能力值:
( LV2,RANK:10 )
|
-
-
2 楼
Yes but the version run in Ring0 protection
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
谁告诉你这篇文章是 themida 脱壳?
Themida - 革新的 XProtector
看不懂俄文还看不懂代码么?
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
看不懂俄文,
ENG还可以
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
你懂俄文,翻译一段看看哦。
这个Dragon可是写过一篇俄文的Themida脱壳文章。
唉,不懂俄文成了罪过了。懂的人说风凉话。有个老兄今天也贴了。 3dbK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3y4J5j5h3y4C8L8r3q4T1i4K6u0W2M7Y4g2Q4x3V1k6S2M7Y4c8Q4x3V1k6@1K9r3g2E0K9h3c8S2i4K6g2X3j5%4u0S2j5$3E0Q4x3X3g2H3K9s2m8Q4c8e0S2Q4b7V1k6Q4z5e0W2Q4c8e0g2Q4z5o6c8Q4b7V1k6Q4c8e0c8Q4b7U0W2Q4z5f1k6Q4c8e0k6Q4z5e0S2Q4b7f1k6Q4c8e0g2Q4b7e0c8Q4b7e0N6Q4c8e0g2Q4b7f1g2Q4b7U0k6Q4c8e0N6Q4z5f1y4Q4z5p5u0Q4c8e0N6Q4z5f1y4Q4z5p5u0Q4c8e0y4Q4z5o6m8Q4z5o6t1`.
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
.text:00015F13 000 mov HookFlag, 1
.text:00015F1D 000 push ecx
.text:00015F1E 004 sidt qword ptr [esp-2] ; Store Interrupt Descriptor Table Register
.text:00015F23 004 pop ecx
.text:00015F24 000 add ecx, 74h ; Add
.text:00015F27 000 mov edi, [ecx]
.text:00015F29 000 mov di, [ecx-4]
.text:00015F2D 000 mov dword_180D6, edi
.text:00015F33 000 lea eax, sub_15F42 ; Load Effective Address
.text:00015F39 000 push 0Eh ; EH
.text:00015F3B 004 push eax ; Eax
.text:00015F3C 008 call DriverUnLoad_Sub1 ; Call Procedure
.text:00015F41 000 retn ; Return Near from Procedure
看那个 push 0Eh 中断14, Themida - обновлённый XProtector 写了一整篇它的核心意义就在这里,跟脱壳有什么关系? nop 掉它就可以在themida驱动版上用OD带壳调试了
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
最初由 Ivanov 发布 [CODE].text:00015F13 000 mov HookFlag, 1 .text:00015F1D 000 push ecx .text:00015F1E 004 sidt qword ptr [esp-2] ; Store Interrupt Descriptor Table Register .text:00015F23 004 pop ecx .text:00015F24 000 add ecx, 74h ; Add ........
THEMIDA与XPR相差甚远。如果XPR同样取消驱动,强度比THEMIDA要强
|
能力值:
( LV6,RANK:90 )
|
-
-
9 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
目前还不知道Themida将来怎么走, 是继续用SecureEngine,还是自己再开发(这一点很难做到,找不到这么强的程序员),拭目以待吧
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
最初由 Ivanov 发布 目前还不知道Themida将来怎么走, 是继续用SecureEngine,还是自己再开发(这一点很难做到,找不到这么强的程序员),拭目以待吧
居然有能给我来脱盲,我倒。实话告诉你,XPR两个程序员我都认识,其中一个和我关系不错,其中一个人进入Oreans【80%的XPR开发者:此人性格孤僻,也是因为他让我无法获得一份授权,另一个人都答应了】公司,进一步完善改进XPR成为了THEMIDA,不过THEMIDA很多参数你都看不到的,全部内置了,没有XPR那么开放性。所以XPR强就强在这里,不会有对XPR的通用脱壳机,但THEMIDA却有可能出现脱壳机。至少理论上以及实践上我都看到成为了可能。那个虚拟机有反向器的。
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
Themida取消驱动的真实原因不是驱动不兼容64位或者其它问题,而是国内已经有不少大客户是它的壳的客户,就是那几款网游大户,还是因为那个驱动兼容问题,网游商要求取消驱动。这点你可以去带这个壳的网游论坛看看反馈,出的问题真的是一塌糊涂。什么怪问题都有。  还有就是咔吧不与Themida妥协,新版咔吧对Themida也游兼容问题。
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
我还是建议你先逆向Themida的原理在讨论它的脱壳
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
唉,讨论这个没什么用,有时间我弄点代码,分析玩别讨论这个有趣得多,咔咔
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
呵呵,themida加密的程序变成了胖子了,20k的东西变成1.3M大,晕倒!启动慢死了
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
|
能力值:
( LV9,RANK:690 )
|
-
-
19 楼
知错能改,善莫大焉~~
|
|
|