Сейчас на форуме: (+7 невидимых)

 eXeL@B —› Протекторы —› Themida+WL Dumper+IAT Repair+CodeEncryptRepair
. 1 . 2 . >>
Посл.ответ Сообщение

Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 15 ноября 2009 10:19 · Поправил: Модератор
· Личное сообщение · #1

Themida+WL1.1.0.0-2.1.0.0Dumper+IAT Repair+CodeEncryptRepair_v2.6.0



By [SND]quosego

The challenge is UP. quosego sets the beast loose.

URLs and mirrors:

http://www.megaupload.com/?d=RJUR7YJO
http://rapidshare.de/files/48683509/tmd.rar.html

SPREAD THE KNOWLEDGE!!!!
Hi all,

It's time to make a final stand. Oreans it's your turn now.
This package includes the following;

WL.&.TM.VM.dumper.&.IAT.CodeEnc.Fixer.v2.6.0-SnD
A script to unpack all known versions of Winlicense and Themida using any options.

The script will unpack all known Themida and Winlicense applications
using virtual machine antidump on Windows XP. (v1.8x - 2.1.0.0)

Known issues;
-Version retrieving can error, switch it off when neccesary.
-VM oeps are not always retrieved you must rebuild or find them yourself.
-Memory loaded dll's are not dumped.
-The script stops after asking for the new antidump locations, just resume the script when it does.

Usage;
Step 1: Unpack an application using this script.
(Start at system entrypoint, EP break must be available,
no other breakpoints)
Step 2: When neccesary attach the dumped VM. Fix VM oep.
Step 3: Dump and Imprec.

Always read the log it holds vital information. Also there are several options that can be modified in the first few lines of this script.
Tinker with it if it doesn't unpack your app.

The.Oreans.(Themida&Winlicense).VM.antidumps-Q
An article covering all antidumps, including more newer ones.


Running.Winlicense.Protected.Applications.Without.Licenses-SND
An article on how to run Winlicense protected apps without licenses.


I owe my gratitude to the whole of the webscene for support,
inspiration , ideas and the supply of information/executables.

Especially;

-A lot of suppliers.
-ARteam for being rumored to be the first to have found the first antidumps.
-An unnamed American.
-Lena for showing so many people the way.
-Teddy, for supplying us tuts4you.
-Team SND old and new members.

And most of all just have fun with this all. Use it for knowledge, the challenge and fun.
Monetary gain is never to be aspired.

regards,
q.




Ранг: 241.9 (наставник), 107thx
Активность: 0.140.01
Статус: Участник

Создано: 15 ноября 2009 14:27
· Личное сообщение · #2

Кто-нибудь может залить аттач?




Ранг: 450.3 (мудрец), 13thx
Активность: 0.20
Статус: Участник

Создано: 15 ноября 2009 14:29
· Личное сообщение · #3

Nightshade пишет:
Кто-нибудь может залить аттач?


Куда залить? Если не получается по ссылкам выше, то качай отсюда www.tuts4you.com/download.php?view.2838.



Ранг: 441.3 (мудрец), 297thx
Активность: 0.410.04
Статус: Участник

Создано: 15 ноября 2009 14:30
· Личное сообщение · #4

лови

504b_15.11.2009_CRACKLAB.rU.tgz - Themida+WL1.1.0.0-2.1.0.0Dumper+IAT Repair+CodeEncryptRepair_v2.6.0.rar




Ранг: 450.3 (мудрец), 13thx
Активность: 0.20
Статус: Участник

Создано: 15 ноября 2009 14:34
· Личное сообщение · #5

Дайте WL2.1.0.0 проверить работу скриптов...



Ранг: 55.7 (постоянный), 6thx
Активность: 0.030
Статус: Участник

Создано: 15 ноября 2009 17:51 · Поправил: Evol
· Личное сообщение · #6

ToBad
возьми Sр0tіfу
заодно и полезно будет)




Ранг: 533.6 (!), 232thx
Активность: 0.450
Статус: Uploader
retired

Создано: 15 ноября 2009 22:30 · Поправил: BoRoV
· Личное сообщение · #7

кто-то уже пробовал?

лично у меня есть пару вопросов и проблема

скрипт нормально отработал, только у меня он работал где-то 25 минут, ну то ладно выдержал, есть, стою на оеп импорт востановлен(я надеюсь весь(в этом собствено и есть проблема) ), падает прога при инициализации apphelp.dll, это системная или от моей проги, пожет кто-то сказать, т.к. не может ее инициализировать может кто-то подсказать что-то?

и собствено еще и вопрос, в "инструкции" сказано, что:
1) анпакаем (с этим все нормально)
2) прицепляем вм, если нужно, а как узнать нужно или нет...
в логе есть такое: "All multithreading sleep api's fixed, number of VM entries: 000000FC", это типа пофикшены вызовы апи с которой были под вм на нормальные, или что? по вм больше ничего в логе не сказано, ну кроме того, что не смогло найти вм оеп, ну а как выше сказано, что не всегда удается найти, но при все при этом вм оно сдампило и она лежит рядошком.

и еще одно, сказано что сначало прикручуем вм, а потом дампим... это как?

хотелось бы услышать ответы спс за внимание

Добавлено:

спс всем за помощь, она была неоценненой, чтоб я без вас делал...
а вообще подумаешь не поспал ночь, полдня тоже проипался и всетаки одалел сам все это

для протокола: 2.1.0.0 снимает на ура


-----
Лучше быть одиноким, но свободным © $me




Ранг: 0.5 (гость)
Активность: 0=0
Статус: Участник

Создано: 26 ноября 2009 21:56
· Личное сообщение · #8

Поделишься, как одолел?



Ранг: 128.8 (ветеран), 21thx
Активность: 0.060.05
Статус: Участник

Создано: 27 ноября 2009 07:50 · Поправил: Hugo Chaves
· Личное сообщение · #9

А с какой версией плагина можно использовать данный скрипт ?
У мну пролетает сразу на запуск программы и в логе почти ничего.



Ранг: 101.0 (ветеран), 344thx
Активность: 1.150
Статус: Участник

Создано: 27 ноября 2009 12:50
· Личное сообщение · #10

Hugo Chaves
Если фимка последней версии, то скрипт работать не будет.

P.S. Последней на паблике нет.



Ранг: 281.8 (наставник), 272thx
Активность: 0.250.01
Статус: Участник
Destroyer of protectors

Создано: 28 ноября 2009 03:36
· Личное сообщение · #11

progopis пишет:
Последней на паблике нет.

Последняя разве не 2.1.0.0 ?



Ранг: 133.4 (ветеран), 57thx
Активность: 0.110
Статус: Участник

Создано: 11 декабря 2009 19:57
· Личное сообщение · #12

Что-то никак не соображу, как делается вот это:
Step 2: When neccesary attach the dumped VM. Fix VM oep.
Кто-нибудь делал?
Подскажите




Ранг: 533.6 (!), 232thx
Активность: 0.450
Статус: Uploader
retired

Создано: 11 декабря 2009 20:10 · Поправил: BoRoV
· Личное сообщение · #13

дампишь, потом прикручуешь вм к дампу

я делал так, дампил, потом востанавливал импорт, потом создавал новую секцию для вм, правил там виртуал адрес на тот что нужно, и все работало

-----
Лучше быть одиноким, но свободным © $me




Ранг: 133.4 (ветеран), 57thx
Активность: 0.110
Статус: Участник

Создано: 11 декабря 2009 21:33 · Поправил: SVLab
· Личное сообщение · #14

BoRoV, спасибо. Все работает, получается, что в инструкции просто перепутаны 2 и 3 пункты.
Я так понял, выкинуть секции темиды нельзя?

Кстати, в скрипте пропущена метка LABEL_02y, нужно поставить на 632 строку.

ps
Рано обрадовался. Работает, но не всё.




Ранг: 69.0 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 06 марта 2010 02:27
· Личное сообщение · #15

доброй ночи, коллеги
Вот эта срань hххp://www.amlsoft.com/download/videocutter.exe палит Ольку с последней версией Фантома (1.54), а скрипт вываливается с ошибкой на 123-ей строке

mov [PEhead2+1], 70, 1

Подскажите, где подтупливаю (давненько уж ничего не отламывал)




Ранг: 95.2 (постоянный), 26thx
Активность: 0.060
Статус: Участник

Создано: 17 июня 2010 06:55
· Личное сообщение · #16

estet
Попробовал, у меня под ольгой нормально запустилось, видимо дело с настройками.

Кстати, раз уж зашел разговор, я хотел написать небольшой тутор по отвязыванию WinLicense от привязки к hwid и патчу crc, какая сейчас последняя версия доступная в паблике? в лс.



Ранг: 15.9 (новичок), 2thx
Активность: 0.010
Статус: Участник

Создано: 14 сентября 2011 23:17
· Личное сообщение · #17

Таки никто и не сбацал тутор по отвязке WinLicense от хвида, файла-ключа и т.д.?
Если все же кто-то отважится, то желательно на более свежие версии лиценза.

P.S. Хотя судя по глубокому игнорированию а так же древности топика всех устраивает недоинформированность начинающих и то что все имеющееся в паблике принадлежит руке узкоглазых братьев.




Ранг: 127.3 (ветеран), 44thx
Активность: 0.090
Статус: Участник

Создано: 15 сентября 2011 00:09
· Личное сообщение · #18

shadow_user
скрипт Themida - Winlicense 1.x - 2.x Multi PRO Edition
Here you can set a script BP if you want to get & patch your HWID & TRIAL manually!
After finding & patching you can resume the script again to get the file normaly unpacked!


-----
zzz




Ранг: 15.9 (новичок), 2thx
Активность: 0.010
Статус: Участник

Создано: 15 сентября 2011 00:52 · Поправил: shadow_user
· Личное сообщение · #19

Этот скрипт просто запускает мою программу и вылезает месага о том что нет лиценз-файла.
Никакого подобия хвида я не нахожу.
Я вряд ли бы задавал вопрос не попробовав самостоятельно все варианты.
Последняя месага скрипта:
Find VM OEP by LCF-AT
Just press YES after unpacking if the normal VM OEP search was failed!
This VM OEP search works without unpacking!
Жму "Да" - вылезает месага исследуемой программы - сорри, прога без лицензии не может быть запущена. плих контакт емаил. Всё.
В случае если нажать "Нет" то скрипт работает до месаги:
Patching eax With -1 or not? If yes and app does not run then press >>> NO <<< the next time!
Prevent DLL overwrite in WL section.SetEvent etc!
Здесь нажатие не имеет значение - либо Да, либо Нет - исследуемая прога не запускается, умирает.




Ранг: 127.3 (ветеран), 44thx
Активность: 0.090
Статус: Участник

Создано: 15 сентября 2011 02:39
· Личное сообщение · #20

shadow_user пишет:
Я вряд ли бы задавал вопрос не попробовав самостоятельно все варианты

Нажать один раз Да а другой раз Нет, это и все твои варианты?

-----
zzz


| Сообщение посчитали полезным: SER[G]ANT

Ранг: 15.9 (новичок), 2thx
Активность: 0.010
Статус: Участник

Создано: 15 сентября 2011 09:57
· Личное сообщение · #21

Пробовал разные комбинации ДО последних месаг и с ними включительно. В предыдущем сообщении указал лишь последние, так как судя по имеющимся в наличии туторам именно в последних сообщениях возможен различный выбор.




Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 15 сентября 2011 10:06 · Поправил: PE_Kill
· Личное сообщение · #22

zeppe1in имеет ввиду, что взяв устаревшие скрипты, которые возможно уже давно не работают, и потыкав там разные комбинации, говорить, что пробовал разные варианты решения проблемы недостаточно. Это примерно так же, как сказать, что машина не заводится, и перепробовал всё, и бампер пинал и колесо пинал и даже стекло протер.

-----
Yann Tiersen best and do not fuck




Ранг: 15.9 (новичок), 2thx
Активность: 0.010
Статус: Участник

Создано: 15 сентября 2011 10:15
· Личное сообщение · #23

Поэтому я вначале задавал вопрос о туторе по отвязке/распаковке. Более новыми версиями скриптов не располагаю, имеющиеся туторы составлены на основе вышеизложенных.
Прекрасно понимаю что мои вопросы с позиции умельцев в этом деле выглядят нубскими, но я пытаюсь разобраться, с учетом того анпак для меня пока в новинку.




Ранг: 127.3 (ветеран), 44thx
Активность: 0.090
Статус: Участник

Создано: 15 сентября 2011 13:52
· Личное сообщение · #24

shadow_user
Ну распакуй для начала файл из примера wl2080_unpackme HWID. А потом смотри где конкретно и что идёт не так уже на твоей жертве.

-----
zzz




Ранг: 15.9 (новичок), 2thx
Активность: 0.010
Статус: Участник

Создано: 15 сентября 2011 22:17
· Личное сообщение · #25

Гугел не нашел такого унпакми.




Ранг: 127.3 (ветеран), 44thx
Активность: 0.090
Статус: Участник

Создано: 15 сентября 2011 23:23
· Личное сообщение · #26

shadow_user
http://forum.tuts4you.com/topic/25554-themida-winlicense-1x-2x-multi-pro-edition-12/

-----
zzz


| Сообщение посчитали полезным: shadow_user

Ранг: 15.9 (новичок), 2thx
Активность: 0.010
Статус: Участник

Создано: 16 сентября 2011 00:40 · Поправил: shadow_user
· Личное сообщение · #27

Данный унпакми не работает под ВМваре. Это не есть гуд. Т.к. у меня вин7 а на ней олька и плагины работают совсем криво.
Остальные ругаются на отладчик в памяти. Образ чист, отладчики не запущены.




Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 16 сентября 2011 04:18
· Личное сообщение · #28

пройдите поиском по форуму: способы хайда вари озвучивались и не раз.




Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 16 сентября 2011 11:46
· Личное сообщение · #29

shadow_user пишет:
Данный унпакми не работает под ВМваре

Для нормальной работы с осью, использовать Acronis OSS религия не позволяет ???

-----
Чтобы юзер в нэте не делал,его всё равно жалко..





Ранг: 241.9 (наставник), 107thx
Активность: 0.140.01
Статус: Участник

Создано: 16 сентября 2011 12:09
· Личное сообщение · #30

Bronco пишет:
Для нормальной работы с осью, использовать Acronis OSS религия не позволяет ???

Лично для меня варя удобнее на порядок, а то что ты написал имхо бред.


. 1 . 2 . >>
 eXeL@B —› Протекторы —› Themida+WL Dumper+IAT Repair+CodeEncryptRepair
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати