Сейчас на форуме: (+7 невидимых)

 eXeL@B —› Протекторы —› распаковка Themida
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . >>
Посл.ответ Сообщение

Ранг: 34.8 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 18 августа 2008 22:28
· Личное сообщение · #1

привет всем! скачал зе бат последнюю версию почтовика клиента и ради хохмы решил его крякнуть! хе-хе не тут-то было загурзил в PEID он мне фигню какуюто выдаёт.... .загрузил в DIE вот он сразу расставил все точки над и..... говорит это злая Themida...... загрузил в Ольку и тутже вздрогнул.... Олька зависла и тут же винда мне сообщила что ошибка и нужно отправить отчёт к какойто матери..... короче парни помогите.... в чём трабла? нужна примочка к Олле? или какиенить настройке в Олле заменить?



Ранг: 34.8 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 01 сентября 2008 22:40
· Личное сообщение · #2

depler
Что именно не пашет? Пропатченный файл не запускается или не патчит вообще? Попробуй найти место про которое писал ManHunter в посте выше и напиши че за инструкции у тя в том районе строчек 10 вверх и вниз


не пашет пропатченный файл! то есть не пашет как так что не кушает ключи от версии 3.х.х.х
пробовал на версии 4.0.24
может надо пропатчить распакованный файл?
я патчил запакованный!




Ранг: 247.7 (наставник), 3thx
Активность: 0.160
Статус: Участник
Халявщик

Создано: 02 сентября 2008 06:40
· Личное сообщение · #3

Патчить нада распакованный естесственно! там же написано

-----
Лень - это подсознательная мудрость





Ранг: 233.1 (наставник), 30thx
Активность: 0.210
Статус: Участник

Создано: 02 сентября 2008 08:25
· Личное сообщение · #4

lobs жжошь! Иначе зачем затевали распаковку.

-----
AutoIt




Ранг: 34.8 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 02 сентября 2008 08:56
· Личное сообщение · #5

depler пишет:
Патчить нада распакованный естесственно! там же написано



OLEGator пишет:
lobs жжошь! Иначе зачем затевали распаковку.


сорри всё норм мыша удачно скучала ключик и теперь тихо работает!



Ранг: 34.8 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 02 сентября 2008 08:58 · Поправил: lobs
· Личное сообщение · #6

да кстати вопрос парни! если то создан с уелью унпака мега прота! вопрос как распаковать дллку? также как и ехе-шник? а как там восстановить импорт? в импрек не загрузиш! импорт наверно ручками.....



Ранг: 284.8 (наставник), 6thx
Активность: 0.150
Статус: Участник

Создано: 02 сентября 2008 09:51
· Личное сообщение · #7

lobs пишет:
а как там восстановить импорт? в импрек не загрузиш!


здрасти, бегом читать статьи про распаковку длл. ( хотя бы для пакеров ).




Ранг: 233.1 (наставник), 30thx
Активность: 0.210
Статус: Участник

Создано: 02 сентября 2008 19:43 · Поправил: OLEGator
· Личное сообщение · #8

Вернёмся к уроку.
почему у меня происходит вот такое:

Какието точки, знаки вопросов, ункнов команд, выделяется сразу две строки и я не могу войти в первый калл из-за этого.
И ещё после установки бряка на гетмодулхендлА и запуска выскакивает ошибка
Don't know how to bypass command at address 011858FE. Try to change EIP or pass exception to program.
и потом запуск возможен только через sift +F9. В кино такого небыло.

----------------
всё уже подсказали...
правая кнопка - Analysis -During next ... - Code
правая кнопка - Analysis -During next ... - Command

-----
AutoIt




Ранг: 24.4 (новичок), 1thx
Активность: 0.010
Статус: Участник

Создано: 02 сентября 2008 21:06 · Поправил: GoldFinch
· Личное сообщение · #9

Вместо использования хитрого скрипта, мне удалось сделать нормальный IAT тулзой "Universal Import Fixer v1.2", правда не в the bat'e.

К распаковке длл, у длл написанных на делфи OEP выглядит так?..
Code:
  1. push    ebp
  2. mov     ebp, esp
  3. sub     esp, xx ;add esp,-xx
  4. mov     eax, offset dwYyy
  5. call    @Sysinit@@InitLib
  6. call    @System@@Halt0

А то themida его съела, т.е. сразу прыгает на InitLib из выделенной памяти, надо восстанавливать %)




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 02 сентября 2008 21:21
· Личное сообщение · #10

Универсальный этот фиксер облажается, если импорт перенаправлен, он только чистый сможет пофиксить.
Оеп похоже на дельфовое, 2 константы найти обычно не особо сложно.




Ранг: 133.2 (ветеран), 44thx
Активность: 0.120
Статус: Участник
bbs.pediy.com

Создано: 03 сентября 2008 16:40 · Поправил: linhanshi
· Личное сообщение · #11

Themida [2.0.3.0] (03-Sep-2008)
[+] Improved VM anti-dump technology
[+] Improved compatibility with specific .NET applications
[+] Improved compatibility with Application Verifier
[+] Improved clean up in protected DLLs (linked with Visual Studio runtime libraries)
[+] Improved protection log generation
[+] Minor improvements in User Interface
[+] XBundler: Improved handling of LoadLibraryExW
[!] Fixed compatibility issue with "Hide Pe Scanners" option in some .NET applications
[!] Fixed compatibility with option "Hide PE scanners" in some applications
[!] Fixed compatibility issue compressing resources in specific .NET applications
[!] Fixed compatibility issue with specific applications under Windows 2003 Server (no Service Pack)
[!] Minor bugs fixed




Ранг: 247.7 (наставник), 3thx
Активность: 0.160
Статус: Участник
Халявщик

Создано: 04 сентября 2008 09:35
· Личное сообщение · #12

Nice, waiting for cracked version now...

-----
Лень - это подсознательная мудрость




Ранг: 34.8 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 04 сентября 2008 10:52
· Личное сообщение · #13

парни!!! трабла!!!!! на счёт распаковки длллок...... поискал в поисковике ну типа статьи по ручной распаковке длл.... нашёл всего одну статью по распаковке! и то какаято корявая ничего не понятно будто для туземцев написана!!!! может кто подкинет ссылку на реальную статейку или поделиться опытом! спасибо! вечно ваш!



Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 04 сентября 2008 13:43
· Личное сообщение · #14

lobs пишет:
на счёт распаковки длллок...... поискал в поисковике ну типа статьи по ручной распаковке длл..

Длл как правило проще распаковывать чем екзешники Проблемы в основном с релоками В большинстве случев решаемое правкой размера и RVA или созданием новой таблички




Ранг: 756.3 (! !), 113thx
Активность: 0.610.05
Статус: Участник
Student

Создано: 04 сентября 2008 18:00
· Личное сообщение · #15

Как на счёт такой проги: www.zshare.net/download/163193414c202754/
PEiD: Themida/WinLicense V1.8.X-V1.9.X Other -> Oreans Technologies * Sign.By.fly * 20080131 *
DiE: Themida 1.8.x.x (Entropy: 98,982)
Под ней Borland Delphi
Кто-нибудь может это чудо распаковать???

-----
z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh




Ранг: 441.3 (мудрец), 297thx
Активность: 0.410.04
Статус: Участник

Создано: 04 сентября 2008 18:21
· Личное сообщение · #16

Isaev
tmdunpacker нормально распаковывает, надо только поправить импорт когда он просит
Пробуй rapidshare.com/files/142595212/un_sapv145__.exe.html
Осталось только проверку CRC убрать




Ранг: 756.3 (! !), 113thx
Активность: 0.610.05
Статус: Участник
Student

Создано: 04 сентября 2008 18:45
· Личное сообщение · #17

вовсе он не распакованый

-----
z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh




Ранг: 34.8 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 06 сентября 2008 14:10
· Личное сообщение · #18

Isaev пишет:
Как на счёт такой проги: --> Link <--
PEiD: Themida/WinLicense V1.8.X-V1.9.X Other -> Oreans Technologies * Sign.By.fly * 20080131 *
DiE: Themida 1.8.x.x (Entropy: 98,982)
Под ней Borland Delphi
Кто-нибудь может это чудо распаковать??


Isaev родной, ты где взял этот файл??? я его когда просто в Ольку гружу у меня отладчик вешается вместе с системой! что это?? кряк ми??

глянем!



Ранг: 34.8 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 06 сентября 2008 14:40 · Поправил: lobs
· Личное сообщение · #19

tihiy_grom пишет:
Isaev
tmdunpacker нормально распаковывает, надо только поправить импорт когда он просит
Пробуй --> Link <--
Осталось только проверку CRC убрать


нифига он корекктно не распаковывает!!! файл кривой получается!!! распакованный файл после запуска сразу выкидывает тонну ошибок в зубы! OEP найдено не правильно а следовательно импорт криво восстановлен! или ты хочеш сказать что тонна ошибок это результат проверки целостности кода????




Ранг: 529.0 (!), 110thx
Активность: 0.290.04
Статус: Участник
5KRT

Создано: 06 сентября 2008 14:50
· Личное сообщение · #20

Isaev
Дал бы лучше ключик, а то без него вряд-ли получится распаковать

-----
Research For Food





Ранг: 756.3 (! !), 113thx
Активность: 0.610.05
Статус: Участник
Student

Создано: 06 сентября 2008 15:09
· Личное сообщение · #21

lobs пишет:
OEP найдено не правильно а следовательно импорт криво восстановлен! или ты хочеш сказать что тонна ошибок это результат проверки целостности кода????

Наши гении говорят, "импорт нормальный Это маркеры скорей всего"
а ключика нет

-----
z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh





Ранг: 568.2 (!), 464thx
Активность: 0.550.57
Статус: Участник
оптимист

Создано: 06 сентября 2008 15:12 · Поправил: ClockMan
· Личное сообщение · #22

IsaevВот скрипт вроде всё нормально расспаковывает только там идёт проверка мне неохото возиться
---------------------------------------------------------------------- -----
Loco
Попробуй мою сборку rapidshare.com/files/142008679/Olly.rar.html

4c70_06.09.2008_CRACKLAB.rU.tgz - Themida 1.9.5.0 Unpacker v0.2.txt

-----
Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли.





Ранг: 529.0 (!), 110thx
Активность: 0.290.04
Статус: Участник
5KRT

Создано: 06 сентября 2008 19:22
· Личное сообщение · #23

Warning
---------------------------
Security KEY not found - halt!!!
---------------------------
OK


Это сообщение темиды?

-----
Research For Food





Ранг: 118.1 (ветеран)
Активность: 0.140
Статус: Участник

Создано: 06 сентября 2008 20:26
· Личное сообщение · #24

ClockMan
Млин, у меня после скрипта олька вылетила, хотя опции по сокрытию вкл., у тя как работает скрипт?

-----
PSP-Gamer.ru




Ранг: 34.8 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 06 сентября 2008 22:22
· Личное сообщение · #25

Loco пишет:
Млин, у меня после скрипта олька вылетила, хотя опции по сокрытию вкл., у тя как работает скрипт?


у меня таже трабла! только ещё отладчик палится! запускаю скрипт вылетает типа обнаружен отладчик! начинаю трейсить ручками прога до запуска не доходит выкидывает сообщение типа
----------------------------------------------------------------|
An internal exception occured (Address: 0x72xxxx)|
Please, contact support@oreans.com. Thank you! |
----------------------------------------------------------------|
Ok

что это??? почуме???? палит антиотладка????
у меня Phantom v 1.04
у кого свежей выкладывайте! так что же это всё??? и да кстати кажется это WinLicence




Ранг: 529.0 (!), 110thx
Активность: 0.290.04
Статус: Участник
5KRT

Создано: 07 сентября 2008 00:51
· Личное сообщение · #26

lobs
Обычно это бывает при неправильном CRC памяти. Это может быть вызвано тем что олька при трассировке использует int3 прерывания

-----
Research For Food




Ранг: 10.8 (новичок)
Активность: 0.030
Статус: Участник

Создано: 07 сентября 2008 00:58
· Личное сообщение · #27

lobs
Залей свой плагин фантома.



Ранг: 159.1 (ветеран), 7thx
Активность: 0.130
Статус: Участник

Создано: 07 сентября 2008 00:59 · Поправил: tempread
· Личное сообщение · #28

lobs
меня Phantom v 1.04
у кого свежей выкладывайте!

http://exelab.ru/f/action=vthread&topic=7529&forum=1&page= 23#15




Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 07 сентября 2008 02:04
· Личное сообщение · #29

Isaev пишет:
говорят, "Это маркеры скорей всего"

+1
унпуцкер "by okdodo", шоколадно всё упачит, и под Олькой, эта приблуда лЁтает без капризов.
Потырен стандартный стаб от 7едьмой сборки дельфЕй,
+ под макросом:
1.procedure *.FormCreate(Sender: TObject);
2.лицензионные функции приблуды

-----
Чтобы юзер в нэте не делал,его всё равно жалко..





Ранг: 60.7 (постоянный), 12thx
Активность: 0.040
Статус: Участник
KpTeaM

Создано: 07 сентября 2008 07:51
· Личное сообщение · #30

RSI
> Видеотутор по распаковке Themida с этой версии The Bat!
> 1) rapidshare.com/files/140505958/TheBat_manual_unpack_movie_by_RS I.rar.html
> 2) ifolder.ru/7875889

Небольшой offtop - какой программой ты видеотутор сделал ?



Ранг: 516.1 (!), 39thx
Активность: 0.280
Статус: Участник

Создано: 07 сентября 2008 09:45
· Личное сообщение · #31

Instant Demo


<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . >>
 eXeL@B —› Протекторы —› распаковка Themida
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати