首页
社区
课程
招聘
[原创]Dll2Lib 3.00 脱壳后修复及优化 (Armadillo 4.66)
发表于: 2008-7-1 01:29 28553

[原创]Dll2Lib 3.00 脱壳后修复及优化 (Armadillo 4.66)

2008-7-1 01:29
28553
收藏
免费 7
支持
分享
最新回复 (40)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
26
有些细节看不懂,能不能做个视频教程啊.
2009-4-11 12:29
0
雪    币: 107
活跃值: (2284)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
27
额,这个支持静态lib转换??怎么看着像obj。
2009-4-11 18:17
0
雪    币: 3758
活跃值: (3337)
能力值: ( LV15,RANK:500 )
在线值:
发帖
回帖
粉丝
28
lib是obj的捆包.
转完再打包成lib.
2009-4-19 16:25
0
雪    币: 107
活跃值: (2284)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
29
多谢指点,回头回去后,我试试:(
2009-4-19 17:02
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
30
期待上传dll2lib3.0的破解
2009-4-22 12:45
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
31
期待上传dll2lib3.0的破解
2009-4-22 12:45
0
雪    币: 2506
活跃值: (1030)
能力值: (RANK:990 )
在线值:
发帖
回帖
粉丝
32
今天正好要用这个来转一个 DLL,自己脱了一下。刚才看了一下楼主文章,感觉楼主修复 IAT 方法复杂了一点。简单点就是保持 ArmaDetach 弄出来的用 OD 附加后的程序,另开一个 OD 载入原加壳程序,BP DebugActiveProcess+5,SHIFT+F9,断下来后在堆栈中看子进程,类似这样的:

0012DC90  |00892BDA  返回到 00892BDA 来自 kernel32.DebugActiveProcess
0012DC94  |0000032C  ;子进程的 PID

然后再开一个 OD,附加这个子进程,F9,F12,再用原加壳程序的 EP 部分字节修复一下当前暂停入口,现在就可以当标准的来脱。可以运行我写的那个脚本,直达 OEP。然后看日志,定位到输入表部分,把这部分数据二进制粘贴到 ArmaDetach 弄出来的那个进程输入表的相关部分,现在用 ArmInline 就可以正常修复了。
2009-4-22 22:53
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
33
能不能把破解的上传一个
2009-4-24 09:38
0
雪    币: 605
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
cfz
34
进来学习下,谢谢分享了
2009-4-26 14:46
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
35
期待破解上传
2009-5-9 19:09
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
36
楼主厉害,支持楼主,我菜的很,看不懂
2009-5-13 10:48
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
37
已经等到2010了,能否将破解上传一下
2010-1-11 11:28
0
雪    币: 11
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
38
同样期待,呵呵
2010-3-19 17:31
0
雪    币: 1731
活跃值: (22)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
39
呵呵!看看来的
2010-4-26 09:52
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
40
好文章,很详细的介绍了整个过程
2011-1-15 14:17
0
雪    币: 44
活跃值: (385)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
41
请教楼主个问题,我用dilloDIE压根脱不了DLL2LIB3.0的armadillo壳啊,是我环境问题吗?
2011-11-7 16:16
0
游客
登录 | 注册 方可回帖
返回
//