-
-
[求助]关于Themida/WinLicense V1.8.2.0 脱壳的问题
-
发表于:
2011-1-9 10:26
6476
-
[求助]关于Themida/WinLicense V1.8.2.0 脱壳的问题
终于成为会员了,好辛苦啊~~~
小弟第一次进行脱壳,用Peid查了一下说是Themida/WinLicense V1.8.2.0 的壳,在看雪里找到一篇Themida/WinLicense V1.8.2.0 脱壳的文章,载入后的位置和文章里说的一样,不过运行okdodo的脚本之后停的位置就不同了,看了一下脚本运行窗口,发现在
findVirtualAlloc:
find apibase,#558BECFF7514FF7510FF750CFF75086AFFE8090000005DC21000#
mov tmpbp,$RESULT
cmp tmpbp,0
>je stop
这个位置跳出了
还有这个加壳后的程序导入表中就只有CreateFile、ExitProcess和InitCommonControls,但是在程序段中没发现有这3个api的任何调用啊。
现在我应该怎么办,求高手指点一下啊
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课