Сейчас на форуме: (+7 невидимых) |
![]() |
eXeL@B —› Протекторы —› распаковка Themida |
. 1 . 2 . 3 . 4 . 5 . 6 . 7 . >> |
Посл.ответ | Сообщение |
|
Создано: 18 августа 2008 22:28 · Личное сообщение · #1 привет всем! скачал зе бат последнюю версию почтовика клиента и ради хохмы решил его крякнуть! хе-хе не тут-то было загурзил в PEID он мне фигню какуюто выдаёт.... .загрузил в DIE вот он сразу расставил все точки над и..... говорит это злая Themida...... загрузил в Ольку и тутже вздрогнул.... Олька зависла и тут же винда мне сообщила что ошибка и нужно отправить отчёт к какойто матери..... короче парни помогите.... в чём трабла? нужна примочка к Олле? или какиенить настройке в Олле заменить? ![]() |
|
Создано: 18 августа 2008 22:31 · Поправил: tihiy_grom · Личное сообщение · #2 |
|
Создано: 19 августа 2008 10:38 · Поправил: sniperZ · Личное сообщение · #3 |
|
Создано: 19 августа 2008 11:36 · Личное сообщение · #4 |
|
Создано: 19 августа 2008 11:48 · Личное сообщение · #5 |
|
Создано: 19 августа 2008 13:56 · Личное сообщение · #6 lobs,ClockMan Зачем далеко уходить с craclkab'а? Вот мод OllyDbg - в этой теме: http://exelab.ru/f/action=vthread&topic=12568&forum=10&pag e=0#1 Там два зеркала... sniperZ пишет: они ещё ничего не распаковали нормального. +1 ![]() |
|
Создано: 19 августа 2008 13:58 · Личное сообщение · #7 |
|
Создано: 19 августа 2008 14:18 · Поправил: progopis · Личное сообщение · #8 [Offtop] Стриппер только с одной из прог, которые мне попадались, нормально снял аспр. И вообще зачем пользоваться автоматикой, если с опытом сам снимаешь за пару минут максимум, при наличии заранее созданных кусков кода и скриптов? И при этом гораздо легче справляться с новыми версиями, и не ждать когда кто-то напишет новый релиз анпакера. P.S. Признаться, Themida ни разу не попадалась - не знаю чего туда напихали. Но вряд ли это заставит меня пользоваться автоматикой, когда он мне встретится. [/Offtop] ![]() |
|
Создано: 19 августа 2008 14:25 · Личное сообщение · #9 |
|
Создано: 20 августа 2008 15:51 · Личное сообщение · #10 |
|
Создано: 20 августа 2008 16:08 · Личное сообщение · #11 |
|
Создано: 20 августа 2008 16:40 · Личное сообщение · #12 В принципе, чтоб обойти эту ошибку с загрузкой запакованного файла, можно исползовать вот это, а не качать другие сборки, там реально один байт исправляется ![]() ![]() ----- Stuck to the plan, always think that we would stand up, never ran. ![]() |
|
Создано: 20 августа 2008 17:48 · Личное сообщение · #13 Анекдот из жизни: попалась версия Themida'ы из 1.8.х.х, то есть не новая точно, из особенностей, не ставит драйвер, используется многопоточка и несколько ВМ-ок, попробовал поюзать автоанпакеры, в итоге арабский 2.0 нормально распаковал почти весь файл, тока столен байты ОЕП подправить пришлось, а китаец нормально распаковал импорт, который я и присобачил к первому даму и что меня убило-оно ЗАРАБОТАЛО! Каким образом я сам не понял, но возникла идея, может кто-нибудь их скрестит, ну как кроликов что ли ![]() ![]() |
|
Создано: 21 августа 2008 10:34 · Поправил: OLEGator · Личное сообщение · #14 lobs ну как успехи? Если таки доломал скинь мне унпакнутый EXE от Pro. Тоже нужет унпак последней версии. Сам пробовал турецкие выдают ошибку, а китайским наверно я не умею пользоваться. После того как он запускает программу, пишет в логе Step 4: -------------------- bp_iatprocstart: 0x011e72b4 bp_iatprocend: 0x011e8126 и ничего не происходит. Видимо тут нужно чёта руками делать, но я хз. з.ы. если кто будет распаковывать зебат. снимите видео ) ----- AutoIt ![]() |
|
Создано: 21 августа 2008 16:21 · Личное сообщение · #15 ARCHANGEL пишет: В принципе, чтоб обойти эту ошибку с загрузкой запакованного файла, можно исползовать вот это, а не качать другие сборки, там реально один байт исправляется ну закачал я твою библиотечку..... распаковал в каталог с прогой-> ничего засунул в каталог плагинов Ольки..... теперь не то что когда Themid'y загружаеш отладчик падает......=)))))))) внимание прикол =)))))) просто когда отладчик грузиш он падает...... вопрос: куда нужно пихнуть эту библиотечку? ![]() |
|
Создано: 21 августа 2008 16:39 · Личное сообщение · #16 OLEGator пишет: lobs ну как успехи? Если таки доломал скинь мне унпакнутый EXE от Pro. Тоже нужет унпак последней версии. Сам пробовал турецкие выдают ошибку, а китайским наверно я не умею пользоваться. После того как он запускает программу, пишет в логе Step 4: пока ещё нет не унпакнул! но атака в полном разгаре..... унпакну сниму видео..... скину унпакнутый! =) всёравно унпакнем ![]() ![]() |
|
Создано: 21 августа 2008 17:55 · Личное сообщение · #17 lobs Это обычный плагин к ольке, кладёшь в папку с плагинами и радуешься, а по поводу, что отладчик падает, когда грузится - это интересно, у себя проверял на нескольких сборках: на стандартной, на Ollydebug_Execryptor и ещё на какой-то и Themida переставала падать, но если вдруг что-то не так, то этот плагин можешь и сам написать. Смотришь в отчётах об ошибке при падении ольки по какому адресу она упала, находишь адрес в диапазоне 004ххххх-00Fххххх, то есть, адрес внутри ольки, а потом в Soft-ice засовываещь ольку, ставишь бря на этот адрес, когда бряк сработает, а он сработает, когда в ольку любой файл грузишь, смотришь в айсе, откуда мог произойти переход на этот адрес, там всё просто, я уж с точностью до байта не помню, так вот, потом этот переход исправляешь, чтоб на этот адрес никогда не попадать и всё. На всякий случай выкладываю исходники плагина на Delphi, но код там настолько примитивен, что просто смешно ![]() ![]() ----- Stuck to the plan, always think that we would stand up, never ran. ![]() |
|
Создано: 22 августа 2008 10:07 · Личное сообщение · #18 |
|
Создано: 22 августа 2008 10:17 · Личное сообщение · #19 |
|
Создано: 22 августа 2008 10:22 · Личное сообщение · #20 |
|
Создано: 22 августа 2008 10:26 · Поправил: ClockMan · Личное сообщение · #21 |
|
Создано: 22 августа 2008 10:28 · Личное сообщение · #22 |
|
Создано: 22 августа 2008 10:31 · Личное сообщение · #23 ClockMan Почему это плагины - гавно? Наоборот, весят меньше, работают на разных сборках, может и Olly Advanced гавно, знаешь, сколько бы ты е...алься, чтоб сборку такую сделать? И в плагинах что хорошо, так это то, что их можно настраивать, хочешь, пользуйся исправлениями, хочешь нет. ----- Stuck to the plan, always think that we would stand up, never ran. ![]() |
|
Создано: 22 августа 2008 11:22 · Личное сообщение · #24 |
|
Создано: 22 августа 2008 12:37 · Личное сообщение · #25 |
|
Создано: 22 августа 2008 14:51 · Личное сообщение · #26 |
|
Создано: 22 августа 2008 15:11 · Поправил: Loco · Личное сообщение · #27 Если зашло дело о плагинах, может подскажет кто почему в разних версиях ольки Fantom не виден, ну в папке он есть в плагинах его нет. ARCHANGEL пишет: Да, было б неплохо, и поостросюжетней Было бы не плохо, и заголовок: "Crackl@b представляет российский блокбастер, "Как снять Фемку" ![]() ----- PSP-Gamer.ru ![]() |
|
Создано: 22 августа 2008 15:46 · Личное сообщение · #28 |
|
Создано: 22 августа 2008 16:09 · Личное сообщение · #29 |
|
Создано: 22 августа 2008 18:01 · Поправил: Maximus · Личное сообщение · #30 OLEGator там кино не нужно. Запускаешь скрипт, дамп + импорт, все не сложнее УПХ, однако RSI не пояснил как найти эти адреса mov OEP, c54d60 mov bp1, 11e8f67 mov bp2, 11e8fa9 mov iat, 10c3ff8 + к этому скрипт RSI не восстановил одну функцию по адресу 7434D0, но в дампе она восстановлена)) не плохо было бы рассказать как это делается)) 007434D0 $-FF25 0C1C2201 JMP DWORD PTR DS:[<&user32.wsprintfA>] ; USER32.wsprintfA + в дамп не запустится на 2000 винде)) RSI неправильно восстановил одну функцию (RestoreLastError) Не успел выложить свой вариант)) думаю теперь незачем)) хотя скрипт у меня сделан по другому)) ----- StarForce и Themida ацтой! ![]() |
. 1 . 2 . 3 . 4 . 5 . 6 . 7 . >> |
![]() |
eXeL@B —› Протекторы —› распаковка Themida |