|
Themida 1560
最初由 SparksCra 发布 " 我不会再发1.5.6.0因为这些版本被水印标志啦" 老的license被取消啦 难过,郁闷!!!这个老外知道会被banned,还拿出来? 精神可嘉!嘉奖!嘉奖!嘉奖 |
|
[求助]研究aspr 的时候出现的问题
谢谢看雪大哥啦,虽然还不太明白,但时间不会太长!!! |
|
[求助]研究aspr 的时候出现的问题
最初由 kanxue 发布 也就是说这个插件只是根据研究的壳的情况把那些被壳在外壳就执行的函数的特征记录下啦,在使用插件的时候一个个比较?而不是通过跟踪代码发现是调用某个函数? |
|
[求助]研究aspr 的时候出现的问题
2)KERNEL32!GetVersion函数 :008D1358 6A00 PUSH 00 :008D135A E8F93DFFFF CALL KERNEL32!GetModuleHandleA :008D135F FF35E46C8D00 PUSH DWORD PTR [008D6CE4] :008D1365 58 POP EAX :008D1366 C3 RET 上面这个从push到最后的return 我都用f7走啦一篇,怎么感觉与 直接跟没有加壳的GetVersion里面是这样: 77E5D142 > 64:A1 18000000 MOV EAX,DWORD PTR FS:[18] 77E5D148 8B48 30 MOV ECX,DWORD PTR DS:[EAX+30] 77E5D14B 8B81 B0000000 MOV EAX,DWORD PTR DS:[ECX+B0] 77E5D151 0FB791 AC000000 MOVZX EDX,WORD PTR DS:[ECX+AC] 77E5D158 83F0 FE XOR EAX,FFFFFFFE 77E5D15B C1E0 0E SHL EAX,0E 77E5D15E 0BC2 OR EAX,EDX 77E5D160 C1E0 08 SHL EAX,8 77E5D163 0B81 A8000000 OR EAX,DWORD PTR DS:[ECX+A8] 77E5D169 C1E0 08 SHL EAX,8 77E5D16C 0B81 A4000000 OR EAX,DWORD PTR DS:[ECX+A4] 感觉差别很大? 最有疑问的是这句: PUSH DWORD PTR DS:[916CE4] DS:[916CE4]里面的东西好象在壳解压完毕后就已经存在啦? |
|
请教一下关于Themida和VMProtect
最初由 forgot 发布 想问下forgot大哥保护的软件有哪些?用什么保护的? |
|
[ZT]MSVCR80.DLL 里面的黑手
不懂,学习!! |
|
有个病毒的示例程序,能生成.exe文件,不过运行出错,请教高手为什么出错
我的也是...我觉得还是要动态调试下真的病毒,或许更加能理解 |
|
|
|
[新闻]官方主页提示 Themida 1.7.0.0己出来了
最初由 kanxue 发布 支持!!!! |
|
|
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
能力排名:
No.{{ rank_num }}
等 级:
LV{{ rank_lv-100 }}
活跃值:
在线值:
浏览人数:{{ visits }}
最近活跃:{{ last_active_time }}
注册时间:{{ user_info.create_date_jsonfmt }}
勋章
兑换勋章
证书
证书查询 >
能力值