|
Themida的壳.我用OD载入忽略了所有异常还是不能运行
太贪了,别都选,就选就钩:HideBtDebugBit;ZWQeryInformationProcess |
|
[疑问]关于Themida的"API replace"(自己取得名字)。
这个API全部移动到replace的地方执行好象是可以的,但好象不是所有的都行.代码变形时大多都会有这样跳回去的地方,有时候这是没办法的是没有办法的事.归结起来就是有些东西处理起来麻烦,又容易出错,于是只好采用折中的方案了. |
|
试试管用不
哦,原来有这么多正版啊. |
|
疑问,不知此壳为何壳?
鸟版HYING 0.46 |
|
[ZT]WinLicense [1.8.6.0] (08-Feb-2007)
最初由 鸡蛋壳 发布 高! |
|
|
|
[求助]私人壳?是地下壳?超级未知壳?有兴趣的来看看
估计是地下壳了,一次调试失败后挂应该是自己弄坏的.从代码上看,可能和下面这个有什么联系.http://bbs1.pediy.com/showthread.php?threadid=30302 而且里面还有这个玩意: 0051EFD4 68 743D510E push 0E513D74 0051EFD9 - E9 E9051500 jmp 0066F5C7 0051EFDE 5A pop edx 0051EFDF 66:59 pop cx 0051EFE1 D3E2 shl edx, cl 0051EFE3 52 push edx 0051EFE4 9C pushfd 0051EFE5 ^ E9 F4CDFBFF jmp 004DBDDE 0051EFEA 66:5A pop dx 0051EFEC 66:59 pop cx 0051EFEE 66:D3EA shr dx, cl 0051EFF1 66:52 push dx 0051EFF3 9C pushfd 0051EFF4 ^ E9 E5CDFBFF jmp 004DBDDE 0051EFF9 5E pop esi 0051EFFA ^ E9 DACDFBFF jmp 004DBDD9 总之,没有太大意义的东西硬着头皮去解VM没什么前途.壳的作者估计也是天天在这里泡的,不多说了. |
|
[求助]私人壳?是地下壳?超级未知壳?有兴趣的来看看
应该不是SDP,比SDP帅,但是的确是运行一次后就挂,=人说壳名. |
|
|
|
themida 带壳调试 遇麻烦……望指点
程序中还有别的ANTI,估计是发现跟踪后提升权限构建了一个死循环。根据程序的语言,拦截一下典型API跟一跟看吧。 |
|
[原创]Aspr2.XX_unpacker_v1.0
好长的脚本,真牛啊! |
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
能力排名:
No.{{ rank_num }}
等 级:
LV{{ rank_lv-100 }}
活跃值:
在线值:
浏览人数:{{ visits }}
最近活跃:{{ last_active_time }}
注册时间:{{ user_info.create_date_jsonfmt }}
勋章
兑换勋章
证书
证书查询 >
能力值