whrcartoon
驱动牛犊
驱动牛犊
  • 注册日期2007-02-23
  • 最后登录2009-01-24
  • 粉丝0
  • 关注0
  • 积分113分
  • 威望32点
  • 贡献值0点
  • 好评度11点
  • 原创分0分
  • 专家分0分
阅读:3084回复:1

请教如何躲避themida壳对softice的检测

楼主#
更多 发布于:2007-04-17 19:13
  最近在分析个小软件,其中有个文件是themida加壳的,我对这个壳没什么兴趣,但他检测softice导致我不能正常调试其他程序,请大家帮忙一下如何让softice能在themida的检测下运行起来
iizhoupq
驱动牛犊
驱动牛犊
  • 注册日期2006-08-12
  • 最后登录2011-01-29
  • 粉丝0
  • 关注0
  • 积分180分
  • 威望19点
  • 贡献值0点
  • 好评度18点
  • 原创分0分
  • 专家分0分
沙发#
发布于:2007-05-06 13:08
themida不止是驱动这么简单
主要是虚拟机,你把THEMIDA脱了壳就可以正常分析了
不过,`~~这个壳~~~~如果是全保护的话,基本上没人可以脱得下来

我有分析过一段时间,分析到虚拟机部份就分析不下去了
所以换了个思路,想要反汇编的话,就把内存读出来,静态分析
动态调试的话,只能自己写调试器了
游客

返回顶部