoboy 发布
关于CC得有教程得 还很详细。。 搜索下就可以了。

搜索了下论坛
没发现关于CC的手动修复
倒是发现了手动修复远地址跳的方法 呵呵
也是收获呀
2006-8-15 18:23
0
雪    币: 168
活跃值: (233)
能力值: ( LV10,RANK:170 )
在线值:
发帖
回帖
粉丝
6
最初由 kanxue 发布
Enable Nanomites Processing

还有常说的CC要修复


那意思说 我上面出现的那个情况,
是要针对 CC 修复了?

还是说有了这个Enable Nanomites Processing保护参数,就肯定需要进行CC修复了。
2006-8-15 23:53
0
雪    币: 217
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
我看看 我下了个7.0.2.172版本
2006-8-16 07:35
0
雪    币: 277
活跃值: (312)
能力值: ( LV9,RANK:330 )
在线值:
发帖
回帖
粉丝
8
先试一下脱壳机
2006-8-16 08:45
0
雪    币: 217
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
脱壳机 根本不行的 只能对于一些普通的程序
双核运行不起来
2006-8-16 09:04
0
雪    币: 168
活跃值: (233)
能力值: ( LV10,RANK:170 )
在线值:
发帖
回帖
粉丝
10
对,脱壳机是没有用的。因为你进入了 入口点 代码是解压出来了。但是解压出来后,后面的运行还是有异常出来。
我目前还不清楚是把双进程分离出来后造成的错误,还是入口点没有正确。 他的入口点地址也是很奇怪,地址都是在高地址上,7XXXX部分。
开始我还以为是双重壳的原因,但是我分析一下没有任何壳的特征代码。

我现在很郁闷。 不过,这个程序我是要一定攻下来。不管是CC修复也好,什么也好,一定要修复成功。

大家一起拿下这个壳呀。现在的脱壳机是没有效果的。
2006-8-16 09:48
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
这个问题是有点麻烦!
2006-8-16 10:16
0
雪    币: 168
活跃值: (233)
能力值: ( LV10,RANK:170 )
在线值:
发帖
回帖
粉丝
12
已经确定 需要 修复CC 了。
看来 一场苦战要开始了。
2006-8-16 11:07
0
雪    币: 417
活跃值: (475)
能力值: ( LV9,RANK:1250 )
在线值:
发帖
回帖
粉丝
13
战后要把战果公布出来喔。
想学CC的修复。
2006-8-16 15:22
0
游客
登录 | 注册 方可回帖
返回
//