首页
社区
课程
招聘
fly兄请进来指教下
发表于: 2004-11-26 00:09 3482

fly兄请进来指教下

2004-11-26 00:09
3482
我用你在壹次脱壳法―Armadillo 双进程标准壳里的方法用到BP GetModuleHandleA+5下断的后F9,我看几篇相关文章使用后都在00***
地址段为什么我的还是在77地址段一直保持,是不是我用WIN2003
的原因不的其解.还有出现这问题后我就找不到JE 000***
这个MAGIC JMP,但是ALT+m后可以到正确的PUSH EBP
为什么呀?

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 2
支持
分享
最新回复 (1)
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
2
1、目标软件的加壳方式是否相同?
2、可以HE GetModuleHandleA
3、先多脱点压缩壳
4、请遵守论坛游戏规则,勿点名
2004-11-26 08:52
0
游客
登录 | 注册 方可回帖
返回
//