hjwgjd 发表于 2016-6-28 13:24:03

Detemida - Themida系列壳的检测工具


DetemIDA - Themida系列壳的检测工具
既然放了2030破解版,就要有防御被木马滥用的可能。

作用:
- 检测各主要版本的Themida/WinLicense被保护文件,打消有些人拿TMD加木马免杀的念头。
- 集成了水印显示,可以当水印察看器使用。
- 喜欢DIY的朋友可以拿它试试手。

检测原理:
- 模糊匹配、静态解码。

结果:
- 水印匹配的会显示水印和版本
- OEP
- 3种模糊匹配
- 2种Hide from PE Scanners的检测,提示Hide方式
- 段数据检测

需要VC8运行库
Enjoy!






页: [1]
查看完整版本: Detemida - Themida系列壳的检测工具