首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
加壳脱壳
发新帖
0
0
[求助]关于themida壳求助
发表于: 2013-1-2 00:01
5383
[求助]关于themida壳求助
officegkh
2013-1-2 00:01
5383
最近学习脱壳,遇到Themida/WinLicense V1.8.2.0 + -> Oreans Technologies ! Sign by fly *的壳。具体过程如下:
如图:原始程序为notepad_TMD.exe,用peid查壳的结果
用一步到oep方法脱壳后,得到:notepad_TMD11.exe,用peid查壳的结果
该程序用各种od载入后:设置hideop隐藏,使用
这些脚本,都出现各种错误。始终脱不了。
请各位大侠帮忙看下。谢谢了。
原程序和脚本已经打包上传。
themida程序及 脚本.rar
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
上传的附件:
捕获.JPG
(62.08kb,3次下载)
捕获1.JPG
(67.44kb,2次下载)
捕获2.JPG
(24.32kb,2次下载)
themida程序及 脚本.rar
(1.41MB,46次下载)
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
5
)
officegkh
雪 币:
202
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
8
粉丝
0
关注
私信
officegkh
2
楼
请大侠些帮忙下。
2013-1-2 00:02
0
chixiaojie
雪 币:
3411
活跃值:
(2132)
能力值:
( LV2,RANK:10 )
在线值:
发帖
91
回帖
1357
粉丝
3
关注
私信
chixiaojie
3
楼
bp ZwFreeVirtualMemory
Shift + F9
2013-1-2 00:31
0
officegkh
雪 币:
202
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
8
粉丝
0
关注
私信
officegkh
4
楼
请教什么意思?
2013-1-2 00:48
0
chixiaojie
雪 币:
3411
活跃值:
(2132)
能力值:
( LV2,RANK:10 )
在线值:
发帖
91
回帖
1357
粉丝
3
关注
私信
chixiaojie
5
楼
1. 下这个断点:
bp ZwFreeVirtualMemory
2. Shift + F9 忽略所有异常运行
一般 OEP 就在附近。
2013-1-2 01:02
0
officegkh
雪 币:
202
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
8
粉丝
0
关注
私信
officegkh
6
楼
大哥,不行的。试过了。如果真那么容易,这个壳又不会被称为金刚壳了。
2013-1-2 16:18
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
officegkh
2
发帖
8
回帖
10
RANK
关注
私信
他的文章
[求助]TMD1.8.2脱壳
4201
[求助]关于themida壳求助
5384
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
officegkh
禹xiaoyan
谁下载
×
禹xiaoyan
谁下载
×
禹xiaoyan
谁下载
×
jtrlznb
fresharp
suetorp
feinushen
syfsong
hawark
badstreams
禹xiaoyan
Donie
dentalart
liferr
grege
〇〇木一
KInGsCrown
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部