首页
社区
课程
招聘
[求助]破解Armadillo 3.78 ( Silicon Realms Toolworks)求助
发表于: 2006-9-18 06:26 4263

[求助]破解Armadillo 3.78 ( Silicon Realms Toolworks)求助

2006-9-18 06:26
4263
因为工作需要,要破解一个用Armadillo 3.78 -> Silicon Realms Toolworks方式加密的软件。一开始找了脱壳软件来做,脱出来的效果总是不尽如意。于是想到手动脱壳。
在破解方面我是个菜鸟,所以专门找了个教程来仿着脱(教程链接为:http://bbs.pediy.com/showthread.php?threadid=14954)。
感觉几乎就要成功的时候,发生了错误。

把015563b9         je 015564ee改成JMP 015564ee后设断点bp GetCurrentThreadId ,第一次F9,堆栈情况如下:

继续F9

继续F9



感觉到了返回时机了,于是取消断点,ALT+F9,却得如下的东西



这个应该不是我要找的东西吧?(我是菜鸟,感觉跟教程上不对,就应该不是正确的,呵呵)
于是继续找下去,设断,F9,堆栈如下:

再继续F9


再继续F9,提示出错信息,于是SHIFT+F9过,程序却出错:程序无法处理的异常

请论坛上的各位大侠指点,不胜感激…


[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
2
Armadillo的壳
你首先要搞清楚是啥保护模式
2006-9-18 09:03
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
保护模式是debug blocker
2006-9-18 20:39
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
我这些天也正在折腾这个壳呢,也是到最后出错,关注中!我用内存访问断点下段,按看雪论坛上的破解文章,很快找到了oep,不过就是dump不出来程序,提示无法读取进程中的内存,然后我按fly大哥的方法,将内存的访问修改为完全访问,结果还是dump不出来程序,不过用im输入oep后可以得到输入表,不过dump不出来程序,修正dump程序也没有程序可修正了,正愁呢!!!
2006-9-19 17:41
0
游客
登录 | 注册 方可回帖
返回
//