能力值:
( LV9,RANK:2130 )
|
-
-
2 楼
有什么好东西?,共享一下,让我等菜鸟学习学习。先谢过了.:p
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
放出来共享吧.在此感谢了~:)
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
这是见面礼,把别人的方法整理为脚本。
// for armadillo 3.00+
// 可用于分别调试 armadillo 的两个进程
var x
// 调试解码进程
gpa "OpenMutexA", "KERNEL32.dll"
// 调试反跟踪进程
// gpa "CreateMutexA", "KERNEL32.dll"
mov x, $RESULT
BP x
run
BC x
mov eip , 401000
asm eip , "PUSHAD"
add eip, 1
asm eip , "PUSHFD"
add eip, 1
asm eip , "PUSH 12FBB4"
add eip, 5
asm eip , "XOR EAX,EAX"
add eip, 2
mov [eip] , 5050
add eip, 2
asm eip, "CALL CreateMutexA"
add eip, 5
asm eip, "POPFD"
add eip, 1
asm eip, "POPAD"
add eip, 1
asm eip, "JMP OpenMutexA"
mov eip , 401000
rtr
sto
ret
|
|
|