首页
社区
课程
招聘
armadillo2.51的壳怎么这么难?
发表于: 2004-8-20 22:57 4386

armadillo2.51的壳怎么这么难?

2004-8-20 22:57
4386
用fi与peid均显示为armadillo2.51加的壳,跟踪到oep4c0390,dump下来以后用importrect修复iat但有几个api是指向本身的,删除后运行程序出现错误0xc000005,用softice跟踪发现是调用程序基址0x400000之前的代码,是armadillo的armaccess.dll,参考armadillo的文档,说是把armacess.dll集成在了程序中
晕哪,这该怎么办?连这个dll程序空间的内容一块dump下来?

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 1
支持
分享
最新回复 (5)
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
2
armacess.dll 主要是检验注册、检测是否过期

修改Magic Jump,避开IAT加密
2004-8-21 12:32
0
雪    币: 223
活跃值: (106)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
最初由 fly 发布
armacess.dll 主要是检验注册、检测是否过期

修改Magic Jump,避开IAT加密


fly 老大,怎么把ArmAccess.dll文件提取出来呢?
2004-9-22 20:17
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
4
Armadillo主程序安装后有这个文件  ;)
2004-9-22 22:06
0
雪    币: 21
活跃值: (269)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
最后也没能解掉~从proto.anticrack.de 上下了个unpacker,倒是很顺利的解开了附件:demaradillo.zip

连源代码都有,不过对有些arm2.51壳也不管用
2004-9-22 22:31
0
雪    币: 223
活跃值: (106)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
6
最初由 fly 发布
Armadillo主程序安装后有这个文件 ;)


非得这样吗?没有提取的方法?
2004-9-22 23:41
0
游客
登录 | 注册 方可回帖
返回
//