首页
社区
课程
招聘
fly ,可以的话,进来看看
发表于: 2006-5-8 18:36 4108

fly ,可以的话,进来看看

2006-5-8 18:36
4108
现在在忙别人一个不得不帮的忙
也算是自己练练手...从来没脱过什么壳的.

壳是 themida 1.0.0.5 ,可以用 Ollydbg 跑起来,应该没有驱动

找到fly的一篇 <<Themida V1.1.1.0 无驱动版试炼普通保护方式脱壳>>

对应着试了试,非常相似,但估计也不是...

在脱的过程中发现一些问题,希望赐教:

fly说:
005A1DA5     8908               mov dword ptr ds:[eax],ecx ; SHELL32.ShellExecuteA

是的,我跟到 fly 加的记事本里也是看到是一个 API 地址

但我跟我自己的那个程序,代码完全一样,但跟出来的却不是一个合洁的 API 地址.

但它还正常的向输入表中写 ...

最后,我用搜索的方法,找不到 OEP...

不知道fly有没有碰过这种情况,是否可以与之沟通一下.
第一次想脱壳就碰上了它,实属不幸
如果沟通,非常感谢

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
2
themida 一直研究不多
你可以先把教程中的记事本脱壳看看
2006-5-8 21:14
0
雪    币: 200
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
教程中的记事本已经脱掉~~~

比较简单,要看看我的这个程序吗?
2006-5-8 22:36
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
4
抱歉,如果有时间我会看WinLicense新版主程序的  
2006-5-8 22:56
0
雪    币: 200
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
没事,我自己慢慢啃吧
2006-5-8 23:11
0
游客
登录 | 注册 方可回帖
返回
//