Сейчас на форуме: (+7 невидимых) |
eXeL@B —› Протекторы —› распаковка Themida |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . >> |
Посл.ответ | Сообщение |
|
Создано: 18 августа 2008 22:28 · Личное сообщение · #1 привет всем! скачал зе бат последнюю версию почтовика клиента и ради хохмы решил его крякнуть! хе-хе не тут-то было загурзил в PEID он мне фигню какуюто выдаёт.... .загрузил в DIE вот он сразу расставил все точки над и..... говорит это злая Themida...... загрузил в Ольку и тутже вздрогнул.... Олька зависла и тут же винда мне сообщила что ошибка и нужно отправить отчёт к какойто матери..... короче парни помогите.... в чём трабла? нужна примочка к Олле? или какиенить настройке в Олле заменить? |
|
Создано: 02 ноября 2008 14:57 · Личное сообщение · #2 pavka пишет: А че там показывать ;) иди в рар статьи и читай статью SergSh Принципиально импорт восстанавливается всегда одинаково +1 depler всего три системных библы, лови на запись да корректируй куда те надо... приблизительно так: 4108_02.11.2008_CRACKLAB.rU.tgz - Navigator 3_unpack.txt ----- Чтобы юзер в нэте не делал,его всё равно жалко.. |
|
Создано: 02 ноября 2008 22:30 · Поправил: depler · Личное сообщение · #3 |
|
Создано: 02 ноября 2008 22:37 · Личное сообщение · #4 Не цепляется... 20f7_02.11.2008_CRACKLAB.rU.tgz - Themida.osc ----- Лень - это подсознательная мудрость |
|
Создано: 03 ноября 2008 12:36 · Личное сообщение · #5 |
|
Создано: 03 ноября 2008 12:51 · Личное сообщение · #6 |
|
Создано: 03 ноября 2008 12:56 · Личное сообщение · #7 |
|
Создано: 03 ноября 2008 13:19 · Личное сообщение · #8 |
|
Создано: 03 ноября 2008 16:28 · Личное сообщение · #9 в общем дописал чуток скрипт, теперь эту версию фиксит. только нужно еще будет найти 2 адреса bp3 и bp4, они там рядышком поэтому кому нужно будет сам посмотрит и догадается что к чему. в аттаче скрипт + восстановленная таблица импорта. fc75_03.11.2008_CRACKLAB.rU.tgz - Bat.rar |
|
Создано: 03 ноября 2008 16:48 · Личное сообщение · #10 |
|
Создано: 03 ноября 2008 17:06 · Личное сообщение · #11 |
|
Создано: 03 ноября 2008 17:34 · Личное сообщение · #12 |
|
Создано: 03 ноября 2008 22:19 · Личное сообщение · #13 |
|
Создано: 04 ноября 2008 11:32 · Личное сообщение · #14 Да вероятность есть, что они чтонибудь да поменяют. Но предыдущая версия долго продержалась и возможно изменили только потому, что вышла новая версия прота? А то что в аттаче уже готовое для 4.0.34.17 ? Открыл в оле, выбрал рун скрипт, отработал, запустил импрек, загрулил импорт из файла. В оле выбрал думп (снял птичку с чето-то там про импорт) сохранил файл дампа, В импреке нажал фикс дамп и указал тот файл. в итоге: мертвый, не запускается. ----- AutoIt |
|
Создано: 04 ноября 2008 11:52 · Личное сообщение · #15 |
|
Создано: 04 ноября 2008 12:00 · Личное сообщение · #16 |
|
Создано: 04 ноября 2008 12:09 · Личное сообщение · #17 |
|
Создано: 04 ноября 2008 14:55 · Поправил: depler · Личное сообщение · #18 |
|
Создано: 04 ноября 2008 16:56 · Личное сообщение · #19 depler пишет: RSI объясни насчет адресов bp3 потрейси на цикле создания переходников ручками и будет ясно. bp4 нужен, для того когда переходник одной и той же функции пишется 2 раза по разным адресам. depler пишет: И еще как ты выбираешь адрес куда записывать iat? ищу свободное место в файле, чтоб хватило для новой таблички. для бата пока хватает секции импорта прота. |
|
Создано: 04 ноября 2008 17:32 · Личное сообщение · #20 |
|
Создано: 01 марта 2009 21:54 · Личное сообщение · #21 RSI ну да. новая фимка, т.к. имена секций уже изменились =) Имена секций случайно не такие: xkvwtsvn, .rsrc, wdoamhlv, wtpmichy, cmjeaavy. PEiD к сожалению не показывает чем упаковано. Это последняя мыша скачанная с сайта. Подскажите она фимой накрыта? ----- Надежда - есть худшее из зол, ибо она продлевает наши страдания.© Ф. Ницше |
|
Создано: 01 марта 2009 22:12 · Личное сообщение · #22 |
|
Создано: 01 марта 2009 22:28 · Личное сообщение · #23 gena-m юзаем плагин для PEiD , DiE - Themida/WinLicense ID. 1595_01.03.2009_CRACKLAB.rU.tgz - Themida-Winlicense ID.rar ----- PSP-Gamer.ru |
|
Создано: 02 марта 2009 13:36 · Личное сообщение · #24 Спасибо, с плагином разобрался. Теперь другая проблема при запуске скрипта от RSI мыша запускается, я так понимаю что в этом случае нет смысла дампить. Кто подскажет где взять нормальные туторы по фиме, те что прочитал не годятся. ----- Надежда - есть худшее из зол, ибо она продлевает наши страдания.© Ф. Ницше |
|
Создано: 02 марта 2009 15:55 · Личное сообщение · #25 |
|
Создано: 03 марта 2009 22:16 · Личное сообщение · #26 |
|
Создано: 05 марта 2009 16:35 · Личное сообщение · #27 |
|
Создано: 05 марта 2009 17:10 · Личное сообщение · #28 gena-m пишет: Для чего фима грузит в свое адресное пространство системные библы? Она отдельно грузит образы используемых прогой библиотек в отдельные регионы и переправляет вызовы из проги в них, попутно эмулируя часть на вм (если в опциях выбрано), сделано это для усложнения снятия\захучивания и т.п. ----- "Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels |
|
Создано: 05 марта 2009 17:11 · Личное сообщение · #29 gena-m пишет: Для чего фима грузит в свое адресное пространство системные библы? И какая литература есть на эту тему? Да чтобы не проверять что ты там на нахукал в системных библах. Из литературы что? У deroko был релиз лоадера-хукера но с arteam.accessroot.com/releases.html он сейчас у меня не грузится. Описалово к релизу есть тут reversengineering.wordpress.com/2008/08/11/themida-loader-peb-dll-hooker-templates-for-msvc/ ----- 127.0.0.1, sweet 127.0.0.1 |
|
Создано: 06 марта 2009 01:06 · Личное сообщение · #30 |
|
Создано: 07 марта 2009 11:55 · Личное сообщение · #31 |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . >> |
eXeL@B —› Протекторы —› распаковка Themida |