تقييم الموضوع :
  • 0 أصوات - بمعدل 0
  • 1
  • 2
  • 3
  • 4
  • 5
مشكلة في فك مكتبة مشفرة Armadillo
#1
السلام عليكم
لقد قمت بفك المكتبة المشفرة ، ولكن ظهرت عندي مشكلة غريبة، وهي ان المكتبة حتوي قسميين يوجد بهما كود .text و .text1 ، جميع النداءات في القسم الثاني صحيحة ومعالجة وتؤشر الى جدول IAT ولكن النداءات في القسم الاول لم تعالج عند التحميل وبقيت تنادي العناوين الاصلية وبالتالي لا تؤشر الى جدول IAT في الذاكرة كما في القسم الثاني ؟!

البرنامج : Syncios 6.7 ultimate
المكتبة : synciosultdrm.dll
الرابط : https://www.syncios.com/setup_syncios.exe

[صورة مرفقة: CDvVxtQ.png]

النداء الصحيح في الصورة التالية GetVersion

[صورة مرفقة: 1xvwGPO.png]

وعند تحميل المكتبة من داخل البرنامج تظهر كما يلي :

[صورة مرفقة: nYTRaSz.png]


طبعا حاولت تصحيح الجدول باستخدام Universal Imports Fixer 1.2 دون جدوى !

عند تحميل المكتبة المفكوكة بالمنقح مباشرة يظهر كل شي تمام، بسبب استخدام نفس العناوين الاصلية، ولكن عند التحميل من داخل البرنامج وبسبب تغيير مواقع الذاكرة تظهر المشكلة.

قمت بفك المكتبة بعدة طرق وجميعها لها نفس النتيجة

اين تكمن المشكلة ؟

مع الشكر سلفا ...
أعضاء أعجبوا بهذه المشاركة : rce3033


الردود في هذا الموضوع
مشكلة في فك مكتبة مشفرة Armadillo - بواسطة ExCodeMaker - 24-07-2020, 04:15 PM

التنقل السريع :


يقوم بقرائة الموضوع: بالاضافة الى ( 9 ) ضيف كريم