首页
社区
课程
招聘
[求助]请指点Armadillo Version 4.30 (Public Build)脱壳
发表于: 2007-5-3 18:10 4856

[求助]请指点Armadillo Version 4.30 (Public Build)脱壳

2007-5-3 18:10
4856
一个EXE文件加密,我自己用的,用Armadillo find protected 1.3查看结果:目标为Armadillo保护 Version 4.30 (Public Build) 保护系统级别为 (专业版) ◆所用到的保护模式有◆标准保护 或 最小保护模式【备份密钥设置】固定的备份密钥【程序压缩设置】较好/较慢地压缩方式【其它保护设置】

Armadillo 1.xx - 2.xx -> Silicon Realms Toolworks [Overlay]
好像是单进程的,标准保护

载入OLLYDB后调试好多次,和以前的不一样啊,弄不明白怎么回事啦
006D4433 >/$  55            PUSH EBP
006D4434  |.  8BEC          MOV EBP,ESP
006D4436  |.  6A FF         PUSH -1
006D4438  |.  68 88E16F00   PUSH cliowin.006FE188
006D443D  |.  68 70416D00   PUSH cliowin.006D4170                    ;  SE 处理程序安装
006D4442  |.  64:A1 0000000>MOV EAX,DWORD PTR FS:[0]
006D4448  |.  50            PUSH EAX
006D4449  |.  64:8925 00000>MOV DWORD PTR FS:[0],ESP
006D4450  |.  83EC 58       SUB ESP,58
006D4453  |.  53            PUSH EBX
006D4454  |.  56            PUSH ESI
006D4455  |.  57            PUSH EDI
006D4456  |.  8965 E8       MOV DWORD PTR SS:[EBP-18],ESP
006D4459  |.  FF15 88716F00 CALL DWORD PTR DS:[<&KERNEL32.GetVersion>;  kernel32.GetVersion
006D445F  |.  33D2          XOR EDX,EDX
006D4461  |.  8AD4          MOV DL,AH
006D4463  |.  8915 14F86F00 MOV DWORD PTR DS:[6FF814],EDX
006D4469  |.  8BC8          MOV ECX,EAX
006D446B  |.  81E1 FF000000 AND ECX,0FF
006D4471  |.  890D 10F86F00 MOV DWORD PTR DS:[6FF810],ECX
006D4477  |.  C1E1 08       SHL ECX,8
006D447A  |.  03CA          ADD ECX,EDX
006D447C  |.  890D 0CF86F00 MOV DWORD PTR DS:[6FF80C],ECX
006D4482  |.  C1E8 10       SHR EAX,10
006D4485  |.  A3 08F86F00   MOV DWORD PTR DS:[6FF808],EAX
006D448A  |.  33F6          XOR ESI,ESI
006D448C  |.  56            PUSH ESI
006D448D  |.  E8 78160000   CALL cliowin.006D5B0A

............................................................
最的试过只能完成一半,还是没有搞定,我自己加的我自己也弄不了哈 哈 谁帮忙教我下啊?愿意教我的朋友加我QQ594910087 THANK YOU!!!

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
2
试试dilloDIE.V1.6脱壳机
或者Armadillo V4.0-V4.44.Standard.Protection UnPacK Script脱壳脚本
2007-5-3 18:26
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
Armadillo V4.0-V4.44.Standard.Protection UnPacK Script试过不行啊,一个人没有人指点我弄不了,还是没有学会精髓
2007-5-3 19:02
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
我下啦dilloDIE.V1.6脱壳机:运行--->
显示:CreateProcess...
--> Filename: cliowin.exe
--> Process ID: 00000BAC
然后跳出注测界面...按OK..还是不行,后来显示Eeeeek,process died:(

CreateProcess...
--> Filename: cliowin.exe
--> Process ID: 00000E08
Error, Terminating Process...

用Armadillo V4.0-V4.44.Standard.Protection UnPacK Script - 『 脚本 ...

是不是还在自己改下脚本

哪位大哥能帮我
2007-5-3 23:23
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
帅哥们帮下教我下,我都弄了一天啦,这鬼东西第一次被疹得我..........谢谢啊.........要不加我QQ,要不给我指点下谢
2007-5-3 23:26
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
6
不注册能运行不?
否则你就需要找个key再脱壳
2007-5-3 23:37
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
多谢FLY和朋友们我继续努力中
2007-5-6 15:25
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
菜菜的问,脱壳脚本在OllyDbg下如何加载?
2007-5-8 11:45
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
9
OllyDBG->Plugins->OllyScript->Run
2007-5-8 13:33
0
游客
登录 | 注册 方可回帖
返回
//