Сейчас на форуме: (+7 невидимых)

 eXeL@B —› Протекторы —› Themida+WL Dumper+IAT Repair+CodeEncryptRepair
<< . 1 . 2 .
Посл.ответ Сообщение

Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 15 ноября 2009 10:19 · Поправил: Модератор
· Личное сообщение · #1

Themida+WL1.1.0.0-2.1.0.0Dumper+IAT Repair+CodeEncryptRepair_v2.6.0



By [SND]quosego

The challenge is UP. quosego sets the beast loose.

URLs and mirrors:

http://www.megaupload.com/?d=RJUR7YJO
http://rapidshare.de/files/48683509/tmd.rar.html

SPREAD THE KNOWLEDGE!!!!
Hi all,

It's time to make a final stand. Oreans it's your turn now.
This package includes the following;

WL.&.TM.VM.dumper.&.IAT.CodeEnc.Fixer.v2.6.0-SnD
A script to unpack all known versions of Winlicense and Themida using any options.

The script will unpack all known Themida and Winlicense applications
using virtual machine antidump on Windows XP. (v1.8x - 2.1.0.0)

Known issues;
-Version retrieving can error, switch it off when neccesary.
-VM oeps are not always retrieved you must rebuild or find them yourself.
-Memory loaded dll's are not dumped.
-The script stops after asking for the new antidump locations, just resume the script when it does.

Usage;
Step 1: Unpack an application using this script.
(Start at system entrypoint, EP break must be available,
no other breakpoints)
Step 2: When neccesary attach the dumped VM. Fix VM oep.
Step 3: Dump and Imprec.

Always read the log it holds vital information. Also there are several options that can be modified in the first few lines of this script.
Tinker with it if it doesn't unpack your app.

The.Oreans.(Themida&Winlicense).VM.antidumps-Q
An article covering all antidumps, including more newer ones.


Running.Winlicense.Protected.Applications.Without.Licenses-SND
An article on how to run Winlicense protected apps without licenses.


I owe my gratitude to the whole of the webscene for support,
inspiration , ideas and the supply of information/executables.

Especially;

-A lot of suppliers.
-ARteam for being rumored to be the first to have found the first antidumps.
-An unnamed American.
-Lena for showing so many people the way.
-Teddy, for supplying us tuts4you.
-Team SND old and new members.

And most of all just have fun with this all. Use it for knowledge, the challenge and fun.
Monetary gain is never to be aspired.

regards,
q.




Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 16 сентября 2011 12:28
· Личное сообщение · #2

Nightshade пишет:
Лично для меня варя удобнее на порядок, а то что ты написал имхо бред.

То бишь, если мне удобней загрузить нужную ОС, то твои предпочтения полный бред??

-----
Чтобы юзер в нэте не делал,его всё равно жалко..





Ранг: 127.3 (ветеран), 44thx
Активность: 0.090
Статус: Участник

Создано: 16 сентября 2011 12:28 · Поправил: zeppe1in
· Личное сообщение · #3

shadow_user пишет:
Данный унпакми не работает под ВМваре

Проверить не могу. но с чего бы ему там не работать?
Gideon Vi пишет:
способы хайда вари озвучивались и не раз

Если дело в этом то
Find VM Ware pointer? >>> quosego <<<
этот вопрос в скрипте наверное не просто так)

-----
zzz





Ранг: 241.9 (наставник), 107thx
Активность: 0.140.01
Статус: Участник

Создано: 16 сентября 2011 14:45
· Личное сообщение · #4

Перезагрузиться 2 раза намного дольше и неудобнее чем запуск 1 проги. Эт первое.
Второе. Твои понты по поводу акрониса вообще неуместны. Он для криворуких пользователей, любящих убивать загрузчик системы. Ендофтоп.



Ранг: 15.9 (новичок), 2thx
Активность: 0.010
Статус: Участник

Создано: 16 сентября 2011 17:16 · Поправил: shadow_user
· Личное сообщение · #5

1.Не работает поскольку включена опция защиты запуска под ВМ.
2. Способы хайда обсуждались но решения не прозвучало. Нашел лишь среди прений несколько выдержек из конфигов ВМваре. Патчи для казиношников нагугливаются только платные.
3. виртуалка намного удобнее нескольких операционок. работать одновременно на 2 машинах намного удобнее. ненужную можно свернуть или выключить не нарушая работы основной.




Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 16 сентября 2011 18:02
· Личное сообщение · #6

Nightshade пишет:
Перезагрузиться 2 раза намного дольше и неудобнее чем запуск 1 проги.

Не смеши, три минуты на ребут, но прямо вопрос жизни и смерти.
Меняется только среда, все дистрибутивы рядом.

-----
Чтобы юзер в нэте не делал,его всё равно жалко..




Ранг: 281.8 (наставник), 272thx
Активность: 0.250.01
Статус: Участник
Destroyer of protectors

Создано: 16 сентября 2011 19:36 · Поправил: MasterSoft
· Личное сообщение · #7

Nightshade
Bronco
каждому своё и спорить по этому поводу не разумно ИМХО.

а по делу...в винлиценз есть магическое место типа cmp r32,r32. там можно и хвид обойти и варю и забанненый ключег.

shadow_user
и чтобы подсказали на конкретном примере обычно таргет выкладывают



Ранг: 15.9 (новичок), 2thx
Активность: 0.010
Статус: Участник

Создано: 16 сентября 2011 23:22
· Личное сообщение · #8

MasterSoft
Таргет не выкладывал так как сразу начинаются посылы в Запросы. А мне интересно самому разобраться.
В принципе он не секретен:
--> Link <--



Ранг: 281.8 (наставник), 272thx
Активность: 0.250.01
Статус: Участник
Destroyer of protectors

Создано: 17 сентября 2011 00:42
· Личное сообщение · #9

shadow_user
ну чтоб хвид обойти думаю отсюда надо начинать, если я не ошибаюсь:

Code:
  1. 133B2A64   /E9 35890000     jmp     133BB39E //сюда бряку, как прервёшься
  2. ...
  3. 131F82AA    3BC8            cmp     ecx, eax //ставишь бряк сюда


ЗЫ Посмотрел бы точней, но ключега не юмею

| Сообщение посчитали полезным: pizdec


Ранг: 568.2 (!), 464thx
Активность: 0.550.57
Статус: Участник
оптимист

Создано: 17 сентября 2011 03:23
· Личное сообщение · #10

shadow_user
--> Link <--

-----
Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли.




Ранг: 15.9 (новичок), 2thx
Активность: 0.010
Статус: Участник

Создано: 17 сентября 2011 08:57
· Личное сообщение · #11

ClockMan
Обрати внимание на название темы. NO CRACK


<< . 1 . 2 .
 eXeL@B —› Протекторы —› Themida+WL Dumper+IAT Repair+CodeEncryptRepair
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати