首页
社区
课程
招聘
[求助]想为themida加壳的程序打smc有几个问题请教
发表于: 2007-9-6 12:32 4486

[求助]想为themida加壳的程序打smc有几个问题请教

2007-9-6 12:32
4486
大家都在用themida的脱壳脚本,我也是,想问一下手拖过themida的同志们,themida的代码解密有几层?(这个牵扯到要打多少次smc才能最后打到源程序代码中去。。。)

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
2
还是内存补丁省事
记得做过某个版本的SMC,6层以上吧
2007-9-6 20:48
0
雪    币: 208
活跃值: (40)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
不清楚Themida的SMC有几层,但感觉那个SMC好像是单字节解码的,就是说解码一个字节时,和前后的其他字节是没有关系的。以前有一次做一个Themida的内存补丁,没有判断时机,CreateProcess是Suspend,然后就直接做内存补丁,对应的地方解码完毕后,只有我做内存补丁的字节是错误的,其他的代码都解码正确。当时我只做了一个字节的补丁,这个字节在SMC解码后也总是一个固定值。
2007-9-7 11:56
0
游客
登录 | 注册 方可回帖
返回
//