Сейчас на форуме: (+7 невидимых)

 eXeL@B —› Протекторы —› распаковка Themida
. 1 . 2 . 3 . 4 . 5 . 6 . 7 . >>
Посл.ответ Сообщение

Ранг: 34.8 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 18 августа 2008 22:28
· Личное сообщение · #1

привет всем! скачал зе бат последнюю версию почтовика клиента и ради хохмы решил его крякнуть! хе-хе не тут-то было загурзил в PEID он мне фигню какуюто выдаёт.... .загрузил в DIE вот он сразу расставил все точки над и..... говорит это злая Themida...... загрузил в Ольку и тутже вздрогнул.... Олька зависла и тут же винда мне сообщила что ошибка и нужно отправить отчёт к какойто матери..... короче парни помогите.... в чём трабла? нужна примочка к Олле? или какиенить настройке в Олле заменить?



Ранг: 441.3 (мудрец), 297thx
Активность: 0.410.04
Статус: Участник

Создано: 18 августа 2008 22:31 · Поправил: tihiy_grom
· Личное сообщение · #2

А ради хохмы не пробовал для начала почитать туторы http://www.tuts4you.com/search.php?q=themida&r=0&s.x=5&s.y=3 или использовать паблик-анпакеры?



Ранг: 260.2 (наставник)
Активность: 0.190
Статус: Участник

Создано: 19 августа 2008 10:38 · Поправил: sniperZ
· Личное сообщение · #3

lobs
1. ищи на форуме олли специально под themid'y, если не найдешь я вечером залью..
2. туторы можешь спустить в толчек, в свое время они мне абсолютно ничем не помогли, ибо там рассматриваются простейшие случаи..
3. паблег автоанпакеры туда же, они ещё ничего не распаковали нормального..



Ранг: 34.8 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 19 августа 2008 11:36
· Личное сообщение · #4

sniperZ пишет:
lobs
1. ищи на форуме олли специально под themid'y, если не найдешь я вечером залью..


залей плизз.... и желательно инструкцию по нему! спс!




Ранг: 568.2 (!), 464thx
Активность: 0.550.57
Статус: Участник
оптимист

Создано: 19 августа 2008 11:48
· Личное сообщение · #5

Посмотри здесь если подойдёт качай.
www.tuts4you.com/download.php?view.2012

-----
Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли.




Ранг: 101.0 (ветеран), 344thx
Активность: 1.150
Статус: Участник

Создано: 19 августа 2008 13:56
· Личное сообщение · #6

lobs,ClockMan
Зачем далеко уходить с craclkab'а? Вот мод OllyDbg - в этой теме:

http://exelab.ru/f/action=vthread&topic=12568&forum=10&pag e=0#1

Там два зеркала...

sniperZ пишет:
они ещё ничего не распаковали нормального.

+1



Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 19 августа 2008 13:58
· Личное сообщение · #7

sniperZ пишет:
паблег автоанпакеры туда же, они ещё ничего не распаковали нормального..

progopis пишет:
+1

может вы не умеете ими пользоваться Китайский анпакер иногда только с вм лажается



Ранг: 101.0 (ветеран), 344thx
Активность: 1.150
Статус: Участник

Создано: 19 августа 2008 14:18 · Поправил: progopis
· Личное сообщение · #8

[Offtop]
Стриппер только с одной из прог, которые мне попадались, нормально снял аспр.
И вообще зачем пользоваться автоматикой, если с опытом сам снимаешь за пару минут максимум, при наличии заранее созданных кусков кода и скриптов? И при этом гораздо легче справляться с новыми версиями, и не ждать когда кто-то напишет новый релиз анпакера.

P.S. Признаться, Themida ни разу не попадалась - не знаю чего туда напихали. Но вряд ли это заставит меня пользоваться автоматикой, когда он мне встретится.
[/Offtop]



Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 19 августа 2008 14:25
· Личное сообщение · #9

progopis
зачем не зачем причем тут это ? Пользоваться или не пользоваться это одно дело, а огульно обсерать это другое И Стриппер и анпакер китайца это отлично сделаная работа



Ранг: 122.2 (ветеран)
Активность: 0.040
Статус: Участник

Создано: 20 августа 2008 15:51
· Личное сообщение · #10

pavka
А что за китайский анпакер? Им можно dll-ку накрытую Winlicense распаковать? Можешь выложить? Или носом ткнуть где выложено?



Ранг: 617.3 (!), 677thx
Активность: 0.540
Статус: Участник

Создано: 20 августа 2008 16:08
· Личное сообщение · #11

egorovshura пишет:
А что за китайский анпакер?

Их есть 2 штуки один китайский второй арабский.
egorovshura пишет:
Им можно dll-ку накрытую Winlicense распаковать?

Нет, только ехе
egorovshura пишет:
Можешь выложить?

китайский и 2 версии арабского.
rapidshare.com/files/138737356/untmd.rar




Ранг: 681.5 (! !), 405thx
Активность: 0.420.21
Статус: Участник
ALIEN Hack Team

Создано: 20 августа 2008 16:40
· Личное сообщение · #12

В принципе, чтоб обойти эту ошибку с загрузкой запакованного файла, можно исползовать вот это, а не качать другие сборки, там реально один байт исправляется

2394_20.08.2008_CRACKLAB.rU.tgz - Parser.rar

-----
Stuck to the plan, always think that we would stand up, never ran.




Ранг: 14.0 (новичок)
Активность: 0.010
Статус: Участник

Создано: 20 августа 2008 17:48
· Личное сообщение · #13

Анекдот из жизни: попалась версия Themida'ы из 1.8.х.х, то есть не новая точно, из особенностей, не ставит драйвер, используется многопоточка и несколько ВМ-ок, попробовал поюзать автоанпакеры, в итоге арабский 2.0 нормально распаковал почти весь файл, тока столен байты ОЕП подправить пришлось, а китаец нормально распаковал импорт, который я и присобачил к первому даму и что меня убило-оно ЗАРАБОТАЛО! Каким образом я сам не понял, но возникла идея, может кто-нибудь их скрестит, ну как кроликов что ли




Ранг: 233.1 (наставник), 30thx
Активность: 0.210
Статус: Участник

Создано: 21 августа 2008 10:34 · Поправил: OLEGator
· Личное сообщение · #14

lobs ну как успехи?
Если таки доломал скинь мне унпакнутый EXE от Pro. Тоже нужет унпак последней версии.
Сам пробовал турецкие выдают ошибку, а китайским наверно я не умею пользоваться. После того как он запускает программу, пишет в логе
Step 4:
--------------------
bp_iatprocstart: 0x011e72b4
bp_iatprocend: 0x011e8126
и ничего не происходит. Видимо тут нужно чёта руками делать, но я хз.
з.ы.
если кто будет распаковывать зебат. снимите видео )

-----
AutoIt




Ранг: 34.8 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 21 августа 2008 16:21
· Личное сообщение · #15

ARCHANGEL пишет:
В принципе, чтоб обойти эту ошибку с загрузкой запакованного файла, можно исползовать вот это, а не качать другие сборки, там реально один байт исправляется


ну закачал я твою библиотечку..... распаковал в каталог с прогой-> ничего засунул в каталог плагинов Ольки..... теперь не то что когда Themid'y загружаеш отладчик падает......=)))))))) внимание прикол =)))))) просто когда отладчик грузиш он падает...... вопрос: куда нужно пихнуть эту библиотечку?



Ранг: 34.8 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 21 августа 2008 16:39
· Личное сообщение · #16

OLEGator пишет:
lobs ну как успехи?
Если таки доломал скинь мне унпакнутый EXE от Pro. Тоже нужет унпак последней версии.
Сам пробовал турецкие выдают ошибку, а китайским наверно я не умею пользоваться. После того как он запускает программу, пишет в логе
Step 4:



пока ещё нет не унпакнул! но атака в полном разгаре..... унпакну сниму видео..... скину унпакнутый! =) всёравно унпакнем




Ранг: 681.5 (! !), 405thx
Активность: 0.420.21
Статус: Участник
ALIEN Hack Team

Создано: 21 августа 2008 17:55
· Личное сообщение · #17

lobs
Это обычный плагин к ольке, кладёшь в папку с плагинами и радуешься, а по поводу, что отладчик падает, когда грузится - это интересно, у себя проверял на нескольких сборках: на стандартной, на Ollydebug_Execryptor и ещё на какой-то и Themida переставала падать, но если вдруг что-то не так, то этот плагин можешь и сам написать. Смотришь в отчётах об ошибке при падении ольки по какому адресу она упала, находишь адрес в диапазоне 004ххххх-00Fххххх, то есть, адрес внутри ольки, а потом в Soft-ice засовываещь ольку, ставишь бря на этот адрес, когда бряк сработает, а он сработает, когда в ольку любой файл грузишь, смотришь в айсе, откуда мог произойти переход на этот адрес, там всё просто, я уж с точностью до байта не помню, так вот, потом этот переход исправляешь, чтоб на этот адрес никогда не попадать и всё. На всякий случай выкладываю исходники плагина на Delphi, но код там настолько примитивен, что просто смешноДа, кстати, чтоб собрать его, тебе понадобиться Olly Plugin SDK

8707_21.08.2008_CRACKLAB.rU.tgz - Themida EP Parser.rar

-----
Stuck to the plan, always think that we would stand up, never ran.




Ранг: 284.8 (наставник), 6thx
Активность: 0.150
Статус: Участник

Создано: 22 августа 2008 10:07
· Личное сообщение · #18

ребят, че-то вы тут мудрите.... нах велосипед изобретать!!!

в фимке юзается бага дизасма в оле поэтому юзай пропатченную сборку.

курите статьи!




Ранг: 681.5 (! !), 405thx
Активность: 0.420.21
Статус: Участник
ALIEN Hack Team

Создано: 22 августа 2008 10:17
· Личное сообщение · #19

RSI
курите статьи!
Да курить там особо нечего, всё уже скурили, а плагин работает, и не надо качать сборки по 3 МБ

-----
Stuck to the plan, always think that we would stand up, never ran.




Ранг: 222.2 (наставник), 115thx
Активность: 0.140.01
Статус: Участник

Создано: 22 августа 2008 10:22
· Личное сообщение · #20

ARCHANGEL пишет:
Да курить там особо нечего, всё уже скурили

ну так распаковуйте, хуле
ARCHANGEL пишет:
не надо качать сборки по 3 МБ

достаточно .тхт файлега размером 3 кб

-----
все багрепорты - в личные сообщения





Ранг: 568.2 (!), 464thx
Активность: 0.550.57
Статус: Участник
оптимист

Создано: 22 августа 2008 10:26 · Поправил: ClockMan
· Личное сообщение · #21

RSI ты прав надо юзать патченую олю, а плагены это г...

-----
Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли.





Ранг: 681.5 (! !), 405thx
Активность: 0.420.21
Статус: Участник
ALIEN Hack Team

Создано: 22 августа 2008 10:28
· Личное сообщение · #22

HandMill пишет:
достаточно .тхт файлега размером 3 кб
Ну да, с кратким руководством, как из конструктора Лего собрать такую-то и такую-то сборку Ольги
ну так распаковуйте, хуле
Да я так понял, что уже и распаковали

-----
Stuck to the plan, always think that we would stand up, never ran.





Ранг: 681.5 (! !), 405thx
Активность: 0.420.21
Статус: Участник
ALIEN Hack Team

Создано: 22 августа 2008 10:31
· Личное сообщение · #23

ClockMan
Почему это плагины - гавно? Наоборот, весят меньше, работают на разных сборках, может и Olly Advanced гавно, знаешь, сколько бы ты е...алься, чтоб сборку такую сделать? И в плагинах что хорошо, так это то, что их можно настраивать, хочешь, пользуйся исправлениями, хочешь нет.

-----
Stuck to the plan, always think that we would stand up, never ran.





Ранг: 392.8 (мудрец), 108thx
Активность: 0.260.01
Статус: Участник
REVENGE сила, БеХоЦе могила

Создано: 22 августа 2008 11:22
· Личное сообщение · #24

ARCHANGEL пишет: Да я так понял, что уже и распаковали
Дык и где тогда?

Дайте ссылку на сам файл, посмотрим что там за байда...

-----
StarForce и Themida ацтой!





Ранг: 233.1 (наставник), 30thx
Активность: 0.210
Статус: Участник

Создано: 22 августа 2008 12:37
· Личное сообщение · #25

_http://www.ritlabs.com/download/the_bat/thebat_pro_4-0-28-3.msi
последний релиз (не бэта) 15-Aug-2008 14.6 MB
з.ы.
не забудь кино снять

-----
AutoIt





Ранг: 681.5 (! !), 405thx
Активность: 0.420.21
Статус: Участник
ALIEN Hack Team

Создано: 22 августа 2008 14:51
· Личное сообщение · #26

OLEGator пишет:
не забудь кино снять
Да, было б неплохо, и поостросюжетней

-----
Stuck to the plan, always think that we would stand up, never ran.





Ранг: 118.1 (ветеран)
Активность: 0.140
Статус: Участник

Создано: 22 августа 2008 15:11 · Поправил: Loco
· Личное сообщение · #27

Если зашло дело о плагинах, может подскажет кто почему в разних версиях ольки Fantom не виден, ну в папке он есть в плагинах его нет.

ARCHANGEL пишет:
Да, было б неплохо, и поостросюжетней

Было бы не плохо, и заголовок: "Crackl@b представляет российский блокбастер, "Как снять Фемку" "

-----
PSP-Gamer.ru




Ранг: 284.8 (наставник), 6thx
Активность: 0.150
Статус: Участник

Создано: 22 августа 2008 15:46
· Личное сообщение · #28

Вот распакованный:
_http://rapidshare.com/files/139243563/The_Bat_u.rar.html

в архиве файл + скрипт по восстановлению импорта ( если это можно так назвать ).

там фемида висит больше как пакер!




Ранг: 233.1 (наставник), 30thx
Активность: 0.210
Статус: Участник

Создано: 22 августа 2008 16:09
· Личное сообщение · #29

Именно как пакер. А защита всё прежняя с 3х версий.
Спасибо за унпакед, жаль, что без кина)

-----
AutoIt





Ранг: 392.8 (мудрец), 108thx
Активность: 0.260.01
Статус: Участник
REVENGE сила, БеХоЦе могила

Создано: 22 августа 2008 18:01 · Поправил: Maximus
· Личное сообщение · #30

OLEGator там кино не нужно.
Запускаешь скрипт, дамп + импорт, все не сложнее УПХ, однако RSI не пояснил как найти эти адреса

mov OEP, c54d60
mov bp1, 11e8f67
mov bp2, 11e8fa9
mov iat, 10c3ff8

+ к этому скрипт RSI не восстановил одну функцию по адресу 7434D0, но в дампе она восстановлена)) не плохо было бы рассказать как это делается))
007434D0 $-FF25 0C1C2201 JMP DWORD PTR DS:[<&user32.wsprintfA>] ; USER32.wsprintfA

+ в дамп не запустится на 2000 винде)) RSI неправильно восстановил одну функцию (RestoreLastError)

Не успел выложить свой вариант)) думаю теперь незачем)) хотя скрипт у меня сделан по другому))

-----
StarForce и Themida ацтой!



. 1 . 2 . 3 . 4 . 5 . 6 . 7 . >>
 eXeL@B —› Протекторы —› распаковка Themida
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати