首页
社区
课程
招聘
[求助]Themida 2.190 无法被附加, 求助于大家了
发表于: 2012-6-9 10:00 6535

[求助]Themida 2.190 无法被附加, 求助于大家了

2012-6-9 10:00
6535
Themida 2.190

工程1.exe是用tmd加壳的, 正版tmd  原程序20k
Ollydbg+strongOD 能加载,但是不能附加,一附加就退出

求个给个能正常附加的方法。
http://bbs.pediy.com/showthread.php?t=102366
这个贴子说的方法我试过了,没成功

不好意思好像应该发到求助问答区,是的话麻烦版主一下,我自己没法移贴子

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

上传的附件:
收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 196
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
是太简单了吗,搞了几天都没附加上,如果简单麻烦谁告诉个解决办法吧,谢谢了先。
2012-6-10 13:31
0
雪    币: 73
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
貌似....附加和载入最终会调用的中断例程不一样吧。
2012-6-10 16:53
0
雪    币: 73
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
不清楚附加最后有没有调用到 DbgUiRemoteBreakin。
你看看Themida加的这个程序是否有hook ring3 DbgUiRemoteBreakin ,有的话恢复掉。

呵呵,我也是菜鸟,所以错了不怪我。
2012-6-10 16:54
0
雪    币: 196
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
论坛上找了,Themida2.19版本的相关内容,没找到。 能找到1.8x-1.9x的.  都是几年前的东西了.   

不知是不是Themida太弱了? 都没什么人研究吧...
2012-6-10 19:55
0
雪    币: 211
活跃值: (21)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
Themida不是太弱...
而是经典已过了..
再继续研究也没啥意思.
很多人都是藏起来研究.
但不也不出来分享了.
老鸟都隐藏了..而菜鸟一批接着一批的一拥而上
2012-6-12 17:33
0
雪    币: 1844
活跃值: (35)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
7
其实这个例子脱壳和解开那三个按钮比较容易(主要是 VB ),但如果dump 出来要 5 M 多
如果用 SDK 加密的是 VC 的程序,复杂度增加啊。。。现在不怕你会就怕你不敢玩。。。555

单纯dump 出可运行的程序 24k (可以更小), vm_dispatcher 2M 多,跳转表+分支,kaka 体积很大了。。。。
当然,其实已经知道下面了,可以再三个按钮处自己写代码,那就不用补区段了

call 70xxxxxx
push eax          // tmd sdk 真心强大,花指令基本都是动态生成(不同于我以前分析 VMP ,每个例子生成一种花指令,它是一个例子,每次启动,花指令都不一致(膜拜),完全不懂)
push edx
pushad

if(eax==edx(2e))
{
ok,vm测试通过
ok,XXXXX测试通过   // 测试过,爆破一个位置就可以 3 个按钮都通关
ok,XXXXX测试通过
}

至于不能载入(其实已经载入),可是后面那个循环干掉了,要修改一下 OD
2012-6-17 16:02
0
雪    币: 350
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
SOD勾上anti anti attach
2012-6-18 00:40
0
雪    币: 218
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
开着SOD再开程序,只要你的程序能开起来,就可以附加,SOD本身就在系统上勾住了SSDT,开着再开程序就行,而且也能下断。如果你先运行themida壳的程序,再开SOD就算附加的上也是不能下断的
2012-12-13 19:54
0
游客
登录 | 注册 方可回帖
返回
//