首页
社区
课程
招聘
themida通过什么方法检测OllyDbg
发表于: 2007-2-25 11:00 6012

themida通过什么方法检测OllyDbg

2007-2-25 11:00
6012
只要是我OllyDbg开着,加过Themida壳的程序就会报错.请各位大侠指点下.Themida究竟是通过什么方法来检测OllyDbg的呵~~

[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 44229
活跃值: (19950)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
2
检查OD的类名或窗口名。

十六进制工具打开OD主程序,将红字部分改掉:

000B6000 6E69 0049 434F 5F41 4141 4D41 494E 004D ni.ICO_AAAMAIN.M
000B6010 4149 4E4D 454E 5500 4F4C 4C59 4442 4700 AINMENU.OLLYDBG

http://bbs.pediy.com/showthread.php?threadid=36374
2007-2-25 11:04
0
雪    币: 263
活跃值: (10)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
3
查表的方式实现
2007-2-25 11:07
0
雪    币: 209
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
严重感谢各位大侠
2007-2-25 11:19
0
雪    币: 209
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
我把类名改了,SPY++中也看到类名改变了,然而Themida还是会检测到OllyDbg在运行~~~我加的Themida 壳的版本是Winlincese版的
2007-2-25 11:40
0
雪    币: 2791
活跃值: (6509)
能力值: ( LV13,RANK:409 )
在线值:
发帖
回帖
粉丝
6
你的HIDEOD插件启用没有
2007-2-25 13:40
0
雪    币: 44229
活跃值: (19950)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
7
最初由 Hitman 发布
我把类名改了,SPY++中也看到类名改变了,然而Themida还是会检测到OllyDbg在运行~~~我加的Themida 壳的版本是Winlincese版的


还有窗口名。你可以下一个OD修改版比较看看。
2007-2-25 14:11
0
雪    币: 209
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
哦,谢谢!
2007-2-26 12:12
0
游客
登录 | 注册 方可回帖
返回
//