Themida 2.0.8.0 Release




Themida 2.0.8.0 이 릴리즈 되었습니다.
테스트 해보니 기존에 써먹던 버전 체크 방법이 먹히질 않네요.
Hide from PE Scanners 가 점점 강력해지는듯 :) ?




Themida [2.0.8.0] (07-May-2009)
[+] Improved compatibility in CHECK_PROTECTION macro 
 
[+] Improved compatibility with CHECK_CODE_INTEGRITY macro 
 
[+] Improved compatibility with "Hide from PE Scanners --> Type 4" in specific applications 
 
[+] Improved compatibility with "ImplicitImport" option for specific DLLs 
 
[+] Improved compatibility with API-Wrapping Level 2 in specific applications 
 
[+] Opcodes inside the Unprotected macro are now scrambled 
 
[+] Added compatibility with anti-debug and Rising PC Doctor antivirus 
 
[+] XBundler: Improved compatibility with specific RealBasic applications 
 
[!] XBundler: Fixed compatibility issue with SearchPathW 
 
[!] Fixed virtualization of "xchg REG32, ESP" 
 
[!] Fixed compatibility issue in CHECK_PROTECTION for specific DLLs 
 
[!] Fixed compatibility issue with Windows 7 build 7077 
 
[!] Minor bugs fixed 




Posted by window31


트랙백 보낼 주소 : http://window31.com/trackback/278 관련글 쓰기

댓글을 달아주세요

  1. 2009/05/18 10:22
    댓글 주소 수정/삭제 댓글
    Dummy 다!!
    요즘 Packing 계열 기술과 Unpacking 계열 기술이
    저에 머리속에 CPU를 Invalid Operation Exception
    을 발생시키는군요 :-(
    요즘 유행하는 말로 손발이 오그라 드는거 같아요ㅋㅋ
    하앍 하앍
    • 2009/05/19 10:03
      댓글 주소 수정/삭제
      가끔 그런것도 느끼죠
      제 꾀에 제가 속는다는?
      예를들어 삼국지 적벽대전에서 조조가 패해서 도망갈때 두갈래 길에서
      제갈량이 일부로 한쪽 길에는 불을 지펴놓고, 조조는 그게 fake 라고 생각하고
      연기나는 쪽으로 도주로를 선택하지만 오히려 그것이 제갈량의 fake 였다는...
      별거 아닌 루틴에서 아! ㅅㅂ 이건 Dummy 다! 혹은 Anti-Deubug 코드다! 라고
      생각했지만 알고보면 아닌? 그래서 그거 분석하다가 시간 다 가는?
      ㅋㅋㅋㅋ 난 ㅄ이야 를 외치는 순간이라는 : )
      나도 하앍하앍
  2. 2009/05/19 10:02
    댓글 주소 수정/삭제 댓글
    참고로 Themida 가 1.x 버전에서 2.x 버전에 이르면서부터 패킹후 파일 크기가
    작아지는 것이 추세였지만 (2.0.7 까지 그랬음) 2.0.8 부터는 다시 파일 크기가
    커지고 있네요. 중국 등 네트워크 사정이 거지같은 환경에 패치 모듈 만드실때
    한바이트 용량이 아쉬운 분들이 많은데, 참고가 되었으면 싶습니다 : )
  3. zenix97
    2009/05/20 18:28
    댓글 주소 수정/삭제 댓글
    themida를 써서 packing을 하니 바이러스나 악성코드로 인식하는 백신들이 많네요 ... (머 대부분이 외국백신이구요) 이를 어떻게 해결해야할지 모르겠습니다. 도와주세요 ... ^^
    • 2009/05/21 20:55
      댓글 주소 수정/삭제
      어쩔 수가 없죠. 해당 백신 개발사에 연락해서
      프로그램을 화이트 리스트 처리해야 합니다.
  4. chaser
    2009/09/09 11:36
    댓글 주소 수정/삭제 댓글
    디지털인증 할경우엔 nod같은 백신에선 허용해 주더라구염~
  5. 프레토
    2009/10/16 16:43
    댓글 주소 수정/삭제 댓글
    안녕하세요.
    떠돌다가 방문하게 되었어요~!!
    더미다 프로그램에 관심있어서 그런데
    구매는 어디서 하는지 알고 싶네요 +.+
    가격도 얼마나 하는지!!
    개인사용자입니다 ^^
  6. 2009/10/26 23:43
    댓글 주소 수정/삭제 댓글
    흑 ... 더미다 2.0.8.0버전좀주세요 ...ㅠㅠㅠ
  7. 2009/10/26 23:43
    댓글 주소 수정/삭제 댓글
    이메일은 ekflsms0@naver.com입니다

BLOG main image
by window31

카테고리

분류 전체보기 (272)
Reverse Engineering (21)
C, C++ (20)
Kernel (8)
Guitar (18)
잡담 (74)
etc (6)
who am i (8)
보안 이야기 (85)
Tools (3)
월간 마이크로소프트웨어/.. (28)

글 보관함