首页
社区
课程
招聘
fly兄请进来指教下
发表于: 2004-11-26 00:09 3397

fly兄请进来指教下

2004-11-26 00:09
3397
我用你在壹次脱壳法―Armadillo 双进程标准壳里的方法用到BP GetModuleHandleA+5下断的后F9,我看几篇相关文章使用后都在00***
地址段为什么我的还是在77地址段一直保持,是不是我用WIN2003
的原因不的其解.还有出现这问题后我就找不到JE 000***
这个MAGIC JMP,但是ALT+m后可以到正确的PUSH EBP
为什么呀?

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 2
支持
分享
最新回复 (1)
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
2
1、目标软件的加壳方式是否相同?
2、可以HE GetModuleHandleA
3、先多脱点压缩壳
4、请遵守论坛游戏规则,勿点名
2004-11-26 08:52
0
游客
登录 | 注册 方可回帖
返回
//