首页
社区
课程
招聘
[讨论]再发个更强的themida加壳程序
发表于: 2007-6-26 21:30 8648

[讨论]再发个更强的themida加壳程序

2007-6-26 21:30
8648
http://58.61.33.170/cgi-bin/dl?056728160909228B63948DECCF73BCF13C20449747404D78298B9F42DB4F21EA9D3F951AFC17B30937783A5CD5EF77F97DBFA08EB429054D7E582F87AF90E450262008ECBC69C7D87C890F9294D02D04F53BA0835AE2FFBA71646/诛(无限制版本).rar

hideOD没用。测试过看雪和SND版本,和softWorm的OD,都一个问题,退出

Themida/WinLicense V1.8.2.0 +  -> Oreans Technologies   * Sign.By.fly *

                                         此版本这厉害

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (17)
雪    币: 233
活跃值: (10)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
2
这个我看过  现在也过不了  还没找到原因   
2007-6-26 21:49
0
雪    币: 144
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
1.8.5.5的都这没版本厉害
2007-6-26 21:52
0
雪    币: 233
活跃值: (10)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
4
从anti及IAT处理情况看  应该是最新版本了  

我再测试一下ring0下隐藏调试器  看看是否能躲过检测。
2007-6-26 21:55
0
雪    币: 144
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
期待明天OKDODO有解决方法,期待softWorm明天可以看看这帖子 :):)
2007-6-26 22:02
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
期待有好的解决办法
2007-6-26 22:41
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
下不了。。。。。。。。。。。
2007-6-26 23:18
0
雪    币: 287
活跃值: (102)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
8
kankan
运行起来了
图片太大,用DOC
上传的附件:
2007-6-26 23:29
0
雪    币: 144
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
是蓝天你小子?不会是我认错人吧

如果是蓝天把你OD偷偷发我邮箱测试下
2007-6-26 23:44
0
雪    币: 170
活跃值: (18)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
2007-6-27 07:49
0
雪    币: 233
活跃值: (10)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
11
调试了一下  这个检测应该是程序自身设计的  不是themida的  关键点在00407750
2007-6-27 12:20
0
雪    币: 494
活跃值: (629)
能力值: ( LV9,RANK:1210 )
在线值:
发帖
回帖
粉丝
12
okdodo的程序:

4077B3 下硬件执行断点,这部分代码是用SDK保护的
    ...
    4077C2  int 26  <- 不执行这句,把eip置到下面的
    ...
            retn
       
    4077D3  mov esp,[ebp-18] <- 这里

我没看原理,精力不够;-) 也许是SEH,也许真的装了
个中断.
2007-6-27 12:23
0
雪    币: 233
活跃值: (10)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
13
呵呵  我也刚看到这里  还没分析原理  
2007-6-27 12:28
0
雪    币: 494
活跃值: (629)
能力值: ( LV9,RANK:1210 )
在线值:
发帖
回帖
粉丝
14
把你工具的驱动源码发我一份行不?
2007-6-27 12:30
0
雪    币: 304
活跃值: (82)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
15
[QUOTE=softworm;328208]okdodo的程序:

4077B3 下硬件执行断点,这部分代码是用SDK保护的
    ...
    4077C2  int 26  <- 不执行这句,把eip置到下面的
    ...
            retn
       
    4077D3  mov esp,[ebp...[/QUOTE]

向softworm同志学习, 经大牛们指点,终于知道是什么原因了
RaiseException
2007-6-27 13:59
0
雪    币: 233
活跃值: (10)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
16
感谢skylly的指点  

004077A8    6A 00                   push    0
004077AA    6A 00                   push    0
004077AC    6A 00                   push    0
004077AE    68 06000140             push    40010006
004077B3    FF15 E8114300           call    dword ptr [4311E8]

004077AE    68 06000140             push    40010006   修改为push 000020ED
2007-6-27 14:46
0
雪    币: 304
活跃值: (82)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
17
向okdodo同志学习,等着你的kmw驱动源码
2007-6-27 16:05
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
这个是变形壳吗
2007-6-27 17:49
0
游客
登录 | 注册 方可回帖
返回
//