首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
2
6
Armadillo v3.x脱壳问题..
发表于: 2004-4-30 10:56
6480
Armadillo v3.x脱壳问题..
imatc
2004-4-30 10:56
6480
我按照教程脱Armadillo时先isdebuggerpresent-->bp waitpordebugevent-->查堆栈,找到3个一样的0042xxxx的值-->bc waitpordebugevent-->bp writeprocessmemory-->找到破坏解密的函数并nop掉-->运行一次writedebuggerpresent-->但是在上面那个0042xxxx中没看到任何数据,而且我在writeprocessmemry中断时查堆栈,查msdn它说把数据复制到esp+8的地方,看那个oep也在这个地址不远,可是运行一次后oep那段什么dd都没有,这个问题一直解决不掉...
还有那个pupe能用这个方法代替吗:在那个oep自己改为jmp eip?
希望高手帮忙哈
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
收藏
・
2
免费
・
6
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
一路南寻
为你点赞~
2024-4-3 00:02
東陽不列山
为你点赞~
2024-2-19 00:05
一笑人间万事
为你点赞~
2024-2-9 00:50
嫉妒的死远点
为你点赞~
2024-1-15 02:53
QinBeast
为你点赞~
2023-3-19 00:44
shinratensei
为你点赞~
2023-3-19 00:42
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
2
)
imatc
雪 币:
265
活跃值:
(86)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
28
粉丝
1
关注
私信
imatc
2
楼
为学习而顶一次哈!
2004-4-30 20:20
0
startnet
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
2
粉丝
1
关注
私信
startnet
3
楼
发到脱壳版去看看,fly的双进程一次脱壳的教程看过么?
在401000断下内存断电可以直接dump出程序,利用VirtualProtect或者GetmoduleHandle可以找到magic jmp,然后get import &fix dump就可以了
2004-5-4 22:34
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
imatc
3
发帖
28
回帖
10
RANK
关注
私信
他的文章
分析壳的问题?
3888
这个软件的壳是什么啊,查不出来也脱不掉..
3769
Armadillo v3.x脱壳问题..
6481
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部