|
| 运行环境: Win9x/NT/2000/XP/2003 | |
| 软件语言: 简体中文 | |
| 授权方式: 免费版 | |
| 软件属性: 热 荐 | |
| 解压密码: www.05112.org | |
| 添加时间: 2006-6-6 17:18:05 | |
| 下载次数:总计: |
一: 脱壳部分 1.侦壳:用PEiD查壳Armadillo 3.00a - 3.61 -> Silicon Realms Toolworks
再用FI 4.01a 查一下 显示为: Armadillo v3.05 big {glue}
2 判断进程:
启动程序。然后在 Windows 任务管理器或LordPE里查看是单进程的Armadillo还是双
进程的。这个程序是单进程的,我们可以省略分离父子进程的过程。
用OD载下,然后用IsDebug 1.4插件去掉Ollydbg的调试器标志.设置Ollydbg忽略所有异常
忽略所有异常选项,但运行程序有异常.在忽略异常范围内添加以下异常:
**************************************
C000001E (INVALID LOCK SEQUENCE)
**************************************
下硬件执行断点: he GetModuleHandleA+5 然后shift+F9运行 //硬件断点和+5 都是为了
防止壳检测我们是否下过断点.在脱穿山甲的时候,经常会用到这个断点,通过这个断点,
我们可以很快的找到Magic Jump这也是高手们能过单步跟踪,总结出的经验. 还有一点
要说明一下.我这里用的操作系统是Windows XP SP2 的.如果您使用的操作系统是2000
的话,下这个断点是断不下来.,老师是这样给我们说的.具体是不是这样,我也没测试.
断下来后.我们可以先删除断点,再直接 Alt+F9 返回了. 因为这个程序的壳的版本比
较老, 所以可以这样直接返回了. 找到 Magic Jump 把JE 改为 JMP . (这里有两个JE
我们应该选哪个呢? 跳转最大的那个就是我们要找的Magic Jump). 然后,在 Magic
Jump 处 用跟随命令(可以直接在此行按Enter)来到跳转处.向下看,找到那个JMP. 在
此处F2 下断,然后Shift+F9 运行到此处,再取消断点.
接下来. 回到 Magic Jump ,把刚才的修改撤消. 然后Alt+M打开内存映射窗口.
在 00401000 处单击鼠标右键,设置内存访问断点,Shift+F9运行. 稍等片刻,直接到达OEP.
修复IAT
现在可以用 LordPE DUMP了。先修正一下镜像,完整转存后用 ImportREC v1.6F 修复
IAT,OEP处填34A94自动搜索IAT 获取输入表 显示无效函数 发现有11个无效的指针,
一般, Armadillo 的壳在修复的时候,如果发现无效指针小于20,我们可以直接Cut 掉这些
无效的指针. 最后修复抓取文件. 现在我们可以给文件做个减肥。用 LordPE 打开脱壳
后的文件。 把 text1 adata data1 这3个区段删除掉。然后重建PE文件.
当我们再用PEID查的时候,显示为: Armadillo 1.xx - 2.xx -> Silicon Realms Toolworks
我们不要以为,这个程序是加了双层壳. 再用 FI 查一下.显示为: MS Visual C++ v5.? <*PE>
穿山甲3.x 的,当脱壳后,一般再用PEID查的时候,显示的就是: Armadillo 1.xx - 2.xx
二: 破解部分
直接用OD载入,我们脱壳后的程序,然后F9运行. 然后输入我们的假码. 出现错误提示框后.
F12 暂停程序.然后打开 调用堆栈. 在含有 MessageBoxA 的代码行中. 右击. ?显示调用.
然后来到段尾. 在Retn 处下断. 再F9运行程序,然后点击错误对话框中的确定按钮. 这样
程序就断在这里了. 我们单步一下. 这样就返回到”程序的领域”了. 然后删除刚才的断点.
当前位置的上面的CALL就是提示错误的CALL了. 然后找到段首. 在段首下断. 然后再运
行程序. 现在就可以跟踪了.
补充:
如果教程是用过的程序,不能正常运行,请解压 LibInquire_原版.rar
| 一招破解VIP网马生成器 | 08-20 |
| 菜鸟破解价值不菲的速用进销存 | 08-01 |
| 新手破解黑吧SDemo视频 | 07-25 |
| 破解所有收费木马生成器 | 07-11 |
| 破解兰飞QQiPPro V4.63 | 07-01 |
| 6.23MSS多功能双线软路由破解的教 | 06-30 |
| Fsg2.0脱壳+修复详解 | 06-26 |
| 小菜也来玩破解 | 06-20 |
| 手脱PECompact | 06-12 |
| 破解收费木马(伯乐马) | 06-04 |
| 手脱UPX壳之终结篇 | 06-03 |
| 暴力破解RAR压缩文件密码 | 05-22 |
| 手脱ASProtect1.2 和 ASProtect1 | 10-05 |
| 破解所有收费木马生成器 | 07-11 |
| 6.23MSS多功能双线软路由破解的教 | 06-30 |
| 宏命令破解excel电子表格保护 | 03-03 |
| 金狐QQ大盗脱壳修改教程 | 02-29 |
| 加密解密软件VMProtect 1.61版 | 01-26 |
| 轻松给文件夹加密 | 01-18 |
| 比翼马脱壳修改教程 | 01-18 |
| SEFS安全透明加密内核 V2.0 | 01-18 |
| 比翼马脱壳修改教程 | 01-17 |