阅读:3084回复:1
请教如何躲避themida壳对softice的检测
最近在分析个小软件,其中有个文件是themida加壳的,我对这个壳没什么兴趣,但他检测softice导致我不能正常调试其他程序,请大家帮忙一下如何让softice能在themida的检测下运行起来
|
|
沙发#
发布于:2007-05-06 13:08
themida不止是驱动这么简单
主要是虚拟机,你把THEMIDA脱了壳就可以正常分析了 不过,`~~这个壳~~~~如果是全保护的话,基本上没人可以脱得下来 我有分析过一段时间,分析到虚拟机部份就分析不下去了 所以换了个思路,想要反汇编的话,就把内存读出来,静态分析 动态调试的话,只能自己写调试器了 |
|