Сейчас на форуме: (+7 невидимых) |
![]() |
eXeL@B —› Протекторы —› Themida+WL Dumper+IAT Repair+CodeEncryptRepair |
. 1 . 2 . >> |
Посл.ответ | Сообщение |
|
Создано: 15 ноября 2009 10:19 · Поправил: Модератор · Личное сообщение · #1 Themida+WL1.1.0.0-2.1.0.0Dumper+IAT Repair+CodeEncryptRepair_v2.6.0 By [SND]quosego The challenge is UP. quosego sets the beast loose. URLs and mirrors: SPREAD THE KNOWLEDGE!!!! Hi all, It's time to make a final stand. Oreans it's your turn now. This package includes the following; WL.&.TM.VM.dumper.&.IAT.CodeEnc.Fixer.v2.6.0-SnD A script to unpack all known versions of Winlicense and Themida using any options. The script will unpack all known Themida and Winlicense applications using virtual machine antidump on Windows XP. (v1.8x - 2.1.0.0) Known issues; -Version retrieving can error, switch it off when neccesary. -VM oeps are not always retrieved you must rebuild or find them yourself. -Memory loaded dll's are not dumped. -The script stops after asking for the new antidump locations, just resume the script when it does. Usage; Step 1: Unpack an application using this script. (Start at system entrypoint, EP break must be available, no other breakpoints) Step 2: When neccesary attach the dumped VM. Fix VM oep. Step 3: Dump and Imprec. Always read the log it holds vital information. Also there are several options that can be modified in the first few lines of this script. Tinker with it if it doesn't unpack your app. The.Oreans.(Themida&Winlicense).VM.antidumps-Q An article covering all antidumps, including more newer ones. Running.Winlicense.Protected.Applications.Without.Licenses-SND An article on how to run Winlicense protected apps without licenses. I owe my gratitude to the whole of the webscene for support, inspiration , ideas and the supply of information/executables. Especially; -A lot of suppliers. -ARteam for being rumored to be the first to have found the first antidumps. -An unnamed American. -Lena for showing so many people the way. -Teddy, for supplying us tuts4you. -Team SND old and new members. And most of all just have fun with this all. Use it for knowledge, the challenge and fun. Monetary gain is never to be aspired. regards, q. ![]() |
|
Создано: 15 ноября 2009 14:27 · Личное сообщение · #2 |
|
Создано: 15 ноября 2009 14:29 · Личное сообщение · #3 |
|
Создано: 15 ноября 2009 14:30 · Личное сообщение · #4 лови ![]() ![]() |
|
Создано: 15 ноября 2009 14:34 · Личное сообщение · #5 |
|
Создано: 15 ноября 2009 17:51 · Поправил: Evol · Личное сообщение · #6 |
|
Создано: 15 ноября 2009 22:30 · Поправил: BoRoV · Личное сообщение · #7 кто-то уже пробовал? лично у меня есть пару вопросов и проблема ![]() скрипт нормально отработал, только у меня он работал где-то 25 минут, ну то ладно выдержал, есть, стою на оеп импорт востановлен(я надеюсь весь(в этом собствено и есть проблема) ), падает прога при инициализации apphelp.dll, это системная или от моей проги, пожет кто-то сказать, т.к. не может ее инициализировать может кто-то подсказать что-то? и собствено еще и вопрос, в "инструкции" сказано, что: 1) анпакаем (с этим все нормально) 2) прицепляем вм, если нужно, а как узнать нужно или нет... в логе есть такое: "All multithreading sleep api's fixed, number of VM entries: 000000FC", это типа пофикшены вызовы апи с которой были под вм на нормальные, или что? по вм больше ничего в логе не сказано, ну кроме того, что не смогло найти вм оеп, ну а как выше сказано, что не всегда удается найти, но при все при этом вм оно сдампило и она лежит рядошком. и еще одно, сказано что сначало прикручуем вм, а потом дампим... это как? хотелось бы услышать ответы ![]() Добавлено: спс всем за помощь, она была неоценненой, чтоб я без вас делал... ![]() а вообще подумаешь не поспал ночь, полдня тоже проипался и всетаки одалел сам все это ![]() для протокола: 2.1.0.0 снимает на ура ----- Лучше быть одиноким, но свободным © $me ![]() |
|
Создано: 26 ноября 2009 21:56 · Личное сообщение · #8 |
|
Создано: 27 ноября 2009 07:50 · Поправил: Hugo Chaves · Личное сообщение · #9 |
|
Создано: 27 ноября 2009 12:50 · Личное сообщение · #10 |
|
Создано: 28 ноября 2009 03:36 · Личное сообщение · #11 |
|
Создано: 11 декабря 2009 19:57 · Личное сообщение · #12 |
|
Создано: 11 декабря 2009 20:10 · Поправил: BoRoV · Личное сообщение · #13 |
|
Создано: 11 декабря 2009 21:33 · Поправил: SVLab · Личное сообщение · #14 |
|
Создано: 06 марта 2010 02:27 · Личное сообщение · #15 |
|
Создано: 17 июня 2010 06:55 · Личное сообщение · #16 |
|
Создано: 14 сентября 2011 23:17 · Личное сообщение · #17 Таки никто и не сбацал тутор по отвязке WinLicense от хвида, файла-ключа и т.д.? Если все же кто-то отважится, то желательно на более свежие версии лиценза. P.S. Хотя судя по глубокому игнорированию а так же древности топика всех устраивает недоинформированность начинающих и то что все имеющееся в паблике принадлежит руке узкоглазых братьев. ![]() |
|
Создано: 15 сентября 2011 00:09 · Личное сообщение · #18 |
|
Создано: 15 сентября 2011 00:52 · Поправил: shadow_user · Личное сообщение · #19 Этот скрипт просто запускает мою программу и вылезает месага о том что нет лиценз-файла. Никакого подобия хвида я не нахожу. Я вряд ли бы задавал вопрос не попробовав самостоятельно все варианты. Последняя месага скрипта: Find VM OEP by LCF-AT Just press YES after unpacking if the normal VM OEP search was failed! This VM OEP search works without unpacking! Жму "Да" - вылезает месага исследуемой программы - сорри, прога без лицензии не может быть запущена. плих контакт емаил. Всё. В случае если нажать "Нет" то скрипт работает до месаги: Patching eax With -1 or not? If yes and app does not run then press >>> NO <<< the next time! Prevent DLL overwrite in WL section.SetEvent etc! Здесь нажатие не имеет значение - либо Да, либо Нет - исследуемая прога не запускается, умирает. ![]() |
|
Создано: 15 сентября 2011 02:39 · Личное сообщение · #20 shadow_user пишет: Я вряд ли бы задавал вопрос не попробовав самостоятельно все варианты Нажать один раз Да а другой раз Нет, это и все твои варианты? ----- zzz ![]() |
|
Создано: 15 сентября 2011 09:57 · Личное сообщение · #21 |
|
Создано: 15 сентября 2011 10:06 · Поправил: PE_Kill · Личное сообщение · #22 zeppe1in имеет ввиду, что взяв устаревшие скрипты, которые возможно уже давно не работают, и потыкав там разные комбинации, говорить, что пробовал разные варианты решения проблемы недостаточно. Это примерно так же, как сказать, что машина не заводится, и перепробовал всё, и бампер пинал и колесо пинал и даже стекло протер. ----- Yann Tiersen best and do not fuck ![]() |
|
Создано: 15 сентября 2011 10:15 · Личное сообщение · #23 Поэтому я вначале задавал вопрос о туторе по отвязке/распаковке. Более новыми версиями скриптов не располагаю, имеющиеся туторы составлены на основе вышеизложенных. Прекрасно понимаю что мои вопросы с позиции умельцев в этом деле выглядят нубскими, но я пытаюсь разобраться, с учетом того анпак для меня пока в новинку. ![]() |
|
Создано: 15 сентября 2011 13:52 · Личное сообщение · #24 |
|
Создано: 15 сентября 2011 22:17 · Личное сообщение · #25 |
|
Создано: 15 сентября 2011 23:23 · Личное сообщение · #26 shadow_user http://forum.tuts4you.com/topic/25554-themida-winlicense-1x-2x-multi-pro-edition-12/ ----- zzz ![]() |
|
Создано: 16 сентября 2011 00:40 · Поправил: shadow_user · Личное сообщение · #27 |
|
Создано: 16 сентября 2011 04:18 · Личное сообщение · #28 |
|
Создано: 16 сентября 2011 11:46 · Личное сообщение · #29 |
|
Создано: 16 сентября 2011 12:09 · Личное сообщение · #30 |
. 1 . 2 . >> |
![]() |
eXeL@B —› Протекторы —› Themida+WL Dumper+IAT Repair+CodeEncryptRepair |