Посл.ответ |
Сообщение |
Ранг: 12.8 (новичок) Активность: 0.01↘0 Статус: Участник
|
Создано: 05 мая 2006 09:57 · Личное сообщение · #1
Есть плагин по Афтер Эффект
SilhouetteFX Roto, www.silhouettefx.com
Люди бьются уже больше года да так ничего не выходит. Вот что один чел написал:
Razrabotchiki na kogoto siljno obidjeljis, i upakovalji Themidoi
(ex Xprotector). Osobennostj etogo packera takaja, chto upakovannij
im soft boljshe njezapuskajetsja chem zapuskajetsja na raznix mashinah.
Idealjnaja zaschita- soft njevozmozhno slomatj potomu, chto njelzja zapustitj
I jescho on ljubit puter perezapuskatj, a takzhe sistemu inogda ugrobitj
svoim draiverom (%windir%\system32\drivers\oreans.sys).
Кто нибудь распаковывал такие вещи? и с какими трудностями сталкнулся?
| Сообщение посчитали полезным: |
|
Ранг: 793.4 (! !), 568thx Активность: 0.74↘0 Статус: Участник Шаман
|
Создано: 05 мая 2006 10:08 · Личное сообщение · #2
www.wasm.ru/article.php?article=themida2005
----- Yann Tiersen best and do not fuck | Сообщение посчитали полезным: |
Ранг: 500.5 (!), 8thx Активность: 0.23↘0 Статус: Участник
|
Создано: 05 мая 2006 10:22 · Поправил: Smon · Личное сообщение · #3
monter
И еще в разделе RAR-статьи есть статья SergSh по Themida Demo
----- "Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels | Сообщение посчитали полезным: |
Ранг: 40.0 (посетитель), 1thx Активность: 0.03↘0 Статус: Участник
|
Создано: 05 мая 2006 19:03 · Личное сообщение · #4
Smon пишет:
И еще в разделе RAR-статьи есть статья SergSh по Themida Demo
Странно в той статье все в оле делается, а если в ней что-то запустить защищённое то сразу BSOD будет. Хотя может в демке так сделали что никакой защиты нет а-ля UPX
| Сообщение посчитали полезным: |
Ранг: 71.6 (постоянный) Активность: 0.06↘0 Статус: Участник
|
Создано: 05 мая 2006 20:22 · Личное сообщение · #5
dragon пишет:
Странно в той статье все в оле делается, а если в ней что-то запустить защищённое то сразу BSOD будет. Хотя может в демке так сделали что никакой защиты нет а-ля UPX
Я сам удивился, читал твою статью там стоко мудовозни в 0 ринг было касаемо невозможности поставить бряки, а здесь... Интересно было бы почитать распаковку регистеред версии
| Сообщение посчитали полезным: |
Ранг: 500.5 (!), 8thx Активность: 0.23↘0 Статус: Участник
|
Создано: 05 мая 2006 23:15 · Личное сообщение · #6
dragon пишет:
все в оле делается, а если в ней что-то запустить защищённое то сразу BSOD будет
Будет, на всех версиях до 1.05 включительно, 1.1 и выше не юзают драйвер
----- "Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels | Сообщение посчитали полезным: |
Ранг: 1131.7 (!!!!), 447thx Активность: 0.67↘0.2 Статус: Участник
|
Создано: 06 мая 2006 04:01 · Личное сообщение · #7
Smon пишет:
Будет, на всех версиях до 1.05 включительно,
Имеется ввиду Themida Demo 1.0.0.5?
| Сообщение посчитали полезным: |
Ранг: 793.4 (! !), 568thx Активность: 0.74↘0 Статус: Участник Шаман
|
Создано: 06 мая 2006 05:06 · Личное сообщение · #8
Да фемида заменила драйвер полутораметровой VM. Ну хоть ради приличия скачали бы и посмотрели. А то достало уже в сотый раз это повторять.
----- Yann Tiersen best and do not fuck | Сообщение посчитали полезным: |
Ранг: 115.3 (ветеран) Активность: 0.03↘0 Статус: Участник
|
Создано: 06 мая 2006 13:02 · Личное сообщение · #9
На самом деле драйвер и в новых версиях присутствует, но он ничего не делает (по крайней мере мне так показалось). А так драйвер О......sys устанавливается.
| Сообщение посчитали полезным: |
Ранг: 50.1 (постоянный) Активность: 0.03↘0 Статус: Участник
|
Создано: 06 мая 2006 16:03 · Личное сообщение · #10
Вечером запротектю calc.exe последней регеной WL со всеми опциями минус опциями по привязке, то есть типа Themida будет, исследуйте на здоровье
| Сообщение посчитали полезным: |
Ранг: 500.5 (!), 8thx Активность: 0.23↘0 Статус: Участник
|
Создано: 06 мая 2006 16:19 · Личное сообщение · #11
Pluton пишет:
calc.exe последней регеной WL
Да сам winlicense защищен регеной фемидой + дополнительные проверки на распакованность
----- "Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels | Сообщение посчитали полезным: |
Ранг: 50.1 (постоянный) Активность: 0.03↘0 Статус: Участник
|
Создано: 06 мая 2006 18:39 · Личное сообщение · #12
SmonSmon пишет:
Да сам winlicense защищен регеной фемидой + дополнительные проверки на распакованность
А ну тогда ладно, хотя подозрительно как-то, зачем тогда SergSh изучал Demo версию и в статье писал типа интересно было бы регеную посмотреть, что скачать трудно.
| Сообщение посчитали полезным: |
Ранг: 327.3 (мудрец) Активность: 0.25↘0 Статус: Участник
|
Создано: 06 мая 2006 20:02 · Личное сообщение · #13
как-то появлялась от китайцев Themida DEMO Unpacked and Cracked
в чем заключается ее Cracked - никто не в курсе ? splash все равно появляется...
----- in search of sunrise | Сообщение посчитали полезным: |
Ранг: 116.7 (ветеран) Активность: 0.1↘0 Статус: Участник
|
Создано: 06 мая 2006 20:03 · Личное сообщение · #14
bloom пишет:
как-то появлялась от китайцев Themida DEMO Unpacked and Cracked
Где это ты такую видел?
| Сообщение посчитали полезным: |
Ранг: 115.3 (ветеран) Активность: 0.03↘0 Статус: Участник
|
Создано: 06 мая 2006 21:12 · Личное сообщение · #15
Pluton пишет: calc.exe последней регеной WL.
Так всё таки выложи. Интересно посмотреть. А то я про WL много хвалебных слов слышал.
| Сообщение посчитали полезным: |
Ранг: 990.2 (! ! !), 380thx Активность: 0.68↘0 Статус: Модератор Author of DiE
|
Создано: 06 мая 2006 21:39 · Личное сообщение · #16
bloom пишет:
как-то появлялась от китайцев Themida DEMO Unpacked and Cracked
не об этом ли речь?
hxxp://pediy.com/tools/PACK/Protectors/Themida/themida_demo.1.1.1.0_by _heXer_crack.rar
----- [nice coder and reverser] | Сообщение посчитали полезным: |
Ранг: 327.3 (мудрец) Активность: 0.25↘0 Статус: Участник
|
Создано: 06 мая 2006 22:03 · Личное сообщение · #17
Hellspawn пишет:
не об этом ли речь?
об этом
не в курсе что там Cracked ??
----- in search of sunrise | Сообщение посчитали полезным: |
Ранг: 71.6 (постоянный) Активность: 0.06↘0 Статус: Участник
|
Создано: 06 мая 2006 22:08 · Личное сообщение · #18
Наг окно убрали, и 15 минутный лимит работы с самим приложением.
| Сообщение посчитали полезным: |
Ранг: 327.3 (мудрец) Активность: 0.25↘0 Статус: Участник
|
Создано: 06 мая 2006 22:47 · Личное сообщение · #19
bloom пишет:
Наг окно убрали
как раз оно почему-то и осталось. или я туплю..
----- in search of sunrise | Сообщение посчитали полезным: |
Ранг: 50.1 (постоянный) Активность: 0.03↘0 Статус: Участник
|
Создано: 06 мая 2006 22:47 · Личное сообщение · #20
SergShSergSh пишет:
Так всё таки выложи. Интересно посмотреть. А то я про WL много хвалебных слов слышал.
Тебе что выложить, привязанный к компу чтоли? Без ключа не сломаешь, а без привязки это и есть простая Themida
| Сообщение посчитали полезным: |
Ранг: 71.6 (постоянный) Активность: 0.06↘0 Статус: Участник
|
Создано: 06 мая 2006 22:56 · Личное сообщение · #21
bloom пишет:
как раз оно почему-то и осталось. или я туплю..
Наг он свой вставил, заменил оригинальный. Хотя хз зачем он это сделал....
| Сообщение посчитали полезным: |
Ранг: 115.3 (ветеран) Активность: 0.03↘0 Статус: Участник
|
Создано: 07 мая 2006 06:30 · Личное сообщение · #22
Pluton. А ты выложи привязанный calc.exe и ключик, хоть поглядеть как реализуется привязка к железу.
| Сообщение посчитали полезным: |
Ранг: 50.1 (постоянный) Активность: 0.03↘0 Статус: Участник
|
Создано: 07 мая 2006 18:01 · Личное сообщение · #23
SergShSergSh пишет:
А ты выложи привязанный calc.exe и ключик, хоть поглядеть как реализуется привязка к железу.
Нет, ключики я выкладывать не буду, я думаю лучше тебе скачать демо версию и самому ключ создать.
| Сообщение посчитали полезным: |
Ранг: 120.6 (ветеран) Активность: 0.09↘0 Статус: Участник rootkit developer
|
Создано: 07 мая 2006 18:06 · Личное сообщение · #24
Pluton пишет:
как реализуется привязка к железу
В одной из версий наблюдался вызов MmMapIoSpace по физическому адресу 0, размером 1000h байт с последующим чтением оттуда инфы о номере и вендоре биос.
Как оно в версии без драйвера не знаю, скорее всего cpuid, GetVolumeInformation или ченить такое.
----- Скажем дружно - нафиг нужно. | Сообщение посчитали полезным: |
Ранг: 1131.7 (!!!!), 447thx Активность: 0.67↘0.2 Статус: Участник
|
Создано: 08 мая 2006 03:34 · Личное сообщение · #25
На экзетулзах зарелизили 1.0.0.5 крякнутую.
| Сообщение посчитали полезным: |