Посл.ответ |
Сообщение |
Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник
|
Создано: 03 мая 2007 03:55 · Личное сообщение · #1
An unpacker for themida's packed files. version 1.8.x.x to current.
download it from here:
www5.rapidupload.com/d.php?file=dl&filepath=38962
| Сообщение посчитали полезным: |
|
Ранг: 1131.7 (!!!!), 447thx Активность: 0.67↘0.2 Статус: Участник
|
Создано: 17 июля 2007 00:49 · Личное сообщение · #2
overwriter пишет:
Извини, процессы убиты, как он может что либо хукать?
Хучит драйвер Не надо ничего анинсталить - загрузись в безопасном режиме и попробуй сабж снова.
Mavlyudov, этот топик не про packer, а про unpacker.
Mavlyudov пишет:
Было 888 кб, а стало 1,41 МБ.
Это знаменитая виртуальная машина И ничего ты с ней координального не сделаешь - меняй прот, а лучше - пиши его сам
| Сообщение посчитали полезным: |
Ранг: 156.2 (ветеран), 2thx Активность: 0.09↘0 Статус: Участник
|
Создано: 17 июля 2007 02:15 · Личное сообщение · #3
Как скоро следует ожидать анпакер для последней версии 1.9.1.0 ?
| Сообщение посчитали полезным: |
Ранг: 1131.7 (!!!!), 447thx Активность: 0.67↘0.2 Статус: Участник
|
Создано: 17 июля 2007 03:35 · Личное сообщение · #4
Mavlyudov пишет:
Как скоро следует ожидать анпакер для последней версии 1.9.1.0 ?
очень скоро. защищать свои поделки данным протом - сумасшествие
| Сообщение посчитали полезным: |
Ранг: 4.3 (гость) Активность: 0=0 Статус: Участник
|
Создано: 02 августа 2007 16:19 · Личное сообщение · #5
а как распаковать DLL с внедренной темидой? анпакер их вообще за программы не считает.
| Сообщение посчитали полезным: |
Ранг: 4.3 (гость) Активность: 0=0 Статус: Участник
|
Создано: 04 августа 2007 23:02 · Личное сообщение · #6
и еще. примеру никак неполучиться распаковать exe использующий dll запакованные различными пакерами (модифицированные armadillo, upx)
| Сообщение посчитали полезным: |
Ранг: 312.0 (мудрец), 349thx Активность: 0.46↗0.65 Статус: Участник Advisor
|
Создано: 04 августа 2007 23:33 · Личное сообщение · #7
Alex_ZZ
Вскрывай по порядку,сначало исполняемый,потом то,что на экспорте висит.Если унпакеры, библы не берут,значит вручную.Но это,к местному унпакеру не относиться
Он то и своё,не всё берёт..
----- Чтобы юзер в нэте не делал,его всё равно жалко.. | Сообщение посчитали полезным: |
Ранг: 155.4 (ветеран) Активность: 0.14↘0 Статус: Участник Робо-Алкаш
|
Создано: 06 августа 2007 09:25 · Личное сообщение · #8
Gideon Vi, чот все нету анпакера для 1.9.х.х все чтоли? кончилась лофа...
----- Researcher | Сообщение посчитали полезным: |
Ранг: 1131.7 (!!!!), 447thx Активность: 0.67↘0.2 Статус: Участник
|
Создано: 06 августа 2007 09:29 · Личное сообщение · #9
overwriter пишет:
чот все нету анпакера для 1.9.х.х все чтоли?
приходит человек на форум и спрашивает, какой прот ему использовать, чтобы не сломали. что ему отвечают?
| Сообщение посчитали полезным: |
Ранг: 155.4 (ветеран) Активность: 0.14↘0 Статус: Участник Робо-Алкаш
|
Создано: 06 августа 2007 09:35 · Личное сообщение · #10
Gideon Vi, use UPX
----- Researcher | Сообщение посчитали полезным: |
Ранг: 1131.7 (!!!!), 447thx Активность: 0.67↘0.2 Статус: Участник
|
Создано: 06 августа 2007 11:35 · Личное сообщение · #11
overwriter, верно. А что ему ответить, если он спрашивает о том, появится ли анпакер для серьёзного прота?
| Сообщение посчитали полезным: |
Ранг: 155.4 (ветеран) Активность: 0.14↘0 Статус: Участник Робо-Алкаш
|
Создано: 06 августа 2007 11:39 · Личное сообщение · #12
Gideon Vi пишет:
Mavlyudov пишет:
Как скоро следует ожидать анпакер для последней версии 1.9.1.0 ?
очень скоро. защищать свои поделки данным протом - сумасшествие
больше так не шути.
----- Researcher | Сообщение посчитали полезным: |
Ранг: 392.8 (мудрец), 108thx Активность: 0.26↘0.01 Статус: Участник REVENGE сила, БеХоЦе могила
|
Создано: 12 сентября 2007 09:59 · Личное сообщение · #13
Есть ли скрипты для ольки которые восстанавливают импорт после темиды?
----- StarForce и Themida ацтой! | Сообщение посчитали полезным: |
Ранг: 312.0 (мудрец), 349thx Активность: 0.46↗0.65 Статус: Участник Advisor
|
Создано: 12 сентября 2007 12:45 · Личное сообщение · #14
Maximus
Не знаю может они приватные,но по форуму пробежалась ссыль на сборочку забойную,скрипты оттуда. 6462_12.09.2007_CRACKLAB.rU.tgz - Скрипты.rar
----- Чтобы юзер в нэте не делал,его всё равно жалко.. | Сообщение посчитали полезным: |
Ранг: 392.8 (мудрец), 108thx Активность: 0.26↘0.01 Статус: Участник REVENGE сила, БеХоЦе могила
|
Создано: 12 сентября 2007 14:19 · Личное сообщение · #15
Bronco спасибо... ща посмотрю...
А так глянул руководство что в статьях, оно даже очень актуально и для последней версии...
По нему получилось импорт восстановить...
----- StarForce и Themida ацтой! | Сообщение посчитали полезным: |
Ранг: 392.8 (мудрец), 108thx Активность: 0.26↘0.01 Статус: Участник REVENGE сила, БеХоЦе могила
|
Создано: 12 сентября 2007 16:21 · Личное сообщение · #16
Нда, скриптос не работает, не находит вот это место....
WinLicen:00BD23AE cmp ecx, [ebp+xvUser32Handle]
WinLicen:00BD23B4 jz loc_BD23DB
WinLicen:00BD23BA cmp ecx, [ebp+xvAdvapi32Handle]
WinLicen:00BD23C0 jz loc_BD23DB
Видимо чего то поменяли в последних версиях...
----- StarForce и Themida ацтой! | Сообщение посчитали полезным: |
Ранг: 72.3 (постоянный) Активность: 0.04↘0 Статус: Участник
|
Создано: 14 сентября 2007 12:58 · Личное сообщение · #17
народ, что там слышно с антиотладкой для themida последних версий?
Все сборки олли что у меня есть - падают и перетусовки плагов не помогают =(
Syser dbg который стоит у меня только на виртуалке заткнулся на том что themida задетектила саму VMWare 5.5.2
Прога эта - с учебного диска по пдд, который надо заэмулить. Адский гибрид exe запакованого Themida и dll запакованых StarForce (определил визуально по коду и секции .sf3).
Для начала решил снять саму Themidу чтобы изучить как программа получает доступ к ini файлу с вопросами который собственно и не удаётся ни читать ни эмулить.
| Сообщение посчитали полезным: |
Ранг: 105.9 (ветеран) Активность: 0.06↘0 Статус: Участник
|
Создано: 14 сентября 2007 13:05 · Личное сообщение · #18
sER пишет:
Все сборки олли что у меня есть - падают и перетусовки плагов не помогают =(
Эта сборка (http://rapidshare.com/files/50611549/The0DBG.exe) + HideToolz должна работать.
| Сообщение посчитали полезным: |
Ранг: 72.3 (постоянный) Активность: 0.04↘0 Статус: Участник
|
Создано: 14 сентября 2007 13:10 · Поправил: sER · Личное сообщение · #19
seeq, plz, нуда нибудь на другой обменник залей (fileho.com или up-file.com)
Да воздастся ждущим... прождал час - скачал с рапиды, действительно в этой пропадчиной для TheMid'ы ольке грузится, сенкс
| Сообщение посчитали полезным: |
Ранг: 155.4 (ветеран) Активность: 0.14↘0 Статус: Участник Робо-Алкаш
|
Создано: 14 сентября 2007 19:28 · Личное сообщение · #20
З. Ы. у китайцефф уже давненько 2я лежит все поимели эту версию?
----- Researcher | Сообщение посчитали полезным: |
Ранг: 312.0 (мудрец), 349thx Активность: 0.46↗0.65 Статус: Участник Advisor
|
Создано: 15 сентября 2007 01:45 · Личное сообщение · #21
seeq пишет:
Эта сборка
Значит уже не приватная,прикольная сборка,мне тоже понравилась.
Правда терь сижу кумекаю как обсид оторвать
Чё то он меня Ольку детектит.
----- Чтобы юзер в нэте не делал,его всё равно жалко.. | Сообщение посчитали полезным: |
Ранг: 1131.7 (!!!!), 447thx Активность: 0.67↘0.2 Статус: Участник
|
Создано: 15 сентября 2007 02:42 · Личное сообщение · #22
overwriter пишет:
все поимели эту версию?
я не поимел
| Сообщение посчитали полезным: |
Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник
|
Создано: 15 сентября 2007 05:44 · Личное сообщение · #23
Bronco пишет:
Правда терь сижу кумекаю как обсид оторвать
Так обсид это часть защиты от фимки смысл в отрывании какой?
| Сообщение посчитали полезным: |
Ранг: 312.0 (мудрец), 349thx Активность: 0.46↗0.65 Статус: Участник Advisor
|
Создано: 15 сентября 2007 09:38 · Личное сообщение · #24
pavka
смысл в отрывании какой?
А интересно,чо там пропатчили в дебугере
Про сам обсид,тока слышал,ни разу не видел.
Неприветиливый гадёнышь какой-то
----- Чтобы юзер в нэте не делал,его всё равно жалко.. | Сообщение посчитали полезным: |
Ранг: 2.6 (гость) Активность: 0=0 Статус: Участник
|
Создано: 02 ноября 2007 12:06 · Личное сообщение · #25
Подскажите пожалуйста чем можно распаковать файл запакованный Themida V1.8.2.0?
Пробовал всеми UnThemida что представлены в этой теме.
Все выдают одну и туже ошибку:
Доходит до строчки "Gathering info..."
Выдает ошибку "Память не может быть read" и зависает.
| Сообщение посчитали полезным: |
Ранг: 392.8 (мудрец), 108thx Активность: 0.26↘0.01 Статус: Участник REVENGE сила, БеХоЦе могила
|
Создано: 02 ноября 2007 16:19 · Личное сообщение · #26
d0lmat всего вероятней в проге есть макромсы или сперто ОЕП.
есть еще китайский скрипт, который частично тебе поможет.
----- StarForce и Themida ацтой! | Сообщение посчитали полезным: |
Ранг: 2.6 (гость) Активность: 0=0 Статус: Участник
|
Создано: 02 ноября 2007 16:35 · Личное сообщение · #27
Maximus пишет:
есть еще китайский скрипт, который частично тебе поможет.
А можно поподробнее?
З.Ы.
Пробовал распаковать другой файл, таже Themida.
Просто виснет на строчке "Process is created".
| Сообщение посчитали полезным: |
Ранг: 392.8 (мудрец), 108thx Активность: 0.26↘0.01 Статус: Участник REVENGE сила, БеХоЦе могила
|
Создано: 02 ноября 2007 16:42 · Личное сообщение · #28
d0lmat подробнее тут
www.tuts4you.com/search.php?q=themida&r=0&s=Search&in=&ex=&ep=&be=&t=all&adv=0
----- StarForce и Themida ацтой! | Сообщение посчитали полезным: |
Ранг: 47.5 (посетитель) Активность: 0.03↘0 Статус: Участник
|
Создано: 22 ноября 2007 08:50 · Личное сообщение · #29
У меня под вирт. машиной при распаковке проги без макросов дошла до нахождения OEP и сказала:
ERROR: getting the OEP
hopefully it would fixed in the next relese
Кто-нибудь знает в чём дело?
(Themida 1.8.5.5 и 1.9.1.0, MS VPC, WinXP sp2, Касперский не установлен)
| Сообщение посчитали полезным: |
Ранг: 392.8 (мудрец), 108thx Активность: 0.26↘0.01 Статус: Участник REVENGE сила, БеХоЦе могила
|
Создано: 22 ноября 2007 09:37 · Личное сообщение · #30
HellStudent есть аж два анпакера темиды, попробуй какой нибудь из них
----- StarForce и Themida ацтой! | Сообщение посчитали полезным: |
Ранг: 47.5 (посетитель) Активность: 0.03↘0 Статус: Участник
|
Создано: 22 ноября 2007 09:43 · Личное сообщение · #31
Maximus,
Я использовал UnThemida 1.0 и 2.0.
| Сообщение посчитали полезным: |