-
-
[旧帖]
[求助]为什么只能脱教程附带的穿山甲带KEY的壳,不能按照此方法脱另一版本
0.00雪花
-
发表于:
2008-8-11 14:20
3641
-
[旧帖] [求助]为什么只能脱教程附带的穿山甲带KEY的壳,不能按照此方法脱另一版本
0.00雪花
昨天的帖子不小心犯了版规,在此道歉,决不再犯.
教程附件PEID查壳为
Armadillo 1.xx - 2.xx -> Silicon Realms Toolworks
按照教程步骤能跳过KEY并能脱掉它.但另一个文件就无法脱壳.
PEID查壳为Armadillo 3.78 - 4.xx -> Silicon Realms Toolworks
我无法干掉KEY,按照教程在返回程序领空后与教程差距太大,我就无法继续,按另一个教程下he GetDlgItem断点在堆栈窗口找到
0012E904 |00000000
0012E908 |0106FBC8 ASCII "Key"
0012E90C |AA65EC03
但在反汇编窗口CTRL+G无法找到[0106FBC8 ](FLYODBG中能找到但是一点反汇编窗口就不见了)
接下来就无法找到ARM特征码: Ctrl+B:35 8AC0E665 //Arm特征代码。
请教该如何处理,不胜感激,有手把手视频教程更好!!
再次为犯规抱歉!
[课程]FART 脱壳王!加量不加价!FART作者讲授!