能力值:
( LV2,RANK:10 )
|
-
-
2 楼
Yes but the version run in Ring0 protection
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
谁告诉你这篇文章是 themida 脱壳?
Themida - 革新的 XProtector
看不懂俄文还看不懂代码么?
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
看不懂俄文,
ENG还可以
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
你懂俄文,翻译一段看看哦。
这个Dragon可是写过一篇俄文的Themida脱壳文章。
唉,不懂俄文成了罪过了。懂的人说风凉话。有个老兄今天也贴了。 http://www.cracklab.ru/art/themida_crack.php这儿也是大家看看。
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
.text:00015F13 000 mov HookFlag, 1
.text:00015F1D 000 push ecx
.text:00015F1E 004 sidt qword ptr [esp-2] ; Store Interrupt Descriptor Table Register
.text:00015F23 004 pop ecx
.text:00015F24 000 add ecx, 74h ; Add
.text:00015F27 000 mov edi, [ecx]
.text:00015F29 000 mov di, [ecx-4]
.text:00015F2D 000 mov dword_180D6, edi
.text:00015F33 000 lea eax, sub_15F42 ; Load Effective Address
.text:00015F39 000 push 0Eh ; EH
.text:00015F3B 004 push eax ; Eax
.text:00015F3C 008 call DriverUnLoad_Sub1 ; Call Procedure
.text:00015F41 000 retn ; Return Near from Procedure
看那个 push 0Eh 中断14, Themida - обновлённый XProtector 写了一整篇它的核心意义就在这里,跟脱壳有什么关系? nop 掉它就可以在themida驱动版上用OD带壳调试了
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
最初由 Ivanov 发布 [CODE].text:00015F13 000 mov HookFlag, 1 .text:00015F1D 000 push ecx .text:00015F1E 004 sidt qword ptr [esp-2] ; Store Interrupt Descriptor Table Register .text:00015F23 004 pop ecx .text:00015F24 000 add ecx, 74h ; Add ........
THEMIDA与XPR相差甚远。如果XPR同样取消驱动,强度比THEMIDA要强
|
能力值:
( LV6,RANK:90 )
|
-
-
9 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
目前还不知道Themida将来怎么走, 是继续用SecureEngine,还是自己再开发(这一点很难做到,找不到这么强的程序员),拭目以待吧
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
最初由 Ivanov 发布 目前还不知道Themida将来怎么走, 是继续用SecureEngine,还是自己再开发(这一点很难做到,找不到这么强的程序员),拭目以待吧
居然有能给我来脱盲,我倒。实话告诉你,XPR两个程序员我都认识,其中一个和我关系不错,其中一个人进入Oreans【80%的XPR开发者:此人性格孤僻,也是因为他让我无法获得一份授权,另一个人都答应了】公司,进一步完善改进XPR成为了THEMIDA,不过THEMIDA很多参数你都看不到的,全部内置了,没有XPR那么开放性。所以XPR强就强在这里,不会有对XPR的通用脱壳机,但THEMIDA却有可能出现脱壳机。至少理论上以及实践上我都看到成为了可能。那个虚拟机有反向器的。
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
Themida取消驱动的真实原因不是驱动不兼容64位或者其它问题,而是国内已经有不少大客户是它的壳的客户,就是那几款网游大户,还是因为那个驱动兼容问题,网游商要求取消驱动。这点你可以去带这个壳的网游论坛看看反馈,出的问题真的是一塌糊涂。什么怪问题都有。 还有就是咔吧不与Themida妥协,新版咔吧对Themida也游兼容问题。
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
我还是建议你先逆向Themida的原理在讨论它的脱壳
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
唉,讨论这个没什么用,有时间我弄点代码,分析玩别讨论这个有趣得多,咔咔
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
呵呵,themida加密的程序变成了胖子了,20k的东西变成1.3M大,晕倒!启动慢死了
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
|
能力值:
( LV9,RANK:690 )
|
-
-
19 楼
知错能改,善莫大焉~~
|
|
|