手脱标准单进程Armadillo + 破解
By: Snowing
大家好,我是 Snowing . 平时也没发布过什么动画,可能大家都不认识我.呵呵.
首先,我要感谢,我的恩师: 天草 是他教了我很多破解的知识. 好了,进入正题吧.
一: 脱壳部分
1.侦壳:用PEiD查壳Armadillo 3.00a - 3.61 -> Silicon Realms Toolworks
再用FI 4.01a 查一下 显示为: Armadillo v3.05 big {glue}
2 判断进程:
启动程序。然后在 Windows 任务管理器或LordPE里查看是单进程的Armadillo还是双进程的。这个程序是单进程的,我们可以省略分离父子进程的过程。