首页
社区
课程
招聘
菜鸟手动脱Armadillo的疑问!!!
发表于: 2004-11-14 19:24 4141

菜鸟手动脱Armadillo的疑问!!!

2004-11-14 19:24
4141
想学脱Armadillo壳,看学上好多的教程,但是可惜,软件已经无法找到原版了,终于发现了这个还可以找到原版,

http://bbs.pediy.com/showthread.php?s=&threadid=4579

于是对照这个进行,没想到刚开始就遇到麻烦了,和教程的不一样,不知道如何进行下一步了。

OD载入程序,插件自动隐藏OD,忽略所有异常。

00485000 按> $  60               pushad    //外壳入口
00485001    .  E8 00000000       call 按键精灵.00485006
00485006    $  5D                pop ebp
00485007    .  50                push eax
00485008    .  51                push ecx
00485009    .  EB 0F             jmp short 按键精灵.0048501A
.....................................................................

命令行下断点 BP OpenMutexA,F9运行。

00488DCB    F0:             prefix lock:  //异常,shift+f9
00488DCC    F0:C7           ???                                      ; 未知命令

来到:
00488EE4    F0:             prefix lock:  //还是异常,同样shift+f9
00488EE5    F0:C7           ???                                      ; 未知命令

来到:

问题出现了!!

7C80EC1B >  8BFF            mov edi, edi   //中断到了这里,和教程上的不一样,不知道如何进行下一步了!!!
7C80EC1D    55              push ebp
7C80EC1E    8BEC            mov ebp, esp
7C80EC20    51              push ecx
7C80EC21    51              push ecx
7C80EC22    837D 10 00      cmp dword ptr ss:[ebp+10], 0

请各位大侠看看,帮帮忙,

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 1
支持
分享
最新回复 (2)
雪    币: 159
活跃值: (70)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
顶!!!!!!!!!!
2004-11-15 22:06
0
雪    币: 257
活跃值: (56)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
3
怎么不一样呢?和教程一样的
接着ctrl+g 401000
2004-11-20 10:32
0
游客
登录 | 注册 方可回帖
返回
//