hoon123 2023. 3. 3. 15:21

BoB 플젝을 하면서 처음 본 잔혹한 프로그램이다. 

Themida는 Protector의 일종으로 코드를 숨기기 위해서 주요 기능 packing, wrapping, virtualization을 지원한다.

Themida로 protected된 프로그램은 알아먹기 힘들게 변하기 때문에 이를 이용한 게임핵, 악성코드를 분석하려면 하염없이 리버싱을 진행해야된다. 그것도 잘 설정된 분석환경에서!! (안티 디버깅 등등 뚫을 게 많다.)

https://github.com/x64dbg/ScyllaHide를 이용해서 protected된 프로그램을 분석하였다.