飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 2366|回复: 8

[已解决] 不知道这个是不是arm 1.XX---2.XX的壳?

[复制链接]

该用户从未签到

发表于 2006-7-20 09:49:30 | 显示全部楼层 |阅读模式
不知道这个是不是arm 1.XX---2.XX的壳?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?加入我们

x
PYG19周年生日快乐!
  • TA的每日心情
    开心
    2018-5-6 16:27
  • 签到天数: 7 天

    [LV.3]偶尔看看II

    发表于 2006-7-20 10:28:50 | 显示全部楼层
    用多个软件查下的嘛~

    比如:PEiD
    PYG19周年生日快乐!

    该用户从未签到

     楼主| 发表于 2006-7-20 11:38:04 | 显示全部楼层
    PEID查出来就是arm 1.XX---2.XX的。但是有人说pEID找出来的不正确。
    PYG19周年生日快乐!
  • TA的每日心情
    奋斗
    2016-10-21 20:30
  • 签到天数: 1 天

    [LV.1]初来乍到

    发表于 2006-7-21 14:33:19 | 显示全部楼层
    Fi上面不是写着4.0吗?
    PYG19周年生日快乐!

    该用户从未签到

     楼主| 发表于 2006-7-21 15:51:38 | 显示全部楼层
    谢了,楼上的老大。
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2018-7-9 22:48
  • 签到天数: 16 天

    [LV.4]偶尔看看III

    发表于 2006-8-6 17:23:37 | 显示全部楼层
    FLY大狭说过Armadillo V4.0新增的反跟踪手段:

    OllyDbg在处理调式包含格式串的消息时存在问题,被跟踪的应用程序可以使OllyDbg崩溃,或可能以进程权限执行任意指令。OutputDebugString函数可发送字符串到调试器上,然后OllyDbg会在底端显示相关状态消息,但是如果包含格式串消息,就可能使OllyDbg崩溃。Armadillo以前的版本没有此种Anti,自V4.0始才有。

    你可以下断点 HE OutputDebugStringA

    Shift+F9 运行,中断下来。看堆栈:

    有没有像这样的字串:
    String = "%s%s%s%s%s%s%s%s%s%s%s%s%s%s%s%s%s%s%s%s%s%s%s%s%s%s%s%s%s%s%s%s%s%s%s%s%s%s%s%s%s%s%s%s"
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2022-2-2 22:12
  • 签到天数: 1 天

    [LV.1]初来乍到

    发表于 2006-8-10 15:52:30 | 显示全部楼层
    楼上的好厉害.....对了Fi 这个工具好像XP不能用吧,,,,,
    我那天下发不能用...
    PYG19周年生日快乐!
  • TA的每日心情
    难过
    2024-4-22 14:49
  • 签到天数: 11 天

    [LV.3]偶尔看看II

    发表于 2006-8-11 16:20:24 | 显示全部楼层
    原帖由 dryzh 于 2006-8-6 17:23 发表
    FLY大狭说过Armadillo V4.0新增的反跟踪手段:

    OllyDbg在处理调式包含格式串的消息时存在问题,被跟踪的应用程序可以使OllyDbg崩溃,或可能以进程权限执行任意指令。OutputDebugString函数可发送字符串到调试器 ...


    正解!
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2006-8-12 02:02:14 | 显示全部楼层
    把FI快捷方式放到C盘的Documents and Setting/xiaoxiao(这个有些不一样)/SendTo(隐藏文件需要设置查看隐藏文件才可以看到)文件夹里,然后点要查壳的程序,选发送到FI。exe 即可,XP也能方便的使用,/:D
    PYG19周年生日快乐!
    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表