프로그램 개발
Themida?
hoon123
2023. 3. 3. 15:21
BoB 플젝을 하면서 처음 본 잔혹한 프로그램이다.
Themida는 Protector의 일종으로 코드를 숨기기 위해서 주요 기능 packing, wrapping, virtualization을 지원한다.
Themida로 protected된 프로그램은 알아먹기 힘들게 변하기 때문에 이를 이용한 게임핵, 악성코드를 분석하려면 하염없이 리버싱을 진행해야된다. 그것도 잘 설정된 분석환경에서!! (안티 디버깅 등등 뚫을 게 많다.)
https://github.com/x64dbg/ScyllaHide를 이용해서 protected된 프로그램을 분석하였다.