- UID
- 58618
注册时间2009-1-25
阅读权限10
最后登录1970-1-1
周游历练

TA的每日心情 | 擦汗 2023-2-6 09:24 |
---|
签到天数: 5 天 [LV.2]偶尔看看I
|
用Armadillo_Find_Protected_V1.8英文版和汉化版查的保护方式如下:
!- 目标为Armadillo保护
!- 保护系统级别为 (专业版)
!- <所用到的保护模式有>
屏蔽调试器
使用输入表乱序模式
使用策略代码拼接模式
使用 Nanomites 处理模式
!- <备份密钥设置>
固定的备份密钥
!- <目标程序压缩设置>
较好 / 较慢 的压缩方式
!- <其它保护设置>
!- 版本号: 5.40 28-01-2008
!- 共使用的时间 00h 00m 15s 234ms
--------------------------------------
保护模式明明没有双进程模式,为啥打开程序后在进程里面依然显示为双进程。这是怎么回事呢?
脱壳过程用lqiulu大牛的软件脱壳教程。
利用Armadillo Process Detach 1.31版工具的CopyMemⅡ方式载入加壳程序。
(Armadillo Process Detach 1.31版工具有两种模式,1种为CopyMemⅡ模式,用于dump脱壳主程序的。
另一种模式为Debug-Block模式,用于取得解密的IAT完整数据的。)
用了这个工具的CopyMemⅡ方式,无法Detached successfully,到[PROTECTiON OPTiONS]
Debug-Blocker protection detected
Process terminated.
就结束了。。这是怎么回事?
有以为两个问题望明白的大牛解答下!谢谢。。
[ 本帖最后由 saning 于 2009-2-11 15:38 编辑 ] |
|