Посл.ответ |
Сообщение |
Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник
|
Создано: 03 мая 2007 03:55 · Личное сообщение · #1
An unpacker for themida's packed files. version 1.8.x.x to current.
download it from here:
www5.rapidupload.com/d.php?file=dl&filepath=38962
| Сообщение посчитали полезным: |
|
Ранг: 353.0 (мудрец) Активность: 0.37↘0 Статус: Участник resreveR
|
Создано: 22 июня 2007 13:18 · Личное сообщение · #2
В следующий раз за мат буду сразу банить.
----- Тут не могла быть ваша реклама | Сообщение посчитали полезным: |
Ранг: 284.8 (наставник), 6thx Активность: 0.15↘0 Статус: Участник
|
Создано: 22 июня 2007 14:05 · Личное сообщение · #3
lord_Phoenix
А где там мат?
Чет я не нашел...
| Сообщение посчитали полезным: |
Ранг: 47.5 (посетитель) Активность: 0.03↘0 Статус: Участник
|
Создано: 27 июня 2007 15:59 · Личное сообщение · #4
Кто-нибудь смотрел как этот анпакер работатет? Как восстанавиливает код из-под VM_START/WM_END?
Я поэкспериментировал, получилось что защищёные этими макросами функции либо просто не попадают в дамп, либо очень криво восстанавливаются.
| Сообщение посчитали полезным: |
Ранг: 309.8 (мудрец), 21thx Активность: 0.17↘0 Статус: Участник
|
Создано: 30 июня 2007 14:00 · Личное сообщение · #5
не работает ни одна версия... пробовал на Axara YouTubeTools... [Themida/WinLicense V1.8.2.0 + -> Oreans Technologies * Sign.By.fly *]...
----- Shalom ebanats! | Сообщение посчитали полезным: |
Ранг: 327.3 (мудрец) Активность: 0.25↘0 Статус: Участник
|
Создано: 12 июля 2007 21:48 · Поправил: bloom · Личное сообщение · #6
UnThemida 3.0
Добавлено - это фейк, версия 2.0 с измененной картинкой.
rapidshare.com/files/42549496/untmd-3.0.0.rar
----- in search of sunrise | Сообщение посчитали полезным: |
Ранг: 9.6 (гость) Активность: 0.01↘0 Статус: Участник
|
Создано: 12 июля 2007 22:59 · Личное сообщение · #7
Попробовал на проге запротекченой Themida 1.9.1.0 анпакер виснет.
| Сообщение посчитали полезным: |
Ранг: 327.3 (мудрец) Активность: 0.25↘0 Статус: Участник
|
Создано: 12 июля 2007 23:05 · Личное сообщение · #8
Badum пишет:
Попробовал на проге запротекченой Themida 1.9.1.0 анпакер виснет.
ну это необязательно что распаковать не может, у меня до сих пор с одним компом не дружит (виснет при распаковке), на другом все шустро распаковывает.
----- in search of sunrise | Сообщение посчитали полезным: |
Ранг: 9.6 (гость) Активность: 0.01↘0 Статус: Участник
|
Создано: 12 июля 2007 23:09 · Личное сообщение · #9
Попробую потом на чистой винде.
| Сообщение посчитали полезным: |
Ранг: 50.1 (постоянный) Активность: 0.03↘0 Статус: Участник
|
Создано: 12 июля 2007 23:10 · Личное сообщение · #10
А что новенького в этой версии?
В чем разница между двумя .EXE файлами?
Поискал в инете, на одном сайте сказали, что это бета и типа релиз еще впереди... но не скоро.
| Сообщение посчитали полезным: |
Ранг: 327.3 (мудрец) Активность: 0.25↘0 Статус: Участник
|
Создано: 12 июля 2007 23:17 · Личное сообщение · #11
Вобщем оказалось что это фейк (2-я версия с измененной картинкой)
----- in search of sunrise | Сообщение посчитали полезным: |
Ранг: 500.5 (!), 8thx Активность: 0.23↘0 Статус: Участник
|
Создано: 12 июля 2007 23:22 · Поправил: Smon · Личное сообщение · #12
bloom
ага, аспр сняли и ресы подкорректили, всего делов...
отличий в плане функциональности от 2.0 - никаких
Pluton
А тебе то он зачем? Чтобы выслать (дать ссыль) девелоперам фемиды для фикса в следующей версии ?
----- "Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels | Сообщение посчитали полезным: |
Ранг: 50.1 (постоянный) Активность: 0.03↘0 Статус: Участник
|
Создано: 13 июля 2007 00:15 · Личное сообщение · #13
Smon пишет:
А тебе то он зачем? Чтобы выслать (дать ссыль) девелоперам фемиды для фикса в следующей версии ?
Как зачем? Я тоже чужие проги распаковываю (по мере сил), перепаковываю и продаю.
А авторы и без меня досконально знают про все эти тулзы и своевреммено все фиксят.
| Сообщение посчитали полезным: |
Ранг: 47.5 (посетитель) Активность: 0.03↘0 Статус: Участник
|
Создано: 13 июля 2007 16:47 · Личное сообщение · #14
bloom пишет:
... на другом все шустро распаковывает.
Скажи, а распакованная (ые) программа(ы) хорошо работают, без косяков, о которых я писал?
| Сообщение посчитали полезным: |
Ранг: 120.2 (ветеран), 8thx Активность: 0.12↘0 Статус: Участник
|
Создано: 13 июля 2007 21:54 · Личное сообщение · #15
перезалейте пожалуйста, проблема с рапидой
| Сообщение посчитали полезным: |
Ранг: 467.7 (мудрец), 5thx Активность: 0.27↘0 Статус: Участник Иной :)
|
Создано: 13 июля 2007 22:52 · Поправил: [HEX] · Личное сообщение · #16
cadet
Так вторая не на рапиде. А 3я это вроде как фейк.
Но если очень хочется, то вот зеркала
hexcsl.com/upload/stats/74
----- Computer Security Laboratory | Сообщение посчитали полезным: |
Ранг: 327.3 (мудрец) Активность: 0.25↘0 Статус: Участник
|
Создано: 13 июля 2007 23:10 · Личное сообщение · #17
HellStudent пишет:
Скажи, а распакованная (ые) программа(ы) хорошо работают, без косяков, о которых я писал?
ну я не сильно тестил, но то что распаковал вроде работает нормально.
----- in search of sunrise | Сообщение посчитали полезным: |
Ранг: 155.4 (ветеран) Активность: 0.14↘0 Статус: Участник Робо-Алкаш
|
Создано: 16 июля 2007 08:34 · Личное сообщение · #18
у меня не работаед. Пыталсо распаковать саму Фемиду.
----- Researcher | Сообщение посчитали полезным: |
Ранг: 327.3 (мудрец) Активность: 0.25↘0 Статус: Участник
|
Создано: 16 июля 2007 10:40 · Личное сообщение · #19
overwriter пишет:
у меня не работаед. Пыталсо распаковать саму Фемиду.
Касперский не стоит случайно ? потому как фемиду он берет (не последнюю естесна)
----- in search of sunrise | Сообщение посчитали полезным: |
Ранг: 155.4 (ветеран) Активность: 0.14↘0 Статус: Участник Робо-Алкаш
|
Создано: 16 июля 2007 11:28 · Личное сообщение · #20
bloom пишет:
Касперский не стоит случайно ? потому как фемиду он берет (не последнюю естесна)
Стоит ток я его отключал. 1.7.3 версия. Сча попробую еще раз. А как вообще Касперский
может тут помешать ?
----- Researcher | Сообщение посчитали полезным: |
Ранг: 1131.7 (!!!!), 447thx Активность: 0.67↘0.2 Статус: Участник
|
Создано: 16 июля 2007 12:02 · Личное сообщение · #21
overwriter пишет:
Стоит ток я его отключал.
и хуки снимал?
| Сообщение посчитали полезным: |
Ранг: 155.4 (ветеран) Активность: 0.14↘0 Статус: Участник Робо-Алкаш
|
Создано: 16 июля 2007 12:47 · Личное сообщение · #22
Gideon Vi пишет:
и хуки снимал?
Извини, процессы убиты, как он может что либо хукать?
или я не про те хуки думаю?
----- Researcher | Сообщение посчитали полезным: |
Ранг: 2014.5 (!!!!), 1278thx Активность: 1.34↘0.25 Статус: Модератор retired
|
Создано: 16 июля 2007 14:06 · Личное сообщение · #23
overwriter
Каспер умудряется гадить сайсу даже при полностью вырубленном состоянии, поскольку хуки ставит драйвер, а он с процессами связан слабо, поэтому рекомендуется анинсталлить его нах и больше не ставить.
| Сообщение посчитали полезным: |
Ранг: 500.5 (!), 8thx Активность: 0.23↘0 Статус: Участник
|
Создано: 16 июля 2007 14:25 · Личное сообщение · #24
overwriter пишет:
Извини, процессы убиты, как он может что либо хукать?
Проверь в отладчике код например GetProcAddress'а, и увидишь
Archer пишет:
Каспер умудряется гадить сайсу даже при полностью вырубленном состоянии, поскольку хуки ставит драйвер,
+1
Не только сайсу, а вообще большинству трэйсеров (на основе чего и написаны многие анпакеры)...
----- "Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels | Сообщение посчитали полезным: |
Ранг: 155.4 (ветеран) Активность: 0.14↘0 Статус: Участник Робо-Алкаш
|
Создано: 16 июля 2007 15:04 · Личное сообщение · #25
Smon пишет:
Не только сайсу, а вообще большинству трэйсеров (на основе чего и написаны многие анпакеры)...
На основе? Типа пакер для тех прог, пользователи которых юзают каспер? так чтоль... ?
Таг анынсталю)
----- Researcher | Сообщение посчитали полезным: |
Ранг: 155.4 (ветеран) Активность: 0.14↘0 Статус: Участник Робо-Алкаш
|
Создано: 16 июля 2007 18:52 · Личное сообщение · #26
Атрымалася! Фтопку касперскава.
----- Researcher | Сообщение посчитали полезным: |
Ранг: 327.3 (мудрец) Активность: 0.25↘0 Статус: Участник
|
Создано: 16 июля 2007 19:48 · Личное сообщение · #27
overwriter пишет:
Извини, процессы убиты, как он может что либо хукать?
А драйвер klif.sys ? Даже если все отрублено - он работает.
+ служба avp.exe
----- in search of sunrise | Сообщение посчитали полезным: |
Ранг: 155.4 (ветеран) Активность: 0.14↘0 Статус: Участник Робо-Алкаш
|
Создано: 16 июля 2007 22:22 · Личное сообщение · #28
bloom, а что он хочет схучить при работе сего творения?
Smon, а GetProcessAddress для каких целей?
----- Researcher | Сообщение посчитали полезным: |
Ранг: 156.2 (ветеран), 2thx Активность: 0.09↘0 Статус: Участник
|
Создано: 16 июля 2007 22:38 · Поправил: Mavlyudov · Личное сообщение · #29
Народ, у меня ПеИД на запакованный themida' ой файл пишет UPolyX v0.5 *
так и должно быть???
| Сообщение посчитали полезным: |
Ранг: 155.4 (ветеран) Активность: 0.14↘0 Статус: Участник Робо-Алкаш
|
Создано: 16 июля 2007 22:46 · Личное сообщение · #30
UPolyX v0.5 кст, уже четыре топига видел с участием, и в большинстве из них говорили про левую сигнатуру)
----- Researcher | Сообщение посчитали полезным: |
Ранг: 156.2 (ветеран), 2thx Активность: 0.09↘0 Статус: Участник
|
Создано: 16 июля 2007 23:11 · Личное сообщение · #31
Еще вопрос возник. Я запаковал прогу. Но размер ее увеличился.
Было 888 кб, а стало 1,41 МБ. Можно ли как-нибудь уменьшить размер (выбрав другие параметры сжатия и какие?). Или еше сверху каким-лиьо пакером пожать??
| Сообщение посчитали полезным: |