能力值:
( LV9,RANK:3410 )
|
-
-
2 楼
Armadillo Find Protected 察看一下保护方式
是否CC等没修复好
OllyDBG载入看看哪里为何异常
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
的确是CC没有修复
修复好的程序不能正常载入了
7C979D6F CC int3 //中断在这里
7C979D70 5F pop edi
7C979D71 4C dec esp
7C979D72 64:72 70 jb short 7C979DE5
7C979D75 49 dec ecx
7C979D76 6E outs dx,byte ptr es:[edi]
7C979D77 697469 61 6C697A65 imul esi,dword ptr ds:[ecx+ebp*2+6>
7C979D7F 004C44 52 add byte ptr ss:[esp+eax*2+52],cl
7C979D83 3A20 cmp ah,byte ptr ds:[eax]
打开内存镜像看不到程序的
用ArmInline能找到INT3可是他不能修复
现在程序根本不能用OD去跟了 有什么办法修复?
|
能力值:
( LV9,RANK:3410 )
|
-
-
4 楼
WinXP/2K3 系统上试试dilloDIE.V1.6自动脱壳
|
|
|