Сейчас на форуме: (+7 невидимых)

 eXeL@B —› Протекторы —› Themida + WinLicense 1.9.1.0 - 2.0.5.0 Unpacker v0.2
<< . 1 . 2 .
Посл.ответ Сообщение

Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 26 января 2009 09:42
· Личное сообщение · #1

Themida + WinLicense 1.9.1.0 - 2.0.5.0 Unpacker v0.2
свежий скрипт от Fxyang

a8e8_26.01.2009_CRACKLAB.rU.tgz - Themida + WinLicense 1.9.1.0 - 2.0.5.0 Unpacker v0.2.txt



Ранг: 39.1 (посетитель)
Активность: 0.030
Статус: Участник

Создано: 06 апреля 2009 21:12
· Личное сообщение · #2

lexa82
Пользуйся этим - hххp://cracklab.ru/f/action=vthread&forum=3&topic=14103 и забей.
Все равно без VM & AntiDump . А это только в привате.

Ищу программу накрытую 2.0.7.0. Если кто знает плиз в ПМ ! Буду благодарен.



Ранг: 15.9 (новичок), 2thx
Активность: 0.010
Статус: Участник

Создано: 09 апреля 2009 10:29
· Личное сообщение · #3

Хм... нужна помощь в распаковке данной тулзы - narod.ru/disk/7388417000/MurdrumLauncher2.01.zip.html
Бот для игры. Накрыт Темидой, но распаковщики его не берут. Хотя предыдущие брал анпакер от ОКДОДО.
Если кто глянет буду признателен.



Ранг: 39.1 (посетитель)
Активность: 0.030
Статус: Участник

Создано: 09 апреля 2009 10:35
· Личное сообщение · #4

shadow_user
Для этого есть топик на взлом. Или распаковку. Удали и перемести туда. Или будешь забанен. Правила крепчают.



Ранг: 32.5 (посетитель), 3thx
Активность: 0.030
Статус: Участник

Создано: 09 апреля 2009 17:43
· Личное сообщение · #5

shadow_user
лучше удали. боты в запросах запрещены




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 09 апреля 2009 18:38
· Личное сообщение · #6

Побанен на 3 суток, достали свои боты уже пихать во все дыры.



Ранг: 15.9 (новичок), 2thx
Активность: 0.010
Статус: Участник

Создано: 14 апреля 2009 12:53
· Личное сообщение · #7

Во-первых, это не бот а лаунчер для запуска клиента с различными опциями (сорр неверно указал в описании).
Во-вторых, в этой теме нет пометки о запрещении ботов.
В-третьих, запостил сюда а не в запросы не потому что запрещения тут нет, а потому что тут конкретно по Темиде разговор.
В-четвертых, сам расковырять не смог как предыдущую версию, вот и хотел спросить мнения\совета какие причины того что распаковке не поддается. Мне ведь не только распаковка важна, я его видоизменить хочу...
Ну раз нет, то нет.



Ранг: 101.0 (ветеран), 344thx
Активность: 1.150
Статус: Участник

Создано: 14 апреля 2009 15:03 · Поправил: progopis
· Личное сообщение · #8

Разговор про анпакер для Темиды, а не запросник на распаковку. И в следующий раз жалобы пиши в личку. Не надо засорять тему своими возмущениями.

P.S. Три дня бани видимо мало было.



Ранг: 35.6 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 10 июня 2009 13:19
· Личное сообщение · #9

Для этого скрипта нужен видимо Olly, который не палится фемидой, может кто поделится?




Ранг: 154.2 (ветеран), 66thx
Активность: 0.080
Статус: Участник
REVENGE Crew

Создано: 10 июня 2009 13:51
· Личное сообщение · #10

Gmc пишет:
Для этого скрипта нужен видимо Olly, который не палится фемидой, может кто поделится?


Просто добавь к отладчику PhantOm:
http://www.exelab.ru/f/action=vthread&forum=3&topic=7529

И не забудь в фантоме задействовать драйвер/скрытие Олли и переименовать имена драйверов фантома (его настройки хранятся в общем .ini файле отладчика).



Ранг: 35.6 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 10 июня 2009 14:31
· Личное сообщение · #11

kioresk
Поставил фантом 1.54, все включил кроме remove EP break и custom handler exceptions, поменял строки
HIDENAME=gmcdriv
RDTSCNAME=rdgmc
CAPTEXT=Gmc
PRETEXT=T_t

Не канает чето... (фима 2.04, олли 1.10)




Ранг: 154.2 (ветеран), 66thx
Активность: 0.080
Статус: Участник
REVENGE Crew

Создано: 10 июня 2009 15:49 · Поправил: kioresk
· Личное сообщение · #12

Gmc

В принципе, насколько помню, фимка только проверяет не загружен ли extrem.sys и сравнивает имена окон с "CPU - ", "PhantOm", "OllyDbg", "OllyIce", "Shadow" и т.д., а от остальных проверок загруженный драйвер должен нормально скрывать, поэтому тебе достаточно будет включить лишь:

- hide from PEB
- change Olly caption
- load driver
- hide OllyDbg windows

Попробуй с минимальными настройками и без других скрывающих плагинов (вроде OllyAdvanced) открыть и запустить файл под отладчиком.



Ранг: 35.6 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 11 июня 2009 08:53
· Личное сообщение · #13

kioresk

Стартанула, включил все галочки, спасибо за помощь.



Ранг: -0.7 (гость)
Активность: 0=0
Статус: Участник

Создано: 22 июля 2009 14:07 · Поправил: VorEkaHlabe
· Личное сообщение · #14

Привет, что-то неполучается полностью расковырять генератор кодов или убрать привязку к аппаратной части с защиты WinLicense2.x с VM. Кто-нибудь уже ломал WL2 с VM? Можете назвать софт который был защищён WL2 и был полностью открыт?




Ранг: 605.2 (!), 341thx
Активность: 0.470.25
Статус: Модератор
Research & Development

Создано: 22 июля 2009 14:57
· Личное сообщение · #15

VorEkaHlabe
есть такой рендер V-Ray, так вот его плагин VrayC4D с его поддержкой под Cinema4D, был накрыт фемидой, что не помешало выходу ключегена для него. Так что если алго ключегена не сложный, можно ограничиться его восстановлением, без распаковки всего кода программы.

-----
EnJoy!




Ранг: -0.7 (гость)
Активность: 0=0
Статус: Участник

Создано: 22 июля 2009 15:01 · Поправил: VorEkaHlabe
· Личное сообщение · #16

Спасибо за ответ. Но проблемма как раз в распаковке ключегена закрытого VM...




Ранг: 605.2 (!), 341thx
Активность: 0.470.25
Статус: Модератор
Research & Development

Создано: 22 июля 2009 15:19
· Личное сообщение · #17

VorEkaHlabe
а ну если так, то не проще ли пудеть не рипать код ключегена, а исследовать саму программу? или она тоже под фемидой?

-----
EnJoy!




Ранг: -0.7 (гость)
Активность: 0=0
Статус: Участник

Создано: 22 июля 2009 15:22 · Поправил: VorEkaHlabe
· Личное сообщение · #18

Полностью - один exe файл, вся прога под Themida+фишки+VM...



Ранг: 4.5 (гость)
Активность: 0=0
Статус: Участник

Создано: 14 июля 2010 03:40
· Личное сообщение · #19

Люди так есть ли возможность снять Winlicense более новой версии? А точнее где хранит она свой триал?


<< . 1 . 2 .
 eXeL@B —› Протекторы —› Themida + WinLicense 1.9.1.0 - 2.0.5.0 Unpacker v0.2
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати