飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 4173|回复: 0

[求助] 关于飘云rmadillo 3.78 - 4.xx -> Silicon Realms Toolworks 脱壳分析中的疑问

[复制链接]

该用户从未签到

发表于 2009-6-20 23:32:35 | 显示全部楼层 |阅读模式
今天遇到一个Armadillo 3.78 - 4.xx -> Silicon Realms Toolworks加密的软件,

软件的下载地址:http://www.airbandits.com/

试着按飘云的方法

原文的地址:https://www.chinapyg.com/viewthr ... highlight=Armadillo

脱壳可是到了文中的:

ctrl+f9 和 f7 来到:
00BEA9F2      5F                    pop edi
00BEA9F3      5E                    pop esi
00BEA9F4      C9                    leave
00BEA9F5      C3                    retn

继续ctrl+f9 和 f7 来到:
00BFC743      59                    pop ecx                            ; kernel32.7C8107FD
00BFC744      BF 10B3C000           mov edi,0C0B310
00BFC749      8BCF                  mov ecx,edi
00BFC74B      E8 05B9FDFF           call 00BD8055
00BFC750      84C0                  test al,al
00BFC752      75 09                 jnz short 00BFC75D

不知到怎么样也得不到文中的结果,文中的ctrl+f9 和 f7 究竟是什么意思,是三个键同时按?还是先按ctrl+f9接着是f7 ?我都试过了可是就得不到结果,望大家指教,谢谢!

[ 本帖最后由 xinldy 于 2009-6-20 23:36 编辑 ]
PYG19周年生日快乐!
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

快速回复 返回顶部 返回列表