首页
社区
课程
招聘
[旧帖] [求助]新人遇上老问题时 0.00雪花
发表于: 2009-6-9 20:04 1507

[旧帖] [求助]新人遇上老问题时 0.00雪花

2009-6-9 20:04
1507
Armadillo 1.xx - 2.xx -> Silicon Realms Toolworks 这个壳 大家肯定没少见吧,穿山甲标准版+壳,就是一个双壳,我是一个才学了4天的新手,想找个工具练习下,可是找来找去都是这个壳,我感觉这个壳必须要突破,希望大家给点指导.
 
首先,PEID 查壳 奇怪了,因为我是新手,都谈不上入门了
 




这个是查壳结果,我当时懵懂了.
开始OD载入:



好 硬件断点 HE GetModuleHandleA+5
几次SHIFT+F9后来到了
准备了

马上进入最佳返回时机


出现了:
这个是最佳返回时机吗?????
  反正我返回了,删除硬件断点,ALT+F9

下图:


找到关键跳,做上记录


之后用内存映像法 下断后,SHIFT+F9



来到这里



这里F8向下走,就要找 CALL ECX 可是 好像是加了密样 ,完全没 ECX的踪迹

CALL后都变成了这个:


[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

上传的附件:
收藏
免费 0
支持
分享
最新回复 (9)
雪    币: 52
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
感受向下看去的姿势
2009-6-9 20:05
0
雪    币: 52
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
救救帖子吧,你们都会这个壳了吗?》
2009-6-9 22:18
0
雪    币: 62
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
貌似 这壳 对新手来说很有难度哦!
    如果楼主真的是新手,建议还是选其他的壳来练练手吧!

    这里有个是ASPack 2.12 -> Alexey Solodovnikov的壳,楼主试试吧
上传的附件:
2009-6-9 22:34
0
雪    币: 52
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
这个壳。。2分钟脱完了。。
2009-6-10 09:34
0
雪    币: 62
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
- -! 那楼主的能力应该在我之上了,我帮不了你了!
2009-6-10 13:05
0
雪    币: 125
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
貌似 这壳 对新手来说很有难度哦!
    如果楼主真的是新手,建议还是选其他的壳来练练手吧!
2009-6-10 13:34
0
雪    币: 3
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
先找简单的,搞清原理,再脱
2009-6-10 14:05
0
雪    币: 52
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
难是难了点 但是只要你们给个原理出来就好啊,总是练些简单的壳也不是进步啊,也要往上提升啊,给点你们的意见出来就对这个壳的,
2009-6-10 19:54
0
雪    币: 52
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
这个壳,2分钟 全部脱完的,你们对我发的这些图看看吧,
2009-6-10 19:55
0
游客
登录 | 注册 方可回帖
返回
//