`
kanwoerzi
  • 浏览: 1643163 次
文章分类
社区版块
存档分类
最新评论

Themida / Winlicense (TM / WL)脱壳总结

 
阅读更多

总体感觉Themida / Winlicense 壳的强度会比ZP强些(呵呵,个人看法,别拍砖),但是再猛的壳也经不过时间的蹉跎,毕竟一个加壳程序放出来后它是死的,经过反复的研究和比较最终会知道它里面的奥秘。

总结下Themida / Winlicense (TM / WL)的脱壳方法。

1, 查看壳版本,这个方法手动也可以,因为这个壳的版本号是写在程序里面的,在解压后下断点即可查看,这里有通用的脚本,我就不再罗嗦了,跟着脚本学吧,使用方法很简单,直接运行脚本即可。(脚本我也已传在资源中,可在文章结尾获得下载地址)

2,对于 Ver1.1.0.0 - 2.1.0.0的Themida / Winlicense 加壳软件,手动脱简直不可想象,目前也有国外的一通用脚本,能脱大部分的壳,少部分即使脱不了,更改相应配置或更改部分脚本内容也可顺利脱掉。具体操作步骤也没什么好说的,脚本运行完后DUMP,再修复就可以了。

3,对于少部分用SDK或比较变态的加密,倘若实在无法脱壳,也可以用PATCH HWID的方式,即做到每台机器都不用注册码直接运行,当然了,这个只是针对Winlicense,Themida本来就是仅仅加壳而已。

强烈反对只会照搬脚本,通过脚本仔细钻研真的是可以学到很多东西的!本篇文章只是一个提示,更多的学习还是要通过脚本来具体学习的!

分享到:
评论

相关推荐

Global site tag (gtag.js) - Google Analytics