-
-
[求助]Armadillo 3.78 - 4.xx -> Silicon Realms Toolworks壳?
-
发表于:
2009-1-14 20:33
3623
-
[求助]Armadillo 3.78 - 4.xx -> Silicon Realms Toolworks壳?
这个软件是Armadillo 3.78 - 4.xx -> Silicon Realms Toolworks的壳,下bp OpenMutexA和bp GetModuleHandleA+5断点,变单进程可以成功,但找majic jump怎么也找不到。
我也脱过不少这样的壳,一般下bp GetModuleHandleA+5后堆栈出现ASCII "VirtualFree后
就会出现ASCII "kernel32.dll",就可以返回。但我这个软件到了ASCII "VirtualFree"后就没出现ASCII "kernel32.dll"了。不管什么时候返回都没出现kernel32.LoadLibraryA,根本就找不到majic jump。由于软件太大,只有望兄弟们帮忙了。
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)