Сейчас на форуме: Slinger, Rio (+7 невидимых)

 eXeL@B —› Основной форум —› Что за хитрая защита Themidа?
Посл.ответ Сообщение

Ранг: 12.8 (новичок)
Активность: 0.010
Статус: Участник

Создано: 05 мая 2006 09:57
· Личное сообщение · #1

Есть плагин по Афтер Эффект
SilhouetteFX Roto, www.silhouettefx.com
Люди бьются уже больше года да так ничего не выходит. Вот что один чел написал:

Razrabotchiki na kogoto siljno obidjeljis, i upakovalji Themidoi
(ex Xprotector). Osobennostj etogo packera takaja, chto upakovannij
im soft boljshe njezapuskajetsja chem zapuskajetsja na raznix mashinah.
Idealjnaja zaschita- soft njevozmozhno slomatj potomu, chto njelzja zapustitj
I jescho on ljubit puter perezapuskatj, a takzhe sistemu inogda ugrobitj
svoim draiverom (%windir%\system32\drivers\oreans.sys).


Кто нибудь распаковывал такие вещи? и с какими трудностями сталкнулся?




Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 05 мая 2006 10:08
· Личное сообщение · #2

www.wasm.ru/article.php?article=themida2005

-----
Yann Tiersen best and do not fuck




Ранг: 500.5 (!), 8thx
Активность: 0.230
Статус: Участник

Создано: 05 мая 2006 10:22 · Поправил: Smon
· Личное сообщение · #3

monter
И еще в разделе RAR-статьи есть статья SergSh по Themida Demo

-----
"Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels




Ранг: 40.0 (посетитель), 1thx
Активность: 0.030
Статус: Участник

Создано: 05 мая 2006 19:03
· Личное сообщение · #4

Smon пишет:
И еще в разделе RAR-статьи есть статья SergSh по Themida Demo

Странно в той статье все в оле делается, а если в ней что-то запустить защищённое то сразу BSOD будет. Хотя может в демке так сделали что никакой защиты нет а-ля UPX



Ранг: 71.6 (постоянный)
Активность: 0.060
Статус: Участник

Создано: 05 мая 2006 20:22
· Личное сообщение · #5

dragon пишет:
Странно в той статье все в оле делается, а если в ней что-то запустить защищённое то сразу BSOD будет. Хотя может в демке так сделали что никакой защиты нет а-ля UPX


Я сам удивился, читал твою статью там стоко мудовозни в 0 ринг было касаемо невозможности поставить бряки, а здесь... Интересно было бы почитать распаковку регистеред версии



Ранг: 500.5 (!), 8thx
Активность: 0.230
Статус: Участник

Создано: 05 мая 2006 23:15
· Личное сообщение · #6

dragon пишет:
все в оле делается, а если в ней что-то запустить защищённое то сразу BSOD будет

Будет, на всех версиях до 1.05 включительно, 1.1 и выше не юзают драйвер

-----
"Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels





Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 06 мая 2006 04:01
· Личное сообщение · #7

Smon пишет:
Будет, на всех версиях до 1.05 включительно,


Имеется ввиду Themida Demo 1.0.0.5?




Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 06 мая 2006 05:06
· Личное сообщение · #8

Да фемида заменила драйвер полутораметровой VM. Ну хоть ради приличия скачали бы и посмотрели. А то достало уже в сотый раз это повторять.

-----
Yann Tiersen best and do not fuck




Ранг: 115.3 (ветеран)
Активность: 0.030
Статус: Участник

Создано: 06 мая 2006 13:02
· Личное сообщение · #9

На самом деле драйвер и в новых версиях присутствует, но он ничего не делает (по крайней мере мне так показалось). А так драйвер О......sys устанавливается.



Ранг: 50.1 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 06 мая 2006 16:03
· Личное сообщение · #10

Вечером запротектю calc.exe последней регеной WL со всеми опциями минус опциями по привязке, то есть типа Themida будет, исследуйте на здоровье



Ранг: 500.5 (!), 8thx
Активность: 0.230
Статус: Участник

Создано: 06 мая 2006 16:19
· Личное сообщение · #11

Pluton пишет:
calc.exe последней регеной WL

Да сам winlicense защищен регеной фемидой + дополнительные проверки на распакованность

-----
"Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels




Ранг: 50.1 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 06 мая 2006 18:39
· Личное сообщение · #12

SmonSmon пишет:
Да сам winlicense защищен регеной фемидой + дополнительные проверки на распакованность


А ну тогда ладно, хотя подозрительно как-то, зачем тогда SergSh изучал Demo версию и в статье писал типа интересно было бы регеную посмотреть, что скачать трудно.




Ранг: 327.3 (мудрец)
Активность: 0.250
Статус: Участник

Создано: 06 мая 2006 20:02
· Личное сообщение · #13

как-то появлялась от китайцев Themida DEMO Unpacked and Cracked
в чем заключается ее Cracked - никто не в курсе ? splash все равно появляется...

-----
in search of sunrise





Ранг: 116.7 (ветеран)
Активность: 0.10
Статус: Участник

Создано: 06 мая 2006 20:03
· Личное сообщение · #14

bloom пишет:
как-то появлялась от китайцев Themida DEMO Unpacked and Cracked

Где это ты такую видел?



Ранг: 115.3 (ветеран)
Активность: 0.030
Статус: Участник

Создано: 06 мая 2006 21:12
· Личное сообщение · #15

Pluton пишет: calc.exe последней регеной WL.
Так всё таки выложи. Интересно посмотреть. А то я про WL много хвалебных слов слышал.




Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 06 мая 2006 21:39
· Личное сообщение · #16

bloom пишет:
как-то появлялась от китайцев Themida DEMO Unpacked and Cracked


не об этом ли речь?

hxxp://pediy.com/tools/PACK/Protectors/Themida/themida_demo.1.1.1.0_by _heXer_crack.rar

-----
[nice coder and reverser]





Ранг: 327.3 (мудрец)
Активность: 0.250
Статус: Участник

Создано: 06 мая 2006 22:03
· Личное сообщение · #17

Hellspawn пишет:
не об этом ли речь?

об этом
не в курсе что там Cracked ??

-----
in search of sunrise




Ранг: 71.6 (постоянный)
Активность: 0.060
Статус: Участник

Создано: 06 мая 2006 22:08
· Личное сообщение · #18

Наг окно убрали, и 15 минутный лимит работы с самим приложением.




Ранг: 327.3 (мудрец)
Активность: 0.250
Статус: Участник

Создано: 06 мая 2006 22:47
· Личное сообщение · #19

bloom пишет:
Наг окно убрали

как раз оно почему-то и осталось. или я туплю..

-----
in search of sunrise




Ранг: 50.1 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 06 мая 2006 22:47
· Личное сообщение · #20

SergShSergSh пишет:
Так всё таки выложи. Интересно посмотреть. А то я про WL много хвалебных слов слышал.


Тебе что выложить, привязанный к компу чтоли? Без ключа не сломаешь, а без привязки это и есть простая Themida



Ранг: 71.6 (постоянный)
Активность: 0.060
Статус: Участник

Создано: 06 мая 2006 22:56
· Личное сообщение · #21

bloom пишет:
как раз оно почему-то и осталось. или я туплю..


Наг он свой вставил, заменил оригинальный. Хотя хз зачем он это сделал....



Ранг: 115.3 (ветеран)
Активность: 0.030
Статус: Участник

Создано: 07 мая 2006 06:30
· Личное сообщение · #22

Pluton. А ты выложи привязанный calc.exe и ключик, хоть поглядеть как реализуется привязка к железу.



Ранг: 50.1 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 07 мая 2006 18:01
· Личное сообщение · #23

SergShSergSh пишет:
А ты выложи привязанный calc.exe и ключик, хоть поглядеть как реализуется привязка к железу.


Нет, ключики я выкладывать не буду, я думаю лучше тебе скачать демо версию и самому ключ создать.




Ранг: 120.6 (ветеран)
Активность: 0.090
Статус: Участник
rootkit developer

Создано: 07 мая 2006 18:06
· Личное сообщение · #24

Pluton пишет:
как реализуется привязка к железу


В одной из версий наблюдался вызов MmMapIoSpace по физическому адресу 0, размером 1000h байт с последующим чтением оттуда инфы о номере и вендоре биос.
Как оно в версии без драйвера не знаю, скорее всего cpuid, GetVolumeInformation или ченить такое.

-----
Скажем дружно - нафиг нужно.





Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 08 мая 2006 03:34
· Личное сообщение · #25

На экзетулзах зарелизили 1.0.0.5 крякнутую.


 eXeL@B —› Основной форум —› Что за хитрая защита Themidа?
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати