首页
社区
课程
招聘
某程序Armadillo脱壳,CC处理
发表于: 2004-11-14 20:54 8268

某程序Armadillo脱壳,CC处理

2004-11-14 20:54
8268

某程序Armadillo脱壳,CC处理
               --CC猜想

重新加载主程序,隐藏OD后

bp GetThreadContext 中断第二次后

中断在函数中:

77E7A397 >PUSH DWORD PTR SS:[ESP+8]
77E7A39B  PUSH DWORD PTR SS:[ESP+8]
77E7A39F  CALL DWORD PTR DS:[<&ntdll.NtGetContextT>; ntdll.ZwGetContextThread
77E7A3A5  TEST EAX,EAX
77E7A3A7  JL kernel32.77E8780D
77E7A3AD  XOR EAX,EAX
77E7A3AF  INC EAX
77E7A3B0  RETN 8
0012BC84   00662033  /CALL 到 GetThreadContext 来自 HprSnap5.0066202D
0012BC88   00000050  |hThread = 00000050 (window)
0012BC8C   0012C314  \pContext = 0012C314

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 7
支持
分享
最新回复 (7)
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
2
辛苦  :D
2004-11-14 20:55
0
雪    币: 282
活跃值: (233)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
3
支持一下
2004-11-14 23:18
0
雪    币: 392
活跃值: (909)
能力值: ( LV9,RANK:690 )
在线值:
发帖
回帖
粉丝
4
好文要支持!
2004-11-14 23:32
0
雪    币: 97697
活跃值: (200824)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
5
支持!!!
2004-11-15 00:03
0
雪    币: 250
活跃值: (105)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
慢慢消化。
2004-11-15 04:01
0
雪    币: 298
活跃值: (512)
能力值: ( LV12,RANK:490 )
在线值:
发帖
回帖
粉丝
7
看来我的水平只能给ccg的临时工打临时工了:(
2004-11-15 12:45
0
雪    币: 258
活跃值: (230)
能力值: ( LV12,RANK:770 )
在线值:
发帖
回帖
粉丝
8
人不BT时候很少啊~:o
2004-11-15 15:57
0
游客
登录 | 注册 方可回帖
返回
//