쿨소프트

리버싱 관련 문서

UnPackMe_Themida 1.9.1.0.all protections

2010.01.04 22:03

[레벨:13]hanasi 조회 수:1177

00C48A0A 3985 010A1B07 cmp dword ptr [ebp+0x71B0A01], eax
00C48A10 0F84 98000000 je 00C48AAE ; jmp
00C48A16 E9 06000000 jmp 00C48A21
00C48A1B C2 BEF3 retn 0xF3BE

 

00C491E5 A9 0C1B0701 test eax, 0x1071B0C
00C491EA 0F84 EE000000 je 00C492DE ; 1
00C491F0 0F80 01000000 jo 00C491F7
00C491F6 FC cld
00C491F7 3B8D 1D0C1B07 cmp ecx, dword ptr [ebp+0x71B0C1D]
00C491FD 0F84 DB000000 je 00C492DE ; 2
00C49203 E9 12000000 jmp 00C4921A
00C49208 0AD9 or bl, cl
00C4920A 68 1DA51D40 push 0x401DA51D
00C4920F A1 F80D6F7C mov eax, dword ptr [0x7C6F0DF8]
00C49214 DB ??? ; Unknown command
00C49215 8A06 mov al, byte ptr [esi]
00C49217 92 xchg eax, edx
00C49218 20D0 and al, dl
00C4921A 3B8D 45231B07 cmp ecx, dword ptr [ebp+0x71B2345]
00C49220 0F84 B8000000 je 00C492DE ; 3
00C49226 60 pushad
00C49227 60 pushad
00C49228 B7 D8 mov bh, 0xD8
00C4922A 61 popad
00C4922B 66:BF 3187 mov di, 0x8731
00C4922F 61 popad
00C49230 60 pushad
00C49231 E8 0D000000 call 00C49243
00C49236 27 daa
00C49237 4D dec ebp
00C49238 ED in eax, dx
00C49239 88DD mov ch, bl
00C4923B CF iretd
00C4923C - E9 61DE0329 jmp 29C870A2
00C49241 AB stos dword ptr es:[edi]
00C49242 3366 BA xor esp, dword ptr [esi-0x46]
00C49245 CF iretd
00C49246 EB 59 jmp short 00C492A1
00C49248 66:B8 76C9 mov ax, 0xC976
00C4924C 61 popad
00C4924D 3B8D E91F1B07 cmp ecx, dword ptr [ebp+0x71B1FE9]
00C49253 0F84 85000000 je 00C492DE ; 4
00C49259 60 pushad

004272F4 6A 00 push 0x0 hw breakpoints
004272F6 90 nop
004272F7 E8 17922703 call 036A0513
004272FC 50 push eax

55 8B EC 6A FF 68 60 0E 45 00 68 C8 92 42 00 64 A1 00 00 00 00 50 64 89 25 00 00 00 00 83 C4 A8
53 56 57 89 65 E8 FF 15 90 9C 46 00 33 D2 8A D4 89 15 34 E6 45 00 8B C8 81 E1 FF 00 00 00 89 0D
30 E6 45 00 C1 E1 08 03 CA 89 0D 2C E6 45 00 C1 E8 10 A3 28 E6 45 00 E8 94 21 00 00 85 C0 75 0A
6A 1C E8 49 01 00 00 83 C4 04 E8 D1 2F 00 00 85 C0 75 0A 6A 10 E8 36 01 00 00 83 C4 04 C7 45 FC
00 00 00 00 E8 87 2B 00 00 E8 12 11 00 00 FF 15 F0 9C 46 00 A3 D8 EB 45 00 E8 32 94 00 00 A3 10
E6 45 00 85 C0 74 09 A1 D8 EB 45 00 85 C0 75 0A 6A FF E8 49 0B 00 00 83 C4 04 E8 61 91 00 00 E8
6C 90 00 00 E8 07 0B 00 00 8B 35 D8 EB 45 00 89 75 9C 80 3E 22 0F 85 BE 00 00 00 46 89 75 9C 8A
06 3C 22 74 1C 84 C0 74 18 25 FF 00 00 00 50 E8 DC 8F 00 00 83 C4 04 85 C0 74 E0 46 89 75 9C EB
DA 80 3E 22 75 04 46 89 75 9C 8A 06 84 C0 74 0A 3C 20 77 06 46 89 75 9C EB F0 C7 45 D0 00 00 00
00 8D 45 A4 50 FF 15 F4 9C 46 00 F6 45 D0 01 74 0A 8B 45 D4 25 FF FF 00 00 EB 05 B8 0A 00 00 00
50 56 6A 00

oep

 

주석를 못 다는 점 죄송 저두 공부 중이라 ...

번호 제목 글쓴이 날짜 조회 수
공지 컴퓨터프로그램 보호법 시행규칙 [일부개정 2008.7.3 제7호] [5] 관리그룹쿨키드 2008.12.27 9297
공지 컴퓨터프로그램 보호법 [일부개정 2008.2.29 법률 제8852호] [11] 관리그룹쿨키드 2008.12.27 8202
117 VMProtect 2.05 [60] file [레벨:10]크랙천사 2010.06.27 1887
116 Anti Debugging Techniques - Developers View [39] file [레벨:59]Sone 2010.05.18 1381
115 yoda 언팩 동영상강좌 파일이예요 [48] file [레벨:5]맹물 2010.05.10 2257
114 OllyDbg 1.10 Windows7 64bit 환경에서 구동되게 하기 [44] file 관리그룹김영훈 2010.04.07 3405
113 넥슨 게임을 타겟으로 한 악성코드에 관한 분석 [17] [레벨:59]Sone 2010.03.25 1390
112 NoobyProtect SE 1.7.0.0 OEP 찾기 [14] file 관리그룹김영훈 2010.03.22 2216
111 X86 Reversing Cheat Sheet 입니다. [11] file [레벨:2]SECRET 2010.03.22 1481
110 An Exercise in Approaching a Target Differently using Nektra Spy Studio [2] file [레벨:59]Sone 2010.03.17 1493
109 SOFTWARE PROTECTION AGAINST RE TOOLS - United States Air Force [1] file [레벨:59]Sone 2010.03.17 1473
108 Windows Anti-Debugging(원도우 안티-디버깅) 기법들 [15] file [레벨:13]hanassi 2010.03.15 2949
107 The Go tools for Windows + Assembler [1] file [레벨:13]hanassi 2010.02.11 1294
106 WinLicense 2.0.6.5 The Registered Macro Unraveled [17] file [레벨:10]리버썡 2010.01.07 2776
105 VMProtect 1.7 - 2.0 Unpacking tutorial [31] file [레벨:10]리버썡 2010.01.07 1798
» UnPackMe_Themida 1.9.1.0.all protections [레벨:13]hanasi 2010.01.04 1177
103 Intel 64 and IA-32 Architectures Software Developer's Manual [3] file [레벨:59]Sone 2010.01.04 1483
102 Themida_unleashed [30] file [레벨:13]hanasi 2010.01.03 1296
101 Undocumented Windows NT [5] file [레벨:59]Sone 2009.12.29 1693
100 Dodge 게임 언패킹 [63] file [레벨:12]퓨틱 2009.11.30 2493
99 Themida / WinLicense 1.1.0.0 - 2.1.0.0 언패킹 메뉴얼 [104] file 관리그룹김영훈 2009.11.16 3273
98 Themida+WL1.1.0.0-2.1.0.0Dumper+IAT Repair+CodeEncryptRepair_v2.6.0 [36] file 관리그룹김영훈 2009.11.16 1837

서비스 링크

X
Login

브라우저를 닫더라도 로그인이 계속 유지될 수 있습니다. 로그인 유지 기능을 사용할 경우 다음 접속부터는 로그인을 하실 필요가 없습니다. 단, 게임방, 학교 등 공공장소에서 이용 시 개인정보가 유출될 수 있으니 꼭 로그아웃을 해주세요.

아이디/비밀번호를 잊어버리셨나요?

아이디/비밀번호 찾기

아직 쿨소프트의 회원이 아니신가요?

아이디/비밀번호 찾기

X
Close