Сейчас на форуме: (+7 невидимых)

 eXeL@B —› Протекторы —› unpacker for themida's packed files. version 1.8.x.x to current
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . >>
Посл.ответ Сообщение

Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 03 мая 2007 03:55
· Личное сообщение · #1

An unpacker for themida's packed files. version 1.8.x.x to current.
download it from here:
www5.rapidupload.com/d.php?file=dl&filepath=38962




Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 17 июля 2007 00:49
· Личное сообщение · #2

overwriter пишет:
Извини, процессы убиты, как он может что либо хукать?


Хучит драйвер Не надо ничего анинсталить - загрузись в безопасном режиме и попробуй сабж снова.

Mavlyudov, этот топик не про packer, а про unpacker.

Mavlyudov пишет:
Было 888 кб, а стало 1,41 МБ.


Это знаменитая виртуальная машина И ничего ты с ней координального не сделаешь - меняй прот, а лучше - пиши его сам




Ранг: 156.2 (ветеран), 2thx
Активность: 0.090
Статус: Участник

Создано: 17 июля 2007 02:15
· Личное сообщение · #3

Как скоро следует ожидать анпакер для последней версии 1.9.1.0 ?




Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 17 июля 2007 03:35
· Личное сообщение · #4

Mavlyudov пишет:
Как скоро следует ожидать анпакер для последней версии 1.9.1.0 ?


очень скоро. защищать свои поделки данным протом - сумасшествие



Ранг: 4.3 (гость)
Активность: 0=0
Статус: Участник

Создано: 02 августа 2007 16:19
· Личное сообщение · #5

а как распаковать DLL с внедренной темидой? анпакер их вообще за программы не считает.



Ранг: 4.3 (гость)
Активность: 0=0
Статус: Участник

Создано: 04 августа 2007 23:02
· Личное сообщение · #6

и еще. примеру никак неполучиться распаковать exe использующий dll запакованные различными пакерами (модифицированные armadillo, upx)




Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 04 августа 2007 23:33
· Личное сообщение · #7

Alex_ZZ
Вскрывай по порядку,сначало исполняемый,потом то,что на экспорте висит.Если унпакеры, библы не берут,значит вручную.Но это,к местному унпакеру не относиться
Он то и своё,не всё берёт..

-----
Чтобы юзер в нэте не делал,его всё равно жалко..





Ранг: 155.4 (ветеран)
Активность: 0.140
Статус: Участник
Робо-Алкаш

Создано: 06 августа 2007 09:25
· Личное сообщение · #8

Gideon Vi, чот все нету анпакера для 1.9.х.х все чтоли? кончилась лофа...

-----
Researcher





Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 06 августа 2007 09:29
· Личное сообщение · #9

overwriter пишет:
чот все нету анпакера для 1.9.х.х все чтоли?


приходит человек на форум и спрашивает, какой прот ему использовать, чтобы не сломали. что ему отвечают?




Ранг: 155.4 (ветеран)
Активность: 0.140
Статус: Участник
Робо-Алкаш

Создано: 06 августа 2007 09:35
· Личное сообщение · #10

Gideon Vi, use UPX

-----
Researcher





Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 06 августа 2007 11:35
· Личное сообщение · #11

overwriter, верно. А что ему ответить, если он спрашивает о том, появится ли анпакер для серьёзного прота?




Ранг: 155.4 (ветеран)
Активность: 0.140
Статус: Участник
Робо-Алкаш

Создано: 06 августа 2007 11:39
· Личное сообщение · #12

Gideon Vi пишет:
Mavlyudov пишет:
Как скоро следует ожидать анпакер для последней версии 1.9.1.0 ?

очень скоро. защищать свои поделки данным протом - сумасшествие


больше так не шути.

-----
Researcher





Ранг: 392.8 (мудрец), 108thx
Активность: 0.260.01
Статус: Участник
REVENGE сила, БеХоЦе могила

Создано: 12 сентября 2007 09:59
· Личное сообщение · #13

Есть ли скрипты для ольки которые восстанавливают импорт после темиды?

-----
StarForce и Themida ацтой!





Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 12 сентября 2007 12:45
· Личное сообщение · #14

Maximus
Не знаю может они приватные,но по форуму пробежалась ссыль на сборочку забойную,скрипты оттуда.

6462_12.09.2007_CRACKLAB.rU.tgz - Скрипты.rar

-----
Чтобы юзер в нэте не делал,его всё равно жалко..





Ранг: 392.8 (мудрец), 108thx
Активность: 0.260.01
Статус: Участник
REVENGE сила, БеХоЦе могила

Создано: 12 сентября 2007 14:19
· Личное сообщение · #15

Bronco спасибо... ща посмотрю...
А так глянул руководство что в статьях, оно даже очень актуально и для последней версии...
По нему получилось импорт восстановить...

-----
StarForce и Themida ацтой!





Ранг: 392.8 (мудрец), 108thx
Активность: 0.260.01
Статус: Участник
REVENGE сила, БеХоЦе могила

Создано: 12 сентября 2007 16:21
· Личное сообщение · #16

Нда, скриптос не работает, не находит вот это место....

WinLicen:00BD23AE cmp ecx, [ebp+xvUser32Handle]
WinLicen:00BD23B4 jz loc_BD23DB
WinLicen:00BD23BA cmp ecx, [ebp+xvAdvapi32Handle]
WinLicen:00BD23C0 jz loc_BD23DB

Видимо чего то поменяли в последних версиях...

-----
StarForce и Themida ацтой!




Ранг: 72.3 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 14 сентября 2007 12:58
· Личное сообщение · #17

народ, что там слышно с антиотладкой для themida последних версий?

Все сборки олли что у меня есть - падают и перетусовки плагов не помогают =(

Syser dbg который стоит у меня только на виртуалке заткнулся на том что themida задетектила саму VMWare 5.5.2

Прога эта - с учебного диска по пдд, который надо заэмулить. Адский гибрид exe запакованого Themida и dll запакованых StarForce (определил визуально по коду и секции .sf3).

Для начала решил снять саму Themidу чтобы изучить как программа получает доступ к ini файлу с вопросами который собственно и не удаётся ни читать ни эмулить.




Ранг: 105.9 (ветеран)
Активность: 0.060
Статус: Участник

Создано: 14 сентября 2007 13:05
· Личное сообщение · #18

sER пишет:

Все сборки олли что у меня есть - падают и перетусовки плагов не помогают =(

Эта сборка (http://rapidshare.com/files/50611549/The0DBG.exe) + HideToolz должна работать.



Ранг: 72.3 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 14 сентября 2007 13:10 · Поправил: sER
· Личное сообщение · #19

seeq, plz, нуда нибудь на другой обменник залей (fileho.com или up-file.com)


Да воздастся ждущим... прождал час - скачал с рапиды, действительно в этой пропадчиной для TheMid'ы ольке грузится, сенкс




Ранг: 155.4 (ветеран)
Активность: 0.140
Статус: Участник
Робо-Алкаш

Создано: 14 сентября 2007 19:28
· Личное сообщение · #20

З. Ы. у китайцефф уже давненько 2я лежит все поимели эту версию?

-----
Researcher





Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 15 сентября 2007 01:45
· Личное сообщение · #21

seeq пишет:
Эта сборка

Значит уже не приватная,прикольная сборка,мне тоже понравилась.
Правда терь сижу кумекаю как обсид оторвать
Чё то он меня Ольку детектит.

-----
Чтобы юзер в нэте не делал,его всё равно жалко..





Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 15 сентября 2007 02:42
· Личное сообщение · #22

overwriter пишет:
все поимели эту версию?


я не поимел



Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 15 сентября 2007 05:44
· Личное сообщение · #23

Bronco пишет:
Правда терь сижу кумекаю как обсид оторвать

Так обсид это часть защиты от фимки смысл в отрывании какой?




Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 15 сентября 2007 09:38
· Личное сообщение · #24

pavka
смысл в отрывании какой?
А интересно,чо там пропатчили в дебугере
Про сам обсид,тока слышал,ни разу не видел.
Неприветиливый гадёнышь какой-то

-----
Чтобы юзер в нэте не делал,его всё равно жалко..




Ранг: 2.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 02 ноября 2007 12:06
· Личное сообщение · #25

Подскажите пожалуйста чем можно распаковать файл запакованный Themida V1.8.2.0?
Пробовал всеми UnThemida что представлены в этой теме.
Все выдают одну и туже ошибку:
Доходит до строчки "Gathering info..."
Выдает ошибку "Память не может быть read" и зависает.




Ранг: 392.8 (мудрец), 108thx
Активность: 0.260.01
Статус: Участник
REVENGE сила, БеХоЦе могила

Создано: 02 ноября 2007 16:19
· Личное сообщение · #26

d0lmat всего вероятней в проге есть макромсы или сперто ОЕП.
есть еще китайский скрипт, который частично тебе поможет.

-----
StarForce и Themida ацтой!




Ранг: 2.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 02 ноября 2007 16:35
· Личное сообщение · #27

Maximus пишет:
есть еще китайский скрипт, который частично тебе поможет.


А можно поподробнее?

З.Ы.
Пробовал распаковать другой файл, таже Themida.
Просто виснет на строчке "Process is created".




Ранг: 392.8 (мудрец), 108thx
Активность: 0.260.01
Статус: Участник
REVENGE сила, БеХоЦе могила

Создано: 02 ноября 2007 16:42
· Личное сообщение · #28

d0lmat подробнее тут
www.tuts4you.com/search.php?q=themida&r=0&s=Search&in=&ex=&ep=&be=&t=all&adv=0

-----
StarForce и Themida ацтой!




Ранг: 47.5 (посетитель)
Активность: 0.030
Статус: Участник

Создано: 22 ноября 2007 08:50
· Личное сообщение · #29

У меня под вирт. машиной при распаковке проги без макросов дошла до нахождения OEP и сказала:

ERROR: getting the OEP
hopefully it would fixed in the next relese

Кто-нибудь знает в чём дело?
(Themida 1.8.5.5 и 1.9.1.0, MS VPC, WinXP sp2, Касперский не установлен)




Ранг: 392.8 (мудрец), 108thx
Активность: 0.260.01
Статус: Участник
REVENGE сила, БеХоЦе могила

Создано: 22 ноября 2007 09:37
· Личное сообщение · #30

HellStudent есть аж два анпакера темиды, попробуй какой нибудь из них

-----
StarForce и Themida ацтой!




Ранг: 47.5 (посетитель)
Активность: 0.030
Статус: Участник

Создано: 22 ноября 2007 09:43
· Личное сообщение · #31

Maximus,
Я использовал UnThemida 1.0 и 2.0.


<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . >>
 eXeL@B —› Протекторы —› unpacker for themida's packed files. version 1.8.x.x to current
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати