首页
社区
课程
招聘
[旧帖] [求助]themida壳检测到Od 0.00雪花
发表于: 2012-4-23 15:58 1849

[旧帖] [求助]themida壳检测到Od 0.00雪花

2012-4-23 15:58
1849
我是一个刚学脱壳的新手。。。
最近看到一款外挂使用的是壳仿佛是THEMIDA2.0.1.0~2.1.2.0
od载入进行调试,好像被anti检测到od了
换了不少OD都被检测,弹出“不知如何回避位于地址0052CC6D,请尝试修改eip。。。”
很多导入就挂掉

请求各位牛人,帮忙给我一个可以躲过themida2.1.2.0壳anti检测的od。多谢

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 14
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
加强版加strongOD,记得把strongOD的驱动名改下,默认的时fengyue.sys,有些壳检测了这个驱动名,在第一次运行strongOD后在OD目录下有个confg.ini什么的配置文件里面可以改.
2012-4-23 16:57
0
雪    币: 36
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
感谢兄弟抽出宝贵的时间回复
但你的这个方法我修改了。虽然在drivername后面没有.sys,但我估计你说的应该是这个。我修改了。可是依然被识别,并显示An internal exception occured提示框,提示框标题为Themida。。。
2012-4-23 17:16
0
雪    币: 373
活跃值: (496)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
4
TMD壳脱得怎么样啦,我都唔知道如何下手
2012-5-15 23:36
0
游客
登录 | 注册 方可回帖
返回
//