上帝不在爱我 发表于 2008-12-2 22:06

有矛就要有盾, Themida/WinLicense全系列 IAT修复脚本

先停在壳入口,也就是mov eax, 0
pushad
or eax, eax然后跑脚本,脚本结束就是原程序第一条指令,修一下OEP,用UIF修复直接参考,就KO了.

目前测试了1910,1990,2030,2040,也在主程序上跑了,基本没发现问题.

<1910 单步跑脚本,跳过vm patch

如果发现脚本异常,请先尝试增加depth变量,但一般不要超过15.

鬼手 发表于 2008-12-2 22:07

学习了.谢谢分享!:handshake :handshake

babaloveyou 发表于 2008-12-2 23:04

上帝不爱你 我爱你

crackforchin 发表于 2008-12-2 23:10

省了钱钱,还是要支持一下LZ的,:lol

sfl4800 发表于 2008-12-3 08:15

看似不错的脚本。谢谢

hxx1994 发表于 2008-12-3 12:49

支持一下LZ

满不懂 发表于 2008-12-3 13:40

收藏了,这下好了,又有的做试验了!

lml0126 发表于 2008-12-3 16:02

现在用这壳的人很多,一定要收藏

chn-2000 发表于 2008-12-3 16:06

感谢楼主的分享!

亚尔迪 发表于 2008-12-3 17:00

谢谢分享:loveliness: :loveliness:
页: [1] 2 3 4 5 6 7 8 9 10
查看完整版本: 有矛就要有盾, Themida/WinLicense全系列 IAT修复脚本