飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 4355|回复: 2

关于 脱壳分析中避开IAT加密的问题 飘云请教哦!

[复制链接]

该用户从未签到

发表于 2006-1-14 22:29:11 | 显示全部楼层 |阅读模式
在Armadillo 1.xx - 2.xx -> Silicon Realms Toolworks 脱壳分析的第二步 即:
二、避开IAT加密
下断:He GetModuleHandleA,F9运行 注意堆栈变化:
其中按F9运行时 OD弹出对话框
入口点警告:
模块'stayonto'入口点超出代码范围(在PE文件头中指定).这可能是自解压或自修改文件.请在设置断点时记住这一点!
  下面是按确定.
然后又弹出一个对话框  出现刚刚的内容
入口点警告:
模块'stayonto'入口点超出代码范围(在PE文件头中指定).这可能是自解压或自修改文件.请在设置断点时记住这一点!
  下面是按确定.
  然后我就不会搞了 请版主或各位大侠帮帮手!
  我是菜鸟  先谢谢你们的帮助了!
   我的QQ是417600197 ~!
PYG19周年生日快乐!

该用户从未签到

发表于 2006-1-15 21:43:21 | 显示全部楼层
Armadillo 壳听说很难对付的吧....... 看不懂...呵呵~~正想来学的呢!~
PYG19周年生日快乐!
  • TA的每日心情
    无聊
    2016-5-16 19:11
  • 签到天数: 4 天

    [LV.2]偶尔看看I

    发表于 2016-5-16 21:23:58 | 显示全部楼层
    提示: 作者被禁止或删除 内容自动屏蔽
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表