首页
社区
课程
招聘
[求助]关于手脱Armadillo 4.x 双线程壳的问题
发表于: 2008-12-22 14:13 3133

[求助]关于手脱Armadillo 4.x 双线程壳的问题

2008-12-22 14:13
3133
今天天看了个手脱Armadillo 4.x 双线程壳遇到的问题请高手解答!!!!!!
1、先下bp OpenMutexA这个断点;使程序当自己是子进程。
2、SHIFT+F9运行后程序会断下来。但是断下来后为什么要按CTRL+G输入00401000这个地址呢而且还要输入:
00401000      60               pushad
00401001      9C               pushfd
00401002      68 A0FD1200      push 12FDA0                        ; ASCII "44C::DA47D45903"
00401007      33C0             xor eax,eax
00401009      50               push eax
0040100A      50               push eax
0040100B      E8 E694A677      call KERNEL32.CreateMutexA
00401010      9D               popfd
00401011      61               popad
00401012    - E9 8F9FA777      jmp KERNEL32.OpenMutexA
这是什么意思?

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 47147
活跃值: (20380)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
2
这个方法出自这篇文章,有较详细的介绍:
标 题:试玩armadillo3.50a一点心得 (19千字)
链接:http://www.pediy.com/bbshtml/BBS6/pediy6837.htm
发信人:mysqladm 
时 间:2004-03-06 16:28:33
2008-12-22 14:28
0
游客
登录 | 注册 方可回帖
返回
//