Сейчас на форуме: (+8 невидимых) |
eXeL@B —› Протекторы —› Не получается скрыть olly от Themida |
Посл.ответ | Сообщение |
|
Создано: 25 июля 2015 14:18 · Поправил: Envy12 · Личное сообщение · #1 В попытках распаковать файл скриптом пробовал несколько плагинов. ODbgScript 1.82.6 и StrongOD 0.4.8.892, фантом 1.79 не удалось найти, взял 1.85. Пробовал ScyllaHide 1.2. Тестил на win7 x32 и x64, olly 110. Иногда вместо детекта отладчика вылезает это: Объект - клиент игры. Вот текущая конфигурация: Code:
|
|
Создано: 25 июля 2015 14:48 · Личное сообщение · #2 |
|
Создано: 25 июля 2015 14:58 · Поправил: Envy12 · Личное сообщение · #3 |
|
Создано: 25 июля 2015 15:23 · Поправил: Jaa · Личное сообщение · #4 |
|
Создано: 25 июля 2015 16:45 · Поправил: Envy12 · Личное сообщение · #5 Разве что настройки какие-то неправильные, у ольки или плагинов 1 файл удалось получить с помощью Themnet Unpacker, но не валидный, а именно MZ сломан. Я пробовал дописать его сам, но не получилось. Можно этот файл |
|
Создано: 26 июля 2015 09:27 · Поправил: ThugboyZ · Личное сообщение · #6 Envy12 пишет: Разве что настройки какие-то неправильные, у ольки или плагинов 1 файл удалось получить с помощью Themnet Unpacker, но не валидный, а именно MZ сломан. Я пробовал дописать его сам, но не получилось. Можно этот файл http://rghost.ru/6M9bwpH9Q как-то починить? Убит мз хидер, частично поля опционального заголовка, импорт и ресурсы, а в их директории прописана каша.Антидамп или кривой дамп - сказать сложно, но факт в том, что файл превратился в говно. | Сообщение посчитали полезным: Envy12 |
Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 26 июля 2015 09:51 · Личное сообщение · #7 |
|
Создано: 26 июля 2015 11:48 · Поправил: Envy12 · Личное сообщение · #8 Точную версию определить немогу, только вывод die - 2.Х ELF_7719116 пишет: Наверно это single-step??! ntdll.ZwSetInformationThread ?? После смены конфигурации плагинов это сообщение пропало, теперь проблемы с анти-отладкой По поводу xp, на нем не запускается, нехватает msvcrt(не найдена точка входа _ftol2) и dsound, обе библиотеки взял из семерки и положил в директорию программы. |
|
Создано: 26 июля 2015 13:04 · Личное сообщение · #9 Envy12 пишет: По поводу xp, на нем не запускается, нехватает msvcrt(не найдена точка входа _ftol2) и dsound, обе библиотеки взял из семерки и положил в директорию программы. Зависимости и отсутствующие апишки в рамках ранней версии ядра нт в XP, так что простая подмена ничего не даст. ELF_7719116 пишет: Действительно: плюньте на 7ку Под ней все, как раз таки, нормально распаковывается, а вот под вин 8.x...Аминь.Там полная кастрация в плане отладки, а юзать встроенную учетку админа - не самый лучший вариант со стороны безопасности, учитывая кол-во критических багов в мастдае, ну, а если брать в расчет то, как майкрософт решают проблемы безопасности (за примером ходить долго ненадо - абсолютная блокировка chm файлов, через которые можно удаленно исполнять код, вместо блокировки отдельно взятых зон). |
|
Создано: 26 июля 2015 13:19 · Личное сообщение · #10 |
Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 26 июля 2015 14:17 · Личное сообщение · #11 |
|
Создано: 26 июля 2015 16:35 · Поправил: Gideon Vi · Личное сообщение · #12 |
|
Создано: 26 июля 2015 21:28 · Личное сообщение · #13 |
|
Создано: 27 июля 2015 10:05 · Поправил: Maximus · Личное сообщение · #14 Win7 + Olly 1.1 + StrongOD работает всегда! StrongOD можно взять тут: https://tuts4you.com/download.php?view.2028 Естественно все работает только под админом. Необходимо сделать дополнительные настройки Олли и стронга. Вот тут есть видео, показывал одному человеку как настроить отладку темиды: http://www.youtube.com/watch?v=ZxEWSODvPvc ----- StarForce и Themida ацтой! | Сообщение посчитали полезным: igorca |
|
Создано: 27 июля 2015 12:53 · Личное сообщение · #15 |
|
Создано: 28 июля 2015 01:28 · Личное сообщение · #16 Envy12 пишет: По поводу xp, на нем не запускается, нехватает msvcrt(не найдена точка входа _ftol2) и dsound на ХР SP3 запустилась без проблем ThugboyZ пишет: Зависимости и отсутствующие апишки в рамках ранней версии ядра нт в XP, так что простая подмена ничего не даст ----- Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли. |
|
Создано: 28 июля 2015 06:40 · Личное сообщение · #17 |
|
Создано: 28 июля 2015 13:49 · Личное сообщение · #18 |
|
Создано: 28 июля 2015 13:57 · Личное сообщение · #19 |
|
Создано: 28 июля 2015 14:14 · Личное сообщение · #20 Envy12только для вашего файло 0ea1_28.07.2015_EXELAB.rU.tgz - themida iat rebulder norm.txt ----- Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли. | Сообщение посчитали полезным: Envy12 |
eXeL@B —› Протекторы —› Не получается скрыть olly от Themida |