首页
社区
课程
招聘
[原创]Eltima 系列软件和谐方法
发表于: 2009-8-3 17:38 6175

[原创]Eltima 系列软件和谐方法

2009-8-3 17:38
6175

Step1:
脱掉Armadillo
Step2:
搜索程序内存空间,如果用Armadillo Nanomites Fixer处理过 Nanomites则特征码为:
EB 03 90 90 90 90 90 90有可能在程序里会有多处,其中会有一处的代码形如这样

0046FB70    55              push    ebp
0046FB71    8BEC            mov     ebp, esp
0046FB73    51              push    ecx
0046FB74    C745 FC 0000000>mov     dword ptr [ebp-4], 0
0046FB7B    EB 03           jmp     short 0046FB80
本地调用来自 0040DAEE, 0041819B, 00419273, 0042122B, 004283C2, 
0044476E, 00444803, 00445FE9, 004478B6, 0044B2D5, 0044C629, 
0044D0F6, 004536E1, 004551B0, 0045A729, 0046151A, 00461747, 
00462A92, 00463467, 00465057, 00465279, 00468071, 00471CF4 

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 7
支持
分享
最新回复 (2)
雪    币: 95
活跃值: (419)
能力值: ( LV9,RANK:310 )
在线值:
发帖
回帖
粉丝
2
谢谢LZ,下了个recover pdf password 来试下
2009-8-3 21:26
0
雪    币: 1451
活跃值: (3891)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
3
连Armadillo都没脱掉:(
2009-8-4 18:08
0
游客
登录 | 注册 方可回帖
返回
//