寒宇 发表于 2022-7-20 19:15

boot 发表于 2022-7-20 17:58
哪个样本?

新的   壳一样   按照同样的方法   走到call edx跟进 那个不是oep    scy错误

寒宇 发表于 2022-7-20 19:16

boot 发表于 2022-7-20 17:58
哪个样本?

都是 硬件特征吗一模一样的改完可以进入 但是找不到oep

boot 发表于 2022-7-20 19:18

寒宇 发表于 2022-7-20 19:15
新的   壳一样   按照同样的方法   走到call edx跟进 那个不是oep    scy错误

得看是什么编译的。如果脱壳不了,就壳内smc进行patch。

boot 发表于 2022-7-20 22:32

寒宇 发表于 2022-7-20 19:16
都是 硬件特征吗一模一样的改完可以进入 但是找不到oep

刚重新把这个教程的文件重新分析了下,用了另一种方法,可以免补丁、免脱壳,进行SMC之后Patch破解……目前跨Windows的平台也是没有什么问题……至于你说的那个新样本,也是应该可以这样弄的。

至于这种方法,我就不公布了,有兴趣自行探索。

boot 发表于 2022-7-21 00:00

本帖最后由 boot 于 2022-7-21 00:18 编辑

寒宇 发表于 2022-7-20 19:16
都是 硬件特征吗一模一样的改完可以进入 但是找不到oep
免脱壳、免补丁的效果演示如下:
https://versteckt.lanzouw.com/iLwAy084wtxc

https://www.hualigs.cn/image/62d82591afba6.jpg

寒宇 发表于 2022-7-21 10:32

boot 发表于 2022-7-21 00:00
免脱壳、免补丁的效果演示如下:
https://versteckt.lanzouw.com/iLwAy084wtxc

进call edx出的是这个

boot 发表于 2022-7-21 10:35

寒宇 发表于 2022-7-21 10:32
进call edx出的是这个

样本呢?

寒宇 发表于 2022-7-21 10:50

boot 发表于 2022-7-21 10:35
样本呢?

https://wwb.lanzoub.com/ieth1085cokf   我尝试SMC 不知道是不是我解错 提示 程序解码错误 代码LP5

寒宇 发表于 2022-7-21 10:53

boot 发表于 2022-7-21 10:35
样本呢?

运行cau他本来是cau.ba格式 我改exe也可运行

寒宇 发表于 2022-7-21 11:07

boot 发表于 2022-7-21 10:35
样本呢?

论坛内SMC教程有点少 基础不到{:5_191:}
页: 1 2 3 4 [5] 6 7 8 9 10 11 12 13
查看完整版本: 穿山甲Armadillo 9.x高版本手动过注册并手动脱壳