能力值:
(RANK:350 )
|
-
-
2 楼
不让创建子进程就可了,论坛许多这方面技巧。
http://www.pediy.com/bbshtml/BBS6/pediy6837.htm
这篇文章搜索:OpenMutexA
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
没有子进程就没有界面,
请问这是Armadillo 3.78 让创建一个子进程来完成相应的程序功能吗?
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
找了好些ollyscript来找它的oep;都没能停在oep上。
Armadillo 3.78
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
======== 04-09-2006 16:18:19 ========
C:\Downloads\scMaphack108b.exe
★ 目标为Armadillo保护
Version 4.40.0250 (Custom Build)
保护系统级别为 (专业版)
◆所用到的保护模式有◆
屏蔽调试器
双进程模式
使用防内存补丁保护模式
【备份密钥设置】
固定的备份密钥
【程序压缩设置】
最好/最慢地压缩方式
难道我的PEID很久没更新了。
|
能力值:
( LV9,RANK:3410 )
|
-
-
6 楼
试试 dilloDIE.V1.6
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
大侠呀,这个工具google不到,在哪下?
|
能力值:
( LV12,RANK:980 )
|
-
-
8 楼
下载求助文件还要注册,谁愿意?
|
能力值:
(RANK:350 )
|
-
-
9 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
我刚用了dump出来的运行后,开始就错误0xc0000005;
用了fly大侠的那个脚本是可dump子进程的,不过子进程的oep好像是错的;或者解密没有解完?也没法用。
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
dilloDIE.V1.5找到的子进程的oep和fly的脚本找到是一样的。
0000173c;
dilloDIE.V1.6是不是会智能一些,不过我还没找到。
|
能力值:
( LV9,RANK:3410 )
|
-
-
12 楼
dilloDIE 是Armadillo脱壳机
http://woodmann.net/forum/showthread.php?t=7906
http://cip-re.6x.to
未必都能脱掉,可以试试
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
dilloDIE.V1.6成功了,oep还是那个地址,0000173c;
不知道哪不同,等会去比较一下;
期待fly的脚本也升升级。啥时候写个arm的总结贴吧。
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
多谢楼层里的各位大侠!!!
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
copymemII 吧,,好多这方面的贴啊
|
能力值:
( LV9,RANK:210 )
|
-
-
16 楼
同意楼上观点
只是修复比较麻烦
|
|
|