softwind 发表于 2017-9-21 19:44

求脱某程序穿山甲壳Armadillo v4.x ,以及破网络验证登陆思路

最近遇到某PLM程序,采用穿山甲壳Armadillo v4.采用恒大的脱壳8大法则,一直没有成功。

!!!请大家脱这款软件壳的思路。以及如何逆向网络验证
文件百度云下载
http://pan.baidu.com/s/1dELvnAp
{:6_216:}{:6_224:}
附上查毒以及逆向断点思路

softwind 发表于 2017-9-22 19:12

楼上大神给点思路吧
文件百度云下载
http://pan.baidu.com/s/1dELvnAp

softwind 发表于 2017-9-22 20:04

采用双断点(内存镜像法)找到一个疑似OEP,截图如上图

用OD脱壳


壳是没有了,但是打不开

再次用LOADPE 转存,用REC修复



任然打不开



softwind 发表于 2017-10-5 15:20

本帖最后由 softwind 于 2017-10-5 16:48 编辑

已经有答案了,谢谢楼上

XiaoNuo 发表于 2017-9-22 08:17

楼主加油 楼主辛苦

softwind 发表于 2017-9-25 18:57

softwind 发表于 2017-9-22 20:04
采用双断点(内存镜像法)找到一个疑似OEP,截图如上图

用OD脱壳


给点具体思路{:6_224:}

softwind 发表于 2017-9-26 18:10

看来大神是极为稀少,很难遇见{:6_216:}

heiheidz 发表于 2017-9-29 05:13

softwind 发表于 2017-10-5 13:38

本帖最后由 softwind 于 2017-10-5 16:49 编辑

终于有答案了了,谢谢楼上

softwind 发表于 2017-10-5 15:23

本帖最后由 softwind 于 2017-10-5 16:48 编辑

考虑再三还是不能公布


大伙不要看了把,我已经解决。谢谢围观
页: [1] 2
查看完整版本: 求脱某程序穿山甲壳Armadillo v4.x ,以及破网络验证登陆思路