Сейчас на форуме: (+5 невидимых) |
eXeL@B —› Протекторы —› Ошибка при снятии Темиды. |
<< . 1 . 2 . |
Посл.ответ | Сообщение |
|
Создано: 10 сентября 2018 03:22 · Личное сообщение · #1 Снимаю Темиду 2.x.x версии с помощью скрипта (прикреплён). 2d2a_10.09.2018_EXELAB.rU.tgz - Themida - Winlicense Ultra Unpacker 1.4.txt Добавлено спустя 0 минут Выдаёт ошибку: c43e_10.09.2018_EXELAB.rU.tgz - 1.png Добавлено спустя 2 минуты Заметил, что во время исполнения скрипта один из плагинов говорит, что не работает на x64. Запустил всё это дело в виртуально Добавлено спустя 4 минуты Во время исполнения скрипта один из плагинов, а точнее strongod говорит, что не работает в x64 системах. Запустил всё это тело в виртуальной x32 машине - плагин работает, но скрипт стопорится на том же, как я понял, месте, но есть одно отличие - другая ошибка и вообще вся оля вылетает нафиг. Добавлено спустя 5 минут Прикрепляю скрин: Добавлено спустя 7 минут Эм, почему-то он не прикрепляется))) Ладно, может кто знает, что делать? P.S. Господа админы, добавьте на форум возможность добавления и просмотра пикчи непосредственно в сообщение, скачивать архивом, что бы посмотреть - это ж прошлый век. |
|
Создано: 15 сентября 2018 06:09 · Поправил: plutos · Личное сообщение · #2 |
|
Создано: 15 сентября 2018 09:40 · Личное сообщение · #3 |
|
Создано: 15 сентября 2018 10:15 · Личное сообщение · #4 SDK пишет: неоднозначный малый... возможно чел вообще троллит, а мы, дураки, ведемся. ----- Give me a HANDLE and I will move the Earth. | Сообщение посчитали полезным: SDK |
|
Создано: 15 сентября 2018 18:17 · Личное сообщение · #5 |
|
Создано: 17 сентября 2018 22:22 · Поправил: Belg · Личное сообщение · #6 Поторопился я с закрытием беседы. Обнаружилось вот что, файл, распакованный ClockMan'ом занимает 6,5 МБ, а распакованный скриптом 13,2, при размере упакованного файла в 4,1 МБ. При этом нареканий в работе ни к одному из файлов нет, оба нормально открываются, detectiteasy темиды ни на одном не видит. Хотя, с моим файлом есть всё-таки пара небольших "но". Если попытаться зашифровать его Темидой, то она откажется это делать, так как по её мнению он уже зашифрован. Плюс, при загрузке в дизассемблер вылезает ошибка "stream read error", которая, собственно, ни на что не влияет - процесс успешно завершается. Так что есть большая просьба к более опытным товарищам - чекнуть мой файл на предмет "нормальности" и пригодности к дальнейшему его исследованию на предмет взлома лицензии. 6 лишних или недостающих метров не шутка всё-таки. Заранее спасибо. Ссылка: https://cloud.mail.ru/public/GqUC/myfxiSZYP |
|
Создано: 18 сентября 2018 00:47 · Личное сообщение · #7 |
|
Создано: 18 сентября 2018 01:14 · Личное сообщение · #8 SDK пишет: rebuil pe в петулзе попробуй но бэкапни. Было 13,2 - стало 12,7. Смысл? Мне на самом деле на размер плевать, главное убедиться, что файл не битый какой-нибудь. Просто... Там человек явно больше меня соображает и у него 6, а у меня 13. Чисто из-за такой логики снова разворошил тему, повторюсь, работает нормально, за исключением вот этих незначительных "но". |
|
Создано: 18 сентября 2018 02:11 · Личное сообщение · #9 |
|
Создано: 18 сентября 2018 02:18 · Личное сообщение · #10 |
|
Создано: 18 сентября 2018 02:24 · Поправил: SDK · Личное сообщение · #11 |
|
Создано: 18 сентября 2018 02:26 · Личное сообщение · #12 А то, я, конечно, распаковал бы в ручную (нет), но ЕДИНСТВЕННОЕ, что мне удалось обнаружить на счёт ручного снятия Темиды - это вот эта несчастная статья https://www.evilfingers.com/publications/research_RU/dump.lite.pdf . Ни видео, ни гайдов - нихрена, а тема не то, чтобы лёгкая для вникания с нуля. Так шо, хотелось бы всё же пока автоматику поюзать, тем более, что работает, вроде как. |
|
Создано: 18 сентября 2018 02:31 · Поправил: SDK · Личное сообщение · #13 ручную распаковку на паблик не кидают так же как и софт, во первых это отбирает хлеб во вторых паблик статьи и авторы защит читают)) если хочешь получать инструменты знания то надо сильно постараться писать статьи, делать интересные ключиделки,или писать инструменты , на специальных Irc каналах вести беседы сейчас может это телеграмм или твитер у ребят 0-Day все это есть но с ними так просто не пообщаешься) |
|
Создано: 18 сентября 2018 02:39 · Личное сообщение · #14 |
|
Создано: 18 сентября 2018 10:19 · Личное сообщение · #15 Belg Достаточно сравнить секции в двух файлах: Файл на 6 метров: Code:
Файл на 13 метров: Code:
Обрати внимание на PhysSize, посчитай разницу. У тебя в первой секции всё слито в один большой блок, в котором дофига нулей по факту. В этой же секции лежит и DelayLoad импорт. Представь, что у тебя есть несколько сдутых шариков, но ты их кладёшь в коробку для такого же количества, но только надутых шариков. В нашем случае "сдутый шарик" - это секция на диске, а "надутый шарик" - это секция в памяти процесса. У тебя в файле все шарики - "сдутые", но занимают место как "надутые", между ними куча ненужного воздуха. Это если образно. По факту файл от ClockMan тоже можно ужать с 6502 KB до 5688 KB: Code:
----- EnJoy! |
|
Создано: 18 сентября 2018 16:25 · Личное сообщение · #16 |
|
Создано: 18 сентября 2018 19:21 · Личное сообщение · #17 |
|
Создано: 18 сентября 2018 21:05 · Личное сообщение · #18 |
<< . 1 . 2 . |
eXeL@B —› Протекторы —› Ошибка при снятии Темиды. |
Эта тема закрыта. Ответы больше не принимаются. |