吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 5879|回复: 9
收起左侧

[分享] [Themida Custom Build v.2.0.5.0] Notepad.exe Unpack

[复制链接]
Hmily 发表于 2009-1-21 23:50
From:cyto   http://hi.baidu.com/cyto


ThemIDA Custom Build v.2.0.5.0.exe
code写入断点,第二次在:
01165ADD     8930                     mov dword ptr ds:[eax],esi                              ; comdlg32.PageSetupDlgW
patchCRC:
01162A3A     3985 991AC107            cmp dword ptr ss:[ebp+7C11A99],eax                      ; Themida_.010012C4
01162A40     0F84 8E000000            je 01162AD4                                             ; Themida_.01162AD4
Magic jmp:
01163591     2BD9                     sub ebx,ecx                                             ; comdlg32.PageSetupDlgW
01163593     0F84 DF000000            je 01163678                                             ; Themida_.01163678
...
011635BF     2BD9                     sub ebx,ecx                                             ; comdlg32.PageSetupDlgW
011635C1     0F84 B1000000            je 01163678                                             ; Themida_.01163678
...
01163609     2BD9                     sub ebx,ecx                                             ; comdlg32.PageSetupDlgW
0116360B     0F84 67000000            je 01163678                                             ; Themida_.01163678

hookVM:
010EC0FC     3BC8                     cmp ecx,eax                                             ; Themida_.010012C4
010EC0FE     9C                       pushfd
010EC0FF   ^\E9 8C73FFFF              jmp 010E3490                   ; jmp 117f8c0
0117F8C0     3D 0000E677              cmp eax,77E60000                                        ; kernel32.dll
0117F8C5     74 1A                    je short 0117F8E1        
0117F8C7     3D 00006D79              cmp eax,796D0000                                        ; advapi32.dll
0117F8CC     74 13                    je short 0117F8E1     
0117F8CE     3D 0000DF77              cmp eax,77DF0000           ; user32.dll
0117F8D3     74 0C                    je short 0117F8E1         
0117F8D5     EB 11                    jmp short 0117F8E8      
0117F8D7     0000                     add byte ptr ds:[eax],al
0117F8D9     0000                     add byte ptr ds:[eax],al
0117F8DB     0000                     add byte ptr ds:[eax],al
0117F8DD     0000                     add byte ptr ds:[eax],al
0117F8DF     0000                     add byte ptr ds:[eax],al
0117F8E1     C70424 87020000          mov dword ptr ss:[esp],287
0117F8E8   ^ E9 A33BF6FF              jmp 010E3490                                            ; Themida_.010E3490
3D 00 00 E6 77 74 1A 3D 00 00 6D 79 74 13 3D 00 00 DF 77 74 0C EB 11 00 00 00 00 00 00 00 00 00
00 C7 04 24 87 02 00 00 E9 A3 3B F6 FF
这样就获得了所有的函数.
Stolen oep修复下.
修改跨平台参考之前的文章.

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

小生我怕怕 发表于 2009-1-21 23:52
又是一牛文啊!
lukysex 发表于 2009-1-22 14:40
ucantseeme 发表于 2009-1-23 20:58
cyto 发表于 2009-1-24 11:39
汗,不小心看到.
加壳的记事本在unpack.cn的我为壳狂里.
lidonghui 发表于 2009-1-24 23:50
新手.

  看不太懂.
asuradoll 发表于 2009-3-11 11:33
先收藏了,这个版本的还没遇到过。。
guo 发表于 2009-4-6 00:44
支持牛人,赞一个!
182433123 发表于 2009-4-6 01:25
支持下,好厉害
flea033 发表于 2010-5-12 10:42
牛人,膜拜!
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-15 06:48

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表