Сейчас на форуме: rtsgreg1989, zds, _MBK_ (+5 невидимых) |
![]() |
eXeL@B —› Основной форум —› Searching for dumper procedure of Themida / XProtector by AkirA |
Посл.ответ | Сообщение |
|
Создано: 05 октября 2007 17:50 · Поправил: SLayer · Личное сообщение · #1 Привет всем. Я гуглил по данной тебе не один раз и ничего конкретного не находил. Только вот нашёл замечательную статью некого AkirA (http://www.nuc.cz/tutorials/action=downloadfile&filename=pe compact 2.78a[mup]pdf.rar&directory=UNPACKING/OTHER&PHPSESSID=sbvq6jllm19bres4 srrhaj1681) на ломаном английском языке, который описывает процедуру дампа темиды по ZwTerminateProcess функции, которую он якобы описал в своём предыдущем туториале. Для этой процедуры требуется файлик "Inyector1.cpp" про который также упоминается в этой http://www.woodmann.com/forum/archive/index.php/t-7205.html ветке форума: Собственно я и разыскиваю этот файлик или, что ещё лучше, сам первый туториал от AkirA по распаковке XProtector'а. Подскажите плиз где взять или выложите тут. ![]() |
|
Создано: 05 октября 2007 19:12 · Личное сообщение · #2 |
|
Создано: 05 октября 2007 19:50 · Личное сообщение · #3 |
|
Создано: 05 октября 2007 22:29 · Личное сообщение · #4 |
|
Создано: 06 октября 2007 06:48 · Личное сообщение · #5 |
|
Создано: 06 октября 2007 07:54 · Личное сообщение · #6 SLayer ricardonarvaja.info/WEB/CURSO%20NUEVO/TEORIAS%20NUMERADAS/401-500/454-AkirA%20themida.rar ricardonarvaja.info/WEB/CURSO%20NUEVO/TEORIAS%20NUMERADAS/401-500/455-english_AkirA%20themida.rar ricardonarvaja.info/WEB/CURSO%20NUEVO/TEORIAS%20NUMERADAS/401-500/448-AkirA%20Xprotector.rar Все статьи, кроме 2-й - на испанском языке, и имеют большой размер (до 10 МБ) ![]() |
|
Создано: 08 октября 2007 09:39 · Личное сообщение · #7 |
|
Создано: 08 октября 2007 12:49 · Личное сообщение · #8 |
|
Создано: 08 октября 2007 17:32 · Поправил: SLayer · Личное сообщение · #9 Короче статьи очень похожие на AkirA'вские на русском языке можно найти --> ТУТ <-- http://www.wasm.ru/series.php?sid=8 Суть практически таже, AkirA просто локализовал их для Themid'ы, а на WASM'е описаны общие случаи. Со всем разобралось, всё получилось, еси у кого-то будут вопросы - милости просим... ![]() ![]() |
|
Создано: 08 октября 2007 19:24 · Личное сообщение · #10 |
|
Создано: 08 октября 2007 19:38 · Личное сообщение · #11 |
|
Создано: 08 октября 2007 23:49 · Личное сообщение · #12 |
![]() |
eXeL@B —› Основной форум —› Searching for dumper procedure of Themida / XProtector by AkirA |