| 
注册时间2009-1-25
阅读权限10
最后登录1970-1-1UID58618 周游历练 
 
 TA的每日心情|  | 擦汗 2023-2-6 09:24
 | 
|---|
 签到天数: 5 天 [LV.2]偶尔看看I | 
 
| 用Armadillo_Find_Protected_V1.8英文版和汉化版查的保护方式如下: !- 目标为Armadillo保护
 !- 保护系统级别为 (专业版)
 !- <所用到的保护模式有>
 屏蔽调试器
 使用输入表乱序模式
 使用策略代码拼接模式
 使用 Nanomites 处理模式
 !- <备份密钥设置>
 固定的备份密钥
 !- <目标程序压缩设置>
 较好 / 较慢 的压缩方式
 !- <其它保护设置>
 !- 版本号: 5.40 28-01-2008
 !- 共使用的时间 00h 00m 15s 234ms
 --------------------------------------
 保护模式明明没有双进程模式,为啥打开程序后在进程里面依然显示为双进程。这是怎么回事呢?
 脱壳过程用lqiulu大牛的软件脱壳教程。
 利用Armadillo Process Detach 1.31版工具的CopyMemⅡ方式载入加壳程序。
 (Armadillo Process Detach 1.31版工具有两种模式,1种为CopyMemⅡ模式,用于dump脱壳主程序的。
 另一种模式为Debug-Block模式,用于取得解密的IAT完整数据的。)
 用了这个工具的CopyMemⅡ方式,无法Detached successfully,到[PROTECTiON OPTiONS]
 Debug-Blocker protection detected
 Process terminated.
 就结束了。。这是怎么回事?
 有以为两个问题望明白的大牛解答下!谢谢。。
 
 [ 本帖最后由 saning 于 2009-2-11 15:38 编辑 ]
 | 
 |