Armadillo 3.78 - 4.xx -> Silicon Realms Toolworks [Overlay]

来源:百度知道 编辑:UC知道 时间:2024/05/23 16:59:14
是个什么样的软件?怎么点不开呢?
需要先点一个程序,复制出来一些数字,然后通过数字再重新写一些数字和字母,在软件的所在文件夹里建立个文本,存进去.
软件才能打开.请程序高手帮着解决一下.
小弟不胜感激!!

Armadillo 3.78 - 4.xx 是一种 加密方式

也就是 壳程序

下面来源于网上
-------------------------------------
v【加密保护】:Armadillo V4.2 -> Silicon Realms Toolworks

【调试环境】:WinXP、PEiD、ODbyDYK v1.10、LordPE、等

脱壳过程:OD载入程序,老规矩插件隐藏OD,忽略所有异常,再添加以下几个异常C0000005(ACCESS VIOLATION)、C000
001D(ILLEGAL INSTRUCTION)、C000001E(INVALID LOCK SEQUENCE)、C0000096(PRIVILEGED INSTRUCTION)

入口代码:

0105A000 N> 60 pushad
0105A001 E8 00000000 call NOTEPAD.0105A006
0105A006 5D pop ebp
0105A007 50 push eax
0105A008 51 push ecx
0105A009 0FCA bswap edx
0105A00B F7D2 not edx
0105A00D 9C pushfd

下bp OpenMutexA断点shift+F9运行,

77E62391 k> 55 push ebp---------中断在这里
77E62392 8BEC mov ebp,esp
77E62394 51 push ecx