首页
社区
课程
招聘
请穷举Themida_v1.5.0己成功的朋友反馈一些有用的信息
发表于: 2006-5-16 10:46 4233

请穷举Themida_v1.5.0己成功的朋友反馈一些有用的信息

2006-5-16 10:46
4233
用OD打开己破解的Themida文件,查看这行:

007CB0A0   mov     dword ptr [9D5441], 1DBAABE5

上面红色部分为关键字,如果你的值不是下列己存的值,请麻烦跟帖反馈一下,顺便将你的操作系统版本(包括SP版本号,如XP SP2)帖上,以便我们改进工具的效率,谢谢!

1DBA
1Dc6
1Db9

1C3f
1c40

1CEE

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (23)
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
XP SP2 1DBA
2006-5-16 11:11
0
雪    币: 2506
活跃值: (1025)
能力值: (RANK:990 )
在线值:
发帖
回帖
粉丝
3
XP SP2:
007CB0A0    MOV DWORD PTR DS:[9D5441],1DBAABE5

重启切换到我的98第二版系统下测试了一下:
007CB0A0    MOV DWORD PTR DS:[9D5441],1CEEABE5

新版的穷举工具比较快,98下最多用了一两分钟吧。
2006-5-16 11:42
0
雪    币: 3638
活跃值: (4197)
能力值: (RANK:215 )
在线值:
发帖
回帖
粉丝
4
XP SP2:

007CB0A0    MOV DWORD PTR DS:[9D5441],1DBAABE5
2006-5-16 12:05
0
雪    币: 206
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
win2000 sp4:
007CB0A0    C705 41549D00 E5AB451C                 mov dword ptr ds:[9D5441],1C45ABE5
2006-5-16 12:24
0
雪    币: 494
活跃值: (629)
能力值: ( LV9,RANK:1210 )
在线值:
发帖
回帖
粉丝
6
007CB0A0    C705 41549D00 E>mov dword ptr ds:[9D5441],1DB9ABE5

WinXP No ServicePack
2006-5-16 12:38
0
雪    币: 47147
活跃值: (20380)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
7
最初由 softworm 发布
007CB0A0 C705 41549D00 E>mov dword ptr ds:[9D5441],1DB9ABE5

WinXP No ServicePack


谢谢 softworm

这个值是是来自这个虚拟机里(需要key才能得到结果):
00BA1EF6    68 914F9C4C     push    4C9C4F91
00BA1EFB  ^ E9 99C7FFFF     jmp     00B9E699

在有些机子里,有没有OD,结果会不同。
呵~看不懂虚拟机。
2006-5-16 12:42
0
雪    币: 817
活跃值: (1927)
能力值: ( LV12,RANK:2670 )
在线值:
发帖
回帖
粉丝
8
Win2003 Standard Edition SP1:

007CB0A0    mov dword ptr ds:[9D5441],1DB9ABE5
2006-5-16 12:46
0
雪    币: 494
活跃值: (629)
能力值: ( LV9,RANK:1210 )
在线值:
发帖
回帖
粉丝
9
如果有时间,也许我会再次试试 heXer把可玩的搞得一点不剩了,严重挫伤积极性
2006-5-16 12:50
0
雪    币: 442
活跃值: (1216)
能力值: ( LV12,RANK:1130 )
在线值:
发帖
回帖
粉丝
10
最初由 china 发布
XP SP2:


007CB0A0 MOV DWORD PTR DS:[9D5441],1DBAABE5


Me too
2006-5-16 13:05
0
雪    币: 538
活跃值: (32)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
最初由 baby2008 发布
Me too

Me 2 2
2006-5-16 13:14
0
雪    币: 236
活跃值: (100)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
12
007CB0A0     mov dword ptr ds:[9D5441],1C62ABE5

xp sp1
2006-5-16 13:29
0
雪    币: 238
活跃值: (12)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
13
xp sp2,ie7 beta2
007CB0A0   C705 41549D00 E>mov  dword ptr [9D5441], 1C93ABE5
2006-5-16 13:50
0
雪    币: 214
活跃值: (40)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
14
win2ksp4

007CB0A0    C705 41549D00 E>MOV DWORD PTR [9D5441],1C46ABE5
2006-5-16 14:27
0
雪    币: 201
活跃值: (141)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
两台机器操作系统都是win server 2003 ent 打了所有安全补丁

007CB0A0    MOV DWORD PTR DS:[9D5441],1DBAABE5
2006-5-16 14:39
0
雪    币: 86
活跃值: (813)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
16
xp home edition SP2
007CB0A0   mov     dword ptr [9D5441], 1DBAABE5
2006-5-16 14:58
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
winxp pro sp1
sempron 2300+

运行20分钟后成功

007CB0A0    C705 41549D00 E>mov dword ptr ds:[9D5441],1C62ABE5
2006-5-16 17:30
0
雪    币: 198
活跃值: (1570)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
2003 server enterprise edition
007CB0A0   mov     dword ptr [9D5441], 1DB7****
2006-5-16 17:41
0
雪    币: 1019
活跃值: (273)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
xp home sp2,打了所有补丁,双内核3.0P4机机,6秒搞定

007CB0A0    MOV DWORD PTR DS:[9D5441],1DC6ABE5
2006-5-16 17:59
0
雪    币: 218
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
CPU P3 866 XP SP2
新的工具不用改了 大概3秒搞定
2006-5-16 18:08
0
雪    币: 277
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
xp2
007CB0A0     C705 41549D00 E5>mov dword ptr ds:[9D5441],1DBAABE5
007CB0AA     C605 F61EBA00 E9 mov byte ptr ds:[BA1EF6],0E9
007CB0B1     C705 F71EBA00 CF>mov dword ptr ds:[BA1EF7],FFC291CF
007CB0BB     C705 88C07C00 00>mov dword ptr ds:[7CC088],0
007CB0C5   - E9 C20F0000      jmp Cr_Themi.007CC08C
2006-5-16 19:41
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
winxp sp2,ibm t23/p3 1.13G, 1DBAABE5
2006-5-16 19:49
0
雪    币: 3109
活跃值: (2755)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
XP SP2
1DBA
很多都是这个的说
2006-5-16 21:13
0
雪    币: 221
活跃值: (2301)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
24
win2000 sp4
007CB0A0    C705 41549D00 E>mov dword ptr ds:[9D5441],1C45ABE5
007CB0AA    C605 F61EBA00 E>mov byte ptr ds:[BA1EF6],0E9
007CB0B1    C705 F71EBA00 C>mov dword ptr ds:[BA1EF7],FFC291CF
007CB0BB    C705 88C07C00 0>mov dword ptr ds:[7CC088],0
2006-5-16 21:33
0
游客
登录 | 注册 方可回帖
返回
//