lqiulu 发表于 2008-4-6 17:40:22

两种方法处理穿山甲5.42壳的IAT加密及补区段处理远地址跳

Armadillo V5.42双进程标准版脱壳
!- Protected Armadillo
Protection system (Professional)
!- <Protection Options>
Debug-Blocker
Enable Import Table Elimination
Enable Strategic Code Splicing
!- <Backup Key Options>
Main Key Only, No Backup Keys
!- <Compression Options>
Better/Slower Compression
!- <Other Options>
!- Version 5.42 20-02-2008
采用流行的两种方法处理程序的IAT加密。
一般老的版本用GetModuleHandleA。
新一些的版本可以用VirtualProtect。
还有就是新的版本用arminline处理远地址跳的时候不能处理了,所以用补区段的方式进行处理。

暗里着迷 发表于 2008-4-6 18:14:53

谢谢分享..下来收藏

168493044 发表于 2008-4-6 19:41:00

谢谢 下来看看

gtboy 发表于 2008-4-14 14:10:34

穿山甲的壳到现在了都还是只会脱低版本的,嘿嘿
学习学习

streamload 发表于 2008-4-17 12:35:01

谢谢分享,学习下!

PUCUA 发表于 2008-4-29 13:00:29

为何我是看不了附件呢?

RichGon 发表于 2008-4-30 11:30:36

加油呀
初学破解,努力学习
力争……

孤独刺客 发表于 2008-5-1 01:11:02

最新的5.42都在搞了/:good

傻人有傻福 发表于 2008-5-1 13:34:40

楼主厉害啊 感谢楼主分享/:good

123607809 发表于 2008-5-4 16:57:42

/:014 看看
页: [1] 2
查看完整版本: 两种方法处理穿山甲5.42壳的IAT加密及补区段处理远地址跳