-
-
菜鸟手动脱Armadillo的疑问!!!
-
发表于:
2004-11-14 19:24
4141
-
想学脱Armadillo壳,看学上好多的教程,但是可惜,软件已经无法找到原版了,终于发现了这个还可以找到原版,
http://bbs.pediy.com/showthread.php?s=&threadid=4579
于是对照这个进行,没想到刚开始就遇到麻烦了,和教程的不一样,不知道如何进行下一步了。
OD载入程序,插件自动隐藏OD,忽略所有异常。
00485000 按> $ 60 pushad //外壳入口
00485001 . E8 00000000 call 按键精灵.00485006
00485006 $ 5D pop ebp
00485007 . 50 push eax
00485008 . 51 push ecx
00485009 . EB 0F jmp short 按键精灵.0048501A
.....................................................................
命令行下断点 BP OpenMutexA,F9运行。
00488DCB F0: prefix lock: //异常,shift+f9
00488DCC F0:C7 ??? ; 未知命令
来到:
00488EE4 F0: prefix lock: //还是异常,同样shift+f9
00488EE5 F0:C7 ??? ; 未知命令
来到:
问题出现了!!
7C80EC1B > 8BFF mov edi, edi //中断到了这里,和教程上的不一样,不知道如何进行下一步了!!!
7C80EC1D 55 push ebp
7C80EC1E 8BEC mov ebp, esp
7C80EC20 51 push ecx
7C80EC21 51 push ecx
7C80EC22 837D 10 00 cmp dword ptr ss:[ebp+10], 0
请各位大侠看看,帮帮忙,
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!