Сейчас на форуме: (+7 невидимых)

 eXeL@B —› Протекторы —› unpacker for themida's packed files. version 1.8.x.x to current
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . >>
Посл.ответ Сообщение

Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 03 мая 2007 03:55
· Личное сообщение · #1

An unpacker for themida's packed files. version 1.8.x.x to current.
download it from here:
www5.rapidupload.com/d.php?file=dl&filepath=38962




Ранг: 353.0 (мудрец)
Активность: 0.370
Статус: Участник
resreveR

Создано: 22 июня 2007 13:18
· Личное сообщение · #2

В следующий раз за мат буду сразу банить.

-----
Тут не могла быть ваша реклама




Ранг: 284.8 (наставник), 6thx
Активность: 0.150
Статус: Участник

Создано: 22 июня 2007 14:05
· Личное сообщение · #3

lord_Phoenix
А где там мат?

Чет я не нашел...



Ранг: 47.5 (посетитель)
Активность: 0.030
Статус: Участник

Создано: 27 июня 2007 15:59
· Личное сообщение · #4

Кто-нибудь смотрел как этот анпакер работатет? Как восстанавиливает код из-под VM_START/WM_END?
Я поэкспериментировал, получилось что защищёные этими макросами функции либо просто не попадают в дамп, либо очень криво восстанавливаются.



Ранг: 309.8 (мудрец), 21thx
Активность: 0.170
Статус: Участник

Создано: 30 июня 2007 14:00
· Личное сообщение · #5

не работает ни одна версия... пробовал на Axara YouTubeTools... [Themida/WinLicense V1.8.2.0 + -> Oreans Technologies * Sign.By.fly *]...

-----
Shalom ebanats!





Ранг: 327.3 (мудрец)
Активность: 0.250
Статус: Участник

Создано: 12 июля 2007 21:48 · Поправил: bloom
· Личное сообщение · #6

UnThemida 3.0
Добавлено - это фейк, версия 2.0 с измененной картинкой.

rapidshare.com/files/42549496/untmd-3.0.0.rar

-----
in search of sunrise




Ранг: 9.6 (гость)
Активность: 0.010
Статус: Участник

Создано: 12 июля 2007 22:59
· Личное сообщение · #7

Попробовал на проге запротекченой Themida 1.9.1.0 анпакер виснет.




Ранг: 327.3 (мудрец)
Активность: 0.250
Статус: Участник

Создано: 12 июля 2007 23:05
· Личное сообщение · #8

Badum пишет:
Попробовал на проге запротекченой Themida 1.9.1.0 анпакер виснет.

ну это необязательно что распаковать не может, у меня до сих пор с одним компом не дружит (виснет при распаковке), на другом все шустро распаковывает.

-----
in search of sunrise




Ранг: 9.6 (гость)
Активность: 0.010
Статус: Участник

Создано: 12 июля 2007 23:09
· Личное сообщение · #9

Попробую потом на чистой винде.



Ранг: 50.1 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 12 июля 2007 23:10
· Личное сообщение · #10

А что новенького в этой версии?

В чем разница между двумя .EXE файлами?

Поискал в инете, на одном сайте сказали, что это бета и типа релиз еще впереди... но не скоро.




Ранг: 327.3 (мудрец)
Активность: 0.250
Статус: Участник

Создано: 12 июля 2007 23:17
· Личное сообщение · #11

Вобщем оказалось что это фейк (2-я версия с измененной картинкой)

-----
in search of sunrise




Ранг: 500.5 (!), 8thx
Активность: 0.230
Статус: Участник

Создано: 12 июля 2007 23:22 · Поправил: Smon
· Личное сообщение · #12

bloom
ага, аспр сняли и ресы подкорректили, всего делов...
отличий в плане функциональности от 2.0 - никаких

Pluton
А тебе то он зачем? Чтобы выслать (дать ссыль) девелоперам фемиды для фикса в следующей версии ?

-----
"Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels




Ранг: 50.1 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 13 июля 2007 00:15
· Личное сообщение · #13

Smon пишет:
А тебе то он зачем? Чтобы выслать (дать ссыль) девелоперам фемиды для фикса в следующей версии ?


Как зачем? Я тоже чужие проги распаковываю (по мере сил), перепаковываю и продаю.

А авторы и без меня досконально знают про все эти тулзы и своевреммено все фиксят.



Ранг: 47.5 (посетитель)
Активность: 0.030
Статус: Участник

Создано: 13 июля 2007 16:47
· Личное сообщение · #14

bloom пишет:
... на другом все шустро распаковывает.

Скажи, а распакованная (ые) программа(ы) хорошо работают, без косяков, о которых я писал?



Ранг: 120.2 (ветеран), 8thx
Активность: 0.120
Статус: Участник

Создано: 13 июля 2007 21:54
· Личное сообщение · #15

перезалейте пожалуйста, проблема с рапидой




Ранг: 467.7 (мудрец), 5thx
Активность: 0.270
Статус: Участник
Иной :)

Создано: 13 июля 2007 22:52 · Поправил: [HEX]
· Личное сообщение · #16

cadet
Так вторая не на рапиде. А 3я это вроде как фейк.

Но если очень хочется, то вот зеркала
hexcsl.com/upload/stats/74

-----
Computer Security Laboratory





Ранг: 327.3 (мудрец)
Активность: 0.250
Статус: Участник

Создано: 13 июля 2007 23:10
· Личное сообщение · #17

HellStudent пишет:
Скажи, а распакованная (ые) программа(ы) хорошо работают, без косяков, о которых я писал?

ну я не сильно тестил, но то что распаковал вроде работает нормально.

-----
in search of sunrise





Ранг: 155.4 (ветеран)
Активность: 0.140
Статус: Участник
Робо-Алкаш

Создано: 16 июля 2007 08:34
· Личное сообщение · #18

у меня не работаед. Пыталсо распаковать саму Фемиду.

-----
Researcher





Ранг: 327.3 (мудрец)
Активность: 0.250
Статус: Участник

Создано: 16 июля 2007 10:40
· Личное сообщение · #19

overwriter пишет:
у меня не работаед. Пыталсо распаковать саму Фемиду.

Касперский не стоит случайно ? потому как фемиду он берет (не последнюю естесна)

-----
in search of sunrise





Ранг: 155.4 (ветеран)
Активность: 0.140
Статус: Участник
Робо-Алкаш

Создано: 16 июля 2007 11:28
· Личное сообщение · #20

bloom пишет:
Касперский не стоит случайно ? потому как фемиду он берет (не последнюю естесна)

Стоит ток я его отключал. 1.7.3 версия. Сча попробую еще раз. А как вообще Касперский
может тут помешать ?

-----
Researcher





Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 16 июля 2007 12:02
· Личное сообщение · #21

overwriter пишет:
Стоит ток я его отключал.


и хуки снимал?




Ранг: 155.4 (ветеран)
Активность: 0.140
Статус: Участник
Робо-Алкаш

Создано: 16 июля 2007 12:47
· Личное сообщение · #22

Gideon Vi пишет:
и хуки снимал?

Извини, процессы убиты, как он может что либо хукать?
или я не про те хуки думаю?

-----
Researcher





Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 16 июля 2007 14:06
· Личное сообщение · #23

overwriter
Каспер умудряется гадить сайсу даже при полностью вырубленном состоянии, поскольку хуки ставит драйвер, а он с процессами связан слабо, поэтому рекомендуется анинсталлить его нах и больше не ставить.



Ранг: 500.5 (!), 8thx
Активность: 0.230
Статус: Участник

Создано: 16 июля 2007 14:25
· Личное сообщение · #24

overwriter пишет:
Извини, процессы убиты, как он может что либо хукать?

Проверь в отладчике код например GetProcAddress'а, и увидишь

Archer пишет:
Каспер умудряется гадить сайсу даже при полностью вырубленном состоянии, поскольку хуки ставит драйвер,

+1
Не только сайсу, а вообще большинству трэйсеров (на основе чего и написаны многие анпакеры)...

-----
"Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels





Ранг: 155.4 (ветеран)
Активность: 0.140
Статус: Участник
Робо-Алкаш

Создано: 16 июля 2007 15:04
· Личное сообщение · #25

Smon пишет:
Не только сайсу, а вообще большинству трэйсеров (на основе чего и написаны многие анпакеры)...

На основе? Типа пакер для тех прог, пользователи которых юзают каспер? так чтоль... ?
Таг анынсталю)

-----
Researcher





Ранг: 155.4 (ветеран)
Активность: 0.140
Статус: Участник
Робо-Алкаш

Создано: 16 июля 2007 18:52
· Личное сообщение · #26

Атрымалася! Фтопку касперскава.

-----
Researcher





Ранг: 327.3 (мудрец)
Активность: 0.250
Статус: Участник

Создано: 16 июля 2007 19:48
· Личное сообщение · #27

overwriter пишет:
Извини, процессы убиты, как он может что либо хукать?


А драйвер klif.sys ? Даже если все отрублено - он работает.
+ служба avp.exe

-----
in search of sunrise





Ранг: 155.4 (ветеран)
Активность: 0.140
Статус: Участник
Робо-Алкаш

Создано: 16 июля 2007 22:22
· Личное сообщение · #28

bloom, а что он хочет схучить при работе сего творения?
Smon, а GetProcessAddress для каких целей?

-----
Researcher





Ранг: 156.2 (ветеран), 2thx
Активность: 0.090
Статус: Участник

Создано: 16 июля 2007 22:38 · Поправил: Mavlyudov
· Личное сообщение · #29

Народ, у меня ПеИД на запакованный themida' ой файл пишет UPolyX v0.5 *
так и должно быть???




Ранг: 155.4 (ветеран)
Активность: 0.140
Статус: Участник
Робо-Алкаш

Создано: 16 июля 2007 22:46
· Личное сообщение · #30

UPolyX v0.5 кст, уже четыре топига видел с участием, и в большинстве из них говорили про левую сигнатуру)

-----
Researcher





Ранг: 156.2 (ветеран), 2thx
Активность: 0.090
Статус: Участник

Создано: 16 июля 2007 23:11
· Личное сообщение · #31

Еще вопрос возник. Я запаковал прогу. Но размер ее увеличился.
Было 888 кб, а стало 1,41 МБ. Можно ли как-нибудь уменьшить размер (выбрав другие параметры сжатия и какие?). Или еше сверху каким-лиьо пакером пожать??


<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . >>
 eXeL@B —› Протекторы —› unpacker for themida's packed files. version 1.8.x.x to current
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати