能力值:
( LV6,RANK:90 )
|
-
-
2 楼
这个我看过 现在也过不了 还没找到原因
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
1.8.5.5的都这没版本厉害
|
能力值:
( LV6,RANK:90 )
|
-
-
4 楼
从anti及IAT处理情况看 应该是最新版本了
我再测试一下ring0下隐藏调试器 看看是否能躲过检测。
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
期待明天OKDODO有解决方法,期待softWorm明天可以看看这帖子 :):)
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
期待有好的解决办法
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
下不了。。。。。。。。。。。
|
能力值:
( LV8,RANK:130 )
|
-
-
8 楼
kankan
运行起来了
图片太大,用DOC
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
是蓝天你小子?不会是我认错人吧
如果是蓝天把你OD偷偷发我邮箱测试下
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
|
能力值:
( LV6,RANK:90 )
|
-
-
11 楼
调试了一下 这个检测应该是程序自身设计的 不是themida的 关键点在00407750
|
能力值:
( LV9,RANK:1210 )
|
-
-
12 楼
okdodo的程序:
4077B3 下硬件执行断点,这部分代码是用SDK保护的
...
4077C2 int 26 <- 不执行这句,把eip置到下面的
...
retn
4077D3 mov esp,[ebp-18] <- 这里
我没看原理,精力不够;-) 也许是SEH,也许真的装了
个中断.
|
能力值:
( LV6,RANK:90 )
|
-
-
13 楼
呵呵 我也刚看到这里 还没分析原理
|
能力值:
( LV9,RANK:1210 )
|
-
-
14 楼
把你工具的驱动源码发我一份行不?
|
能力值:
( LV9,RANK:170 )
|
-
-
15 楼
[QUOTE=softworm;328208]okdodo的程序:
4077B3 下硬件执行断点,这部分代码是用SDK保护的
...
4077C2 int 26 <- 不执行这句,把eip置到下面的
...
retn
4077D3 mov esp,[ebp...[/QUOTE]
向softworm同志学习, 经大牛们指点,终于知道是什么原因了
RaiseException
|
能力值:
( LV6,RANK:90 )
|
-
-
16 楼
感谢skylly的指点
004077A8 6A 00 push 0
004077AA 6A 00 push 0
004077AC 6A 00 push 0
004077AE 68 06000140 push 40010006
004077B3 FF15 E8114300 call dword ptr [4311E8] 004077AE 68 06000140 push 40010006 修改为push 000020ED
|
能力值:
( LV9,RANK:170 )
|
-
-
17 楼
向okdodo同志学习,等着你的kmw驱动源码
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
这个是变形壳吗
|
|
|