首页
社区
课程
招聘
未解决 [求助]各路大佬请进!themida使用时遇到问题 50.00雪花
2022-12-1 11:01 9614

未解决 [求助]各路大佬请进!themida使用时遇到问题 50.00雪花

2022-12-1 11:01
9614

国际惯例,先上图:

 

 

exe不是我写的,添加不上SDK。如何在第二张图红框位置添加exe相关的地址呢?
我知道VPM可以添加,SE也可以,这个怎么添加呀?


[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
点赞1
打赏
分享
最新回复 (3)
雪    币: 5080
活跃值: (4384)
能力值: ( LV5,RANK:65 )
在线值:
发帖
回帖
粉丝
gamehack 2022-12-2 12:39
2
0
加VMP不就行了,强度也差不多

那不是有一个READ FROM MAP FILE吗,需要创建个MAP文件吧,具体怎么建,不是很清楚
雪    币: 6888
活跃值: (3488)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
romobin 2023-1-28 11:28
3
0
exe不是你写的,代码肯定没有VM_START 标记 所以怎么可能识别到呢
除非你反汇编手动植入标记代码
雪    币: 645
活跃值: (3671)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
99JW99 2023-2-3 22:14
4
0
使用map file是最好的方法,没有map file的话可以使用函数的start address来虚拟。如果要保护 0x401000 到 0x401200 的函数,需要删除image base address 0x400000来把它转成RVA address。

可以在高级选项面板中指定要作为VM Macro的RVA address,例如:
OPTION_ADVANCED_MANUAL_VM_MACRO_1=0x11570 - 0x1158e
OPTION_ADVANCED_MANUAL_VM_MACRO_2=0x1A000 - 0x1A200

如果要使用Mutate Macro而不是VM Macro的话,可以使用下面的选择:
OPTION_ADVANCED_MANUAL_MUTATE_MACRO_1=0x11570 - 0x1158e
OPTION_ADVANCED_MANUAL_MUTATE_MACRO_2=0x1A000 - 0x1A200
游客
登录 | 注册 方可回帖
返回