首页
社区
课程
招聘
Themida 1.0.0.8(带驱动)无key注册版
发表于: 2006-5-9 16:20 11128

Themida 1.0.0.8(带驱动)无key注册版

2006-5-9 16:20
11128
收藏
免费 0
支持
分享
最新回复 (32)
雪    币: 76
活跃值: (45)
能力值: ( LV11,RANK:180 )
在线值:
发帖
回帖
粉丝
26
最初由 kanxue 发布
这个带驱动的(驱动版里最高的版本),欢迎感兴趣的参考jskew的Themida1.3.3.0来研究一下。
OD调试小心蓝屏死机。


http://bbs.pediy.com//temp/thmeida1.0.0.8.rar

他的驱动插入了太多的垃圾代码,这个驱动运行过一次后,计算机以后启动的时候
都一直会运行. 并且他把内核的内存的访问属性都改成 用户模式可读可写属性.
这给系统留下了很大的安全隐患. 并且重新设置了进程的 IO MAP 位图. 试进程可以在3环直接访问 端口. 这样他甚至可以在3环直接操作中断控制器,键盘控制器
等等. 这个太恐怖了. 他会把 IDT(中断向量表) 所在的页表的属性改成 用户级别可读可写的属性. 他就可以在3环操作(IDT)中断向量表
2006-5-14 13:35
0
雪    币: 207
活跃值: (40)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
27
最初由 SyserDebug 发布
他的驱动插入了太多的垃圾代码,这个驱动运行过一次后,计算机以后启动的时候
都一直会运行. 并且他把内核的内存的访问属性都改成 用户模式可读可写属性.
这给系统留下了很大的安全隐患. 并且重新设置了进程的 IO MAP 位图. 试进程可以在3环直接访问 端口. 这样他甚至可以在3环直接操作中断控制器,键盘控制器
等等. 这个太恐怖了. 他会把 IDT(中断向量表) 所在的页表的属性改成 用户级别可读可写的属性. 他就可以在3环操作(IDT)中断向量表


搞驱动的专家果然厉害!
不搞1008了
2006-5-14 13:49
0
雪    币: 427
活跃值: (412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
28
最初由 SyserDebug 发布
他的驱动插入了太多的垃圾代码,这个驱动运行过一次后,计算机以后启动的时候
都一直会运行. 并且他把内核的内存的访问属性都改成 用户模式可读可写属性.
这给系统留下了很大的安全隐患. 并且重新设置了进程的 IO MAP 位图. 试进程可以在3环直接访问 端口. 这样他甚至可以在3环直接操作中断控制器,键盘控制器
等等. 这个太恐怖了. 他会把 IDT(中断向量表) 所在的页表的属性改成 用户级别可读可写的属性. 他就可以在3环操作(IDT)中断向量表


这个不需要你做过多的解释,大家都明白这个壳的厉害性,关键是看你能不能搞,这是重点,我已经搞定wlic104驱动版,可惜无法关掉时间检测线程,不然加壳程序会退出,不知道怎么搞得。
2006-5-14 14:55
0
雪    币: 215
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
29
最初由 鸡蛋壳 发布
这个不需要你做过多的解释,大家都明白这个壳的厉害性,关键是看你能不能搞,这是重点,我已经搞定wlic104驱动版,可惜无法关掉时间检测线程,不然加壳程序会退出,不知道怎么搞得。

可惜了.
2006-5-14 15:32
0
雪    币: 427
活跃值: (412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
30
最初由 q3 watcher 发布
可惜了.


大不了不关闭了,也凑合吧
2006-5-14 15:35
0
雪    币: 264
活跃值: (30)
能力值: ( LV12,RANK:250 )
在线值:
发帖
回帖
粉丝
31
有没有WinLicense破解版
2006-5-14 17:41
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
32
哎,要蓝要死,怕怕阿!
2006-5-14 18:10
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
33
有KEY泄露出来就好了...我无语了....
2006-5-15 19:53
0
游客
登录 | 注册 方可回帖
返回
//