首页
社区
课程
招聘
[求助]关于脱穿山甲壳时出现的问题![已解决]
发表于: 2007-10-13 13:23 5006

[求助]关于脱穿山甲壳时出现的问题![已解决]

2007-10-13 13:23
5006
我在对一个穿山甲加壳的软件脱壳时出现以下的对话框(不能上传附件只能写上面的文字)
LoadPE出现: 无法抓取进程内存:(
用OD自带的插件时出现:无法读取被调试进程的内存(00400000..00B8CFF)
                                 点确定后再弹出
                      Bad PE Singnature!!
--------------------------------------------------------------------------------------------------------
以下是我得到的程序真正入口
004E075C    6A 60           push 60
004E075E    68 D0F86300     push FlyWoool.0063F8D0
004E0763    E8 2C120000     call FlyWoool.004E1994
004E0768    BF 94000000     mov edi,94
004E076D    8BC7            mov eax,edi
004E076F    E8 6CD0FFFF     call FlyWoool.004DD7E0
004E0774    8965 E8         mov dword ptr ss:[ebp-18],esp
004E0777    8BF4            mov esi,esp
004E0779    893E            mov dword ptr ds:[esi],edi
004E077B    56              push esi
004E077C    FF15 58194901   call dword ptr ds:[1491958]              ; kernel32.GetVersionExA
004E0782    8B4E 10         mov ecx,dword ptr ds:[esi+10]
004E0785    890D E41C9100   mov dword ptr ds:[911CE4],ecx
004E078B    8B46 04         mov eax,dword ptr ds:[esi+4]
004E078E    A3 F01C9100     mov dword ptr ds:[911CF0],eax
004E0793    8B56 08         mov edx,dword ptr ds:[esi+8]
--------------------------------------------------------------------------------------------------------
请问是什么问题?应该怎么解决了?谢谢!

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 194
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
怎么没人回答!大家给点建议或者提示啊!
2007-10-14 14:15
0
雪    币: 44229
活跃值: (19955)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
3
OD里Alt+M,右键,设置访问,完全权限。
就可用LordPE抓取了。
2007-10-14 14:31
0
雪    币: 1432
活跃值: (823)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
原来是这样,我也遇到过。。。。。。。
2007-10-14 15:01
0
雪    币: 200
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
[QUOTE=;]...[/QUOTE]
朋友,我也在脱这个壳,脱后运行出错,你的能运行吗?我的QQ:19803525,交个朋友,一起探讨
2007-10-14 20:50
0
雪    币: 194
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
感谢坛主!问题解决!



这个外挂加的是Armadillo非标准版的壳, IAT加密了的,所以修复比较麻烦(要去搞附加等等,),这不是一两句话就能说清楚的,你到网上去找找,应该能找得到!实在不好意思!

呵呵~~你破的第一个软件不应该搞这么难,穿山甲的壳很变态,何况这还是非标准版!(纯粹是发自内心的,没别的意思)
2007-10-14 23:09
0
雪    币: 200
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
[QUOTE=;]...[/QUOTE]
谢谢楼主,我会努力学习的
2007-10-15 11:05
0
游客
登录 | 注册 方可回帖
返回
//