能力值:
(RANK:1060 )
|
-
-
2 楼
如果告诉你根本没有完美的OEP你满意吗
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
关键是我太菜了,一开始领会错意思了,(最后一个可拦截的API是壳用CreateFile,ReadFile读入的kernel32内的Sleep,对这个下断,出来后离dump位置就很近了,稍微跟一小段,看到用stosb销毁代码就差不多了。
这一句: ADD [ESP+8],EAX
加的结果就是开始用VM执行stolen codes的位置即dump点。走几步就到了。
softworm大侠)
以为可以精确还原OEP的,不过对我等菜鸟来说太难, 感谢forgot版主的不厌其烦的帮助,已经用模拟猜测的方法还原OEP.
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
现在破解Themida的软件最好的方法是打内存初订
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
破解Themida的软件最内存补订,举个例子.能不能
|
|
|