guenter 发表于 2023-6-28 23:00

vmp+themida,以为咬断了骨头,结果咯到了牙

本帖最后由 guenter 于 2023-6-28 23:29 编辑

翻硬盘,发现个10多年前的文件,探壳。themida,vmp,想着10年前的软件,技术上拿下肯定容易些。

------------------------------------------------------------------------------------
版本旧了点,应该容易搞吧,这么想的。



结果发现并不那么容易,入口加密了,废了九牛二虎洪荒之力,历时七七四十九天,终于有了结果,貌似脱了,结果却发现,壳脱了,却是个植物人。文件大小从之前的2.91 MB,增长到93.4 MB。

再一运行,OMG,我太难了。

--------------------------------------------------------------------------------------
目前的结果是只能IDA看看代码,脱壳失败。:'(weeqw


没想到10年themida依然那么耐打?
但是还是很想把这个骨头啃掉,有没有大佬给点思路和解决办法或者试试深浅?附上度娘盘
https://pan.baidu.com/s/19s9PZ5-CQvvseHe5XGnf0g?pwd=6666
https://pan.baidu.com/s/19s9PZ5-CQvvseHe5XGnf0g?pwd=6666

求赐教!{:1_932:}

Hmily 发表于 2023-6-29 10:46

所以你脱壳的过程是什么?最后脱完壳后崩溃的地方又是什么?对应去解决这些地方,论坛也有很多这方面的学习资料可以搜索。

丶网络危机 发表于 2023-6-29 12:43

本帖最后由 丶网络危机 于 2023-6-29 12:45 编辑

Themida / Winlicense (TM / WL)脱壳总结,Themida脱壳,??

guenter 发表于 2023-6-29 13:08

本帖最后由 guenter 于 2023-7-2 20:51 编辑

丶网络危机 发表于 2023-6-29 12:43
Themida / Winlicense (TM / WL)脱壳总结,Themida脱壳,??
Themida + Winlicense 没人给点思路吗?

guenter 发表于 2023-7-11 01:21

Themida + Winlicense 没人给点思路吗?

cndml 发表于 2023-7-11 13:27

lct的1.4脚本,秒脱,基本论坛里搜
页: [1]
查看完整版本: vmp+themida,以为咬断了骨头,结果咯到了牙