Tài liệu Armadillo x.xx – Góp nhặt cát đá

Thảo luận trong 'Căn Bản' bắt đầu bởi Thúy Viết Bài, 5/12/13.

  1. Thúy Viết Bài

    Thành viên vàng

    Bài viết:
    198,891
    Được thích:
    172
    Điểm thành tích:
    0
    Xu:
    0Xu
    Hế lô, tui làm quen với arm từ khi còn chập chững bước vào đường MUPing. Các lão
    mới bắt đầu yêu cái nghiệp dĩ chua cay này chắc chưa bít và chưa từng đá bàn phím
    như tui hồi trước, tại sao, vì nó chua quá, cay quá. Tui từng nói tui sợ thằng SI
    nhưng thằng làm tui hãi hùng nhất là thằng arm, bà già vợ tui mà đá lông nheo tui,
    tui cũng chưa sợ bằng lúc điền hết IAT, fix Dump mà bỗng thằng ImpREC nó báo
    “Cannot add any sections”. Thú thật, tui đã unpack được nhiều soft pack bằng arm
    nhưng chưa bao giờ dám đặt bút xuống viết cái gọi là tut unpack. Tui nói thật, cái
    hãng làm ra arm nó bị điên. Ai đời mỗi một ver nó có hơn một chục tùy chọn protect
    tổ hợp lên khoảng 30 cách protect. Làm chưa được nhiêu nó lại ra ver mới. Mỗi lần
    lên trang chủ của nó tui bịt mắt lại dek dám xem. Hì hục mãi với v4.05, khóai quá
    sáng lên mạng nó ra ver 4.10. Mỗi ver nó đều add thêm kiểu protect mới mà nó còn
    tuyệt đường con người ta. Bên SecurityTeam có công bố một bug của OllyDBG. Các
    lão tin không, tui lười nhất là đọc thông tin về bảo mật, nên cả một buổi tui load
    target lên Olly Shift+F9 là nó crash. Tui chỉnh Options cỡ nào cũng thế. Các ver sau
    này đều áp dùng bug (OutputDebugStringA API, arm dùng hàm này để send string
    trên Olly dựa vào lỗi tràn bộ nhớ đệm, hè hè, thế là crash) này để làm một cách antidebug
    cho arm.
     

    Các file đính kèm:

Đang tải...