吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 10035|回复: 12
收起左侧

[UnPackMe] Themida 2.2.6.0

[复制链接]
风吹屁屁凉 发表于 2013-11-13 13:38
CM是什么?Crackme是什么?这是什么东西?楼主发的什么?
他们都是一些公开给别人尝试破解的小程序,制作 Crackme 的人可能是程序员,想测试一下自己的软件保护技术,也可能是一位 Cracker,想挑战一下其它 Cracker 的破解实力,也可能是一些正在学习破解的人,自己编一些小程序给自己破解,KeyGenMe是要求别人做出它的 keygen (序号产生器), ReverseMe 要求别人把它的算法做出逆向分析, UnpackMe 是要求别人把它成功脱壳,本版块禁止回复非技术无关水贴。

Hi all,

This file is compiled with Visual Studio 2010 (C++ Language) and protect one with VM_START/VM_END.
New themIDA version have new VM system so I have use FISH32 White VM to protect this file



Themida - Advanced Windows Software Protection System  [Version 2.2.6.0]

Protection Options for ThemidaTest.exe
--------------------------------------

Macros Information
------------------
VM Macros: 1
ENCRYPT Macros: 0
CLEAR Macros: 0
MUTATE Macros: 0
STR_ENCRYPT Macros: 0
CHECK_PROTECTION Macros: 0
CHECK_CODE_INTEGRITY Macros: 0
CHECK_VIRTUAL_PC Macros: 0


Protection Options
------------------
Anti-Debugger: Ultra
Anti-Dumpers: ENABLED
Entry Point Ofuscation: ENABLED
Resource Encryption: ENABLED
VMWare compatible: ENABLED
API-Wrapping Level: Level 2
Anti-Patching: File Patching
Metamorph Security: ENABLED
Memory Guard: ENABLED
When Debugger Found: Display Message
Application compression: ENABLED
Resources compression: ENABLED
SecureEngine compression: ENABLED
Anti-File Monitor: ENABLED
Anti-Registry Monitor: ENABLED
Delphi/BCB form protection: ENABLED


Virtual Machine Settings
------------------------
Automatic handling of Virtual Machines: DISABLED
Force Integrity Checks: ENABLED
Virtualize Protection Core with: FISH32 (White)
Virtualize old VM macros: FISH32 (White)
Virtual Machines Inserted:
--> FISH32 (White)


Advanced Protection Options
---------------------------
Encrypt Application: ENABLED
DLL plugin: DISABLED
Hide from PE scanners: Type 2
.NET assemblies: ENABLED
Active Context: DISABLED
Add Manifest: Don't add manifest


XBundler files
--------------
No files to bundle

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册[Register]

x

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

茶城兄弟 发表于 2013-11-13 13:54
中华儿女,来几个中国字怎么样?
dodolovely 发表于 2013-11-13 14:04
cxj98 发表于 2013-11-13 14:11
Aurelion 发表于 2013-11-13 15:07
一直都不知道咋修复VM的按钮事件 脱壳还是很简单的!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册[Register]

x

点评

膜拜把TMD脱壳当成切菜的。  发表于 2013-11-13 19:26
a070458 发表于 2013-11-20 18:23
[AppleScript] 纯文本查看 复制代码
bphwcall
bc
bpmc
bphws 00401253, "x" 
bphws 004C7046, "x"
esto
bphwc 004C7046
mov [004C7175],#E998E4F3FF9090#
mov [00405612],#83BD642C1C1100A352564000E9591B0C0090#
mov [0041950E],#E97FC1FEFF90#
mov [00405692],#609CA1525640002BC783E80489079D6189C689EBE9693E010090#
mov [0042C987],#E9748DFDFF909090#
mov [00405700],#609C3D0064010072163DEC604000770F8B0D525640008908EB07909090909089189D6183E60FE964720200909090#
mov [004C9EFA],#E901B9F3FF90#
mov [00405800],#609CA1525640002BC783E804AB9D61E9FB460C00#
loop:
esto
cmp eip,0040548C 
ja loop
cmp eip,00401000
jb loop
jmp exit


exit:
bphwcall
bc
bpmc





渣脚本 大神飞过
VM只知道会传递一个错误的HWND 具体怎么搞  求大神指点


kGe 发表于 2013-11-20 20:22
vm 于0040103a
+了section还是异常一大串,第一次开始于类似 jmp 【eax】,此时eax指向.......

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册[Register]

x

点评

看楼下回复,谢谢  发表于 2013-11-20 22:13
wgz001 发表于 2013-11-20 22:12
qq793359277 发表于 2013-11-13 15:07
一直都不知道咋修复VM的按钮事件 脱壳还是很简单的!

点击inside vm 时程序崩溃

点评

3个垃圾区段被我减了 跳到空代码回不来了能不崩溃么?  发表于 2013-11-20 22:20
kGe 发表于 2013-11-20 22:47
THEMIDA 2.Xd anti fix 我的建议是保留VM SECTION
kGe 发表于 2013-11-21 01:31
本帖最后由 kGe 于 2013-11-21 01:38 编辑

ok了ok了ok了ok了ok了ok了ok了ok了ok了ok了

------------------------------------------------------
接下来就是玩下IAT table里的API是怎么运动的了?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册[Register]

x
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 21:06

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表