首页
社区
课程
招聘
[求助]关于themida壳求助
发表于: 2013-1-2 00:01 5383

[求助]关于themida壳求助

2013-1-2 00:01
5383
最近学习脱壳,遇到Themida/WinLicense V1.8.2.0 + -> Oreans Technologies ! Sign by fly *的壳。具体过程如下:
如图:原始程序为notepad_TMD.exe,用peid查壳的结果

用一步到oep方法脱壳后,得到:notepad_TMD11.exe,用peid查壳的结果

该程序用各种od载入后:设置hideop隐藏,使用
这些脚本,都出现各种错误。始终脱不了。
请各位大侠帮忙看下。谢谢了。
原程序和脚本已经打包上传。
themida程序及 脚本.rar

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
请大侠些帮忙下。
2013-1-2 00:02
0
雪    币: 3411
活跃值: (2132)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
bp ZwFreeVirtualMemory

Shift + F9
2013-1-2 00:31
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
请教什么意思?
2013-1-2 00:48
0
雪    币: 3411
活跃值: (2132)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
1. 下这个断点:

bp ZwFreeVirtualMemory

2. Shift + F9 忽略所有异常运行

一般 OEP 就在附近。
2013-1-2 01:02
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
大哥,不行的。试过了。如果真那么容易,这个壳又不会被称为金刚壳了。
2013-1-2 16:18
0
游客
登录 | 注册 方可回帖
返回