首页
社区
课程
招聘
Themida 1.8.0.0 Demo虚拟机分析(完成,共8章)
发表于: 2006-12-15 21:56 255015

Themida 1.8.0.0 Demo虚拟机分析(完成,共8章)

2006-12-15 21:56
255015
收藏
免费 7
支持
分享
最新回复 (368)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
151
最初由 softworm 发布
昨日跳票,今天多点。再写一篇就可结束了
Part 7

继续期待
2006-12-22 11:49
0
雪    币: 215
活跃值: (27)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
152
强贴必留名
2006-12-22 11:50
0
雪    币: 494
活跃值: (629)
能力值: ( LV9,RANK:1210 )
在线值:
发帖
回帖
粉丝
153
因最后一部分没有笔记可抄,可能要等一两天.
到时候把我的解码程序和IDB一起贴出来.

另外,Part7内编码为1C的并不是个NOP,虽然看
起来什么都没做,但计算的pcode地址在当前范
围外,下条指令的2个opcode也是无效值,这应该
是个Vm_ExitVm.

贴P8的时候一起更新
2006-12-22 12:24
0
雪    币: 342
活跃值: (323)
能力值: ( LV9,RANK:450 )
在线值:
发帖
回帖
粉丝
154
蒙牛
2006-12-22 12:57
0
雪    币: 1919
活跃值: (901)
能力值: ( LV9,RANK:490 )
在线值:
发帖
回帖
粉丝
155
强帖继续顶~~~~~~~~~
2006-12-22 13:10
0
雪    币: 359
活跃值: (419)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
156
[我想死了重生咯!
2006-12-22 13:13
0
雪    币: 217
活跃值: (15)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
157
最初由 softworm 发布
因最后一部分没有笔记可抄,可能要等一两天.
到时候把我的解码程序和IDB一起贴出来.

另外,Part7内编码为1C的并不是个NOP,虽然看
起来什么都没做,但计算的pcode地址在当前范
........


佩服啊,牛就一个字啊,呵呵
2006-12-22 13:35
0
雪    币: 817
活跃值: (1927)
能力值: ( LV12,RANK:2670 )
在线值:
发帖
回帖
粉丝
158


看不懂了......
2006-12-22 15:13
0
雪    币: 494
活跃值: (629)
能力值: ( LV9,RANK:1210 )
在线值:
发帖
回帖
粉丝
159
Part 7
上传的附件:
2006-12-23 13:06
0
雪    币: 494
活跃值: (629)
能力值: ( LV9,RANK:1210 )
在线值:
发帖
回帖
粉丝
160
Part 8 结束
上传的附件:
2006-12-23 13:06
0
雪    币: 51
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
161
还是看不懂!!
2006-12-23 13:08
0
雪    币: 494
活跃值: (629)
能力值: ( LV9,RANK:1210 )
在线值:
发帖
回帖
粉丝
162
IDB文件

另外,解码程序实在是乱得可以,没功夫整理,就不贴了
上传的附件:
2006-12-23 13:14
0
雪    币: 51
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
163
SM太强了!!
2006-12-23 13:23
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
164
赶紧学习
2006-12-23 13:36
0
雪    币: 238
活跃值: (12)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
165
太高了,猛人的好礼物!
2006-12-23 15:10
0
雪    币: 443
活跃值: (200)
能力值: ( LV9,RANK:1140 )
在线值:
发帖
回帖
粉丝
166
完全看不懂!!!!!
2006-12-23 15:23
0
雪    币: 443
活跃值: (200)
能力值: ( LV9,RANK:1140 )
在线值:
发帖
回帖
粉丝
167
我不活啦!!!
2006-12-23 15:30
0
雪    币: 417
活跃值: (475)
能力值: ( LV9,RANK:1250 )
在线值:
发帖
回帖
粉丝
168
完整下载.
需要时间来学习.
太猛了,猛的无法形容.
2006-12-23 15:40
0
雪    币: 203
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
169
对楼主只能用膜拜来形容了
2006-12-23 15:52
0
雪    币: 146
活跃值: (33)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
170

贴个乱乱的解码程序也可以.......
2006-12-23 18:03
0
雪    币: 494
活跃值: (629)
能力值: ( LV9,RANK:1210 )
在线值:
发帖
回帖
粉丝
171
解码程序贴出来也行,只是把以前的改了些,只够还原P8里那段代码

乱是因为以前是按PUSH/JMP下的数据逐段解码的,这次感觉不必要,只从第1处开始,发现Vm_ExitVM停下,总之2次的代码都在,其实这个解码程序没多大意思,纯粹是个体力活
上传的附件:
2006-12-23 18:31
0
雪    币: 258
活跃值: (230)
能力值: ( LV12,RANK:770 )
在线值:
发帖
回帖
粉丝
172
楼上大虫斑竹,你扎这么强捏...

DNA序列号扎整的捏....

给偶也整个变态的DNA序列号,输入到偶身上也来搞VM
2006-12-23 18:34
0
雪    币: 451
活跃值: (78)
能力值: ( LV12,RANK:470 )
在线值:
发帖
回帖
粉丝
173
写这么好的文章! 不支持不行
2006-12-23 18:36
0
雪    币: 51
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
174
太强了!!!!!完全不懂,只能学习!
2006-12-23 18:38
0
雪    币: 233
活跃值: (10)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
175
好强啊  ~

PS:
我写的对付GetTickCount的驱动效果也不好,
思路是监视线程创建,如果是OLLYDBG创建的
程序则新建一个线程修改KShareUserData数据。
不过稳定性倒是没什么问题。
2006-12-23 20:20
0
游客
登录 | 注册 方可回帖
返回
//