能力值:
( LV2,RANK:10 )
2 楼
muhcracker很强的说,天天把边边角角的工具都找出来发到刀枪剑戟里,fly大侠可以考虑给人家个版主当当
能力值:
( LV9,RANK:3410 )
3 楼
说的有道理
muhcracker仿佛国外的linhanshi
能力值:
( LV9,RANK:210 )
4 楼
Создано: 3 мая 2007 03:55:11 New!
Цитата Личное сообщение
An unpacker for themida's packed files. version 1.8.x.x to current.
download it from here:
http://www5.rapidupload.com/d.php?file=dl&filepath=38962
能力值:
( LV2,RANK:10 )
5 楼
但就是测试不成功!!!
能力值:
( LV9,RANK:210 )
6 楼
if this does not run in your PC, you might need to upadte your windows with MSVC 2005 Redistributable
http://www.microsoft.com/downloads/details.aspx?familyid=32bc1bee-a3f9-4c13-9c99-220b62a191ee&displaylang=en ColdFever
能力值:
( LV2,RANK:10 )
7 楼
真帅。。测试去
能力值:
( LV2,RANK:10 )
8 楼
测试了一下Themida/WinLicense V1.8.2.0 + -> Oreans Technologies加壳的记事本,好像能脱壳,但脱壳后的文件不能运行,用PEID查壳,出现如图:
上传的附件:
能力值:
( LV9,RANK:3410 )
9 楼
不管怎样,算是第一个公开的Themida脱壳机了
有了开始,希望会有继续的发展
能力值:
( LV6,RANK:90 )
10 楼
脱了俩外挂,能正常运行.
能力值:
( LV2,RANK:10 )
11 楼
彪悍~测试去~
能力值:
( LV4,RANK:50 )
12 楼
00414CB4 55 PUSH EBP
00414CB5 8BEC MOV EBP,ESP
00414CB7 FF75 14 PUSH DWORD PTR [EBP+14]
00414CBA FF75 10 PUSH DWORD PTR [EBP+10]
00414CBD FF75 0C PUSH DWORD PTR [EBP+C]
00414CC0 FF75 08 PUSH DWORD PTR [EBP+8]
00414CC3 6A FF PUSH -1
00414CC5 E8 09000000 CALL 00414CD3
00414CCA 5D POP EBP
00414CCB C2 1000 RETN 10
如果你的VirtualAlloc函数不是这样的硬编码,就会停在“Gathering info ...”
win2k3sp1的“E8 09000000”位置是“E8 78FFFFFF”
大致原理是分配内存7次,hook内存里的kernel32,查找iat,修复,有点像置顶的脚本
脱了几个,都出现“ERROR: getting the OEP ...”,之后没看了
能力值:
( LV2,RANK:10 )
13 楼
观望中,期待完善.
能力值:
( LV2,RANK:10 )
14 楼
脱一个软件壳 可以运行!!!
能力值:
( LV2,RANK:10 )
15 楼
一般VB肯定好脱
能力值:
( LV2,RANK:10 )
16 楼
试了一下,1.8.5.5加的壳顺利脱掉并可以运行,脱壳速度真快!!!(VB程序,无VM)
能力值:
( LV6,RANK:90 )
17 楼
离真正脱壳机还是有一段距离,确实,不管怎样,希望有继续的发展.期待中.
能力值:
( LV2,RANK:10 )
18 楼
顶了 这个
但是2003下无法运行。/。
能力值:
( LV4,RANK:50 )
19 楼
Themida 倒下的第一步~
能力值:
( LV9,RANK:1210 )
20 楼
[QUOTE=girl;304527]00414CB4 55 PUSH EBP
00414CB5 8BEC MOV EBP,ESP
00414CB7 FF75 14 PUSH DWORD PTR [EBP+14]
00414CBA FF75 1...[/QUOTE]
注入的代码应hook kernel32的输出函数,这样Themida自己会挂到你的代码上来
能力值:
( LV6,RANK:90 )
21 楼
现在感觉自己太迷信神话了,..
看来tmd的强悍也是...
能力值:
( LV2,RANK:10 )
22 楼
为什么我打开不了,提示由于应用程序配置不正确,重装可能会纠正这个问题,
问题是没东西重装
能力值:
( LV2,RANK:10 )
23 楼
真是强啊!!
能力值:
( LV2,RANK:10 )
24 楼
貌似不行啊,还是被反了,到一半,就挂了。
测试完毕
图片在附件
上传的附件:
能力值:
( LV9,RANK:3410 )
25 楼
这个脱壳机应该离完美还远,Themida依然强悍
希望作者可以继续完善