首页
社区
课程
招聘
[讨论]themida 1.0.0.5有人在研究?
发表于: 2006-9-25 15:36 3456

[讨论]themida 1.0.0.5有人在研究?

2006-9-25 15:36
3456
之前照板上的方法好像都?法??

我整???themida1.0.0.5加的? 用OD Shift+f9 都可以??件哕行

VC6 下断 he GetStartupInfoA 返回到程式钌空上面?多哞差不多就是OEP了

但是有?肺_?r一肺是?入表加密 另一肺是OEP代瘁?解檫

不?得有?有人有什?新办?


[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 0
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
2
偶也想脱  就是米办法``功力不深`
2006-9-25 18:24
0
雪    币: 1309
活跃值: (232)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
还可以用od 调试啊.
IAT 加密部分需要仔细分析下, 可以通过写一点汇编来恢复出正常IAT, 然后ImpotRec 可以解决.
  入口也会被吸收一些代码,不过都不要紧, 通过对比别的文件也能分析出.
  关键是内部有没有用虚拟机混淆, 用了的话就是最麻烦的了.

  说错了,希望高手砸砖头啊
2006-9-25 22:46
0
雪    币: 331
活跃值: (56)
能力值: ( LV13,RANK:410 )
在线值:
发帖
回帖
粉丝
4
新版的themida用了未公开的antiDEbug手段,希望有大牛出来指点一下
2006-9-26 04:43
0
游客
登录 | 注册 方可回帖
返回
//