Сейчас на форуме: 2nd, bedop66938, -Sanchez-, barsik (+6 невидимых)

 eXeL@B —› Крэки, обсуждения —› yoda's Protector 1.03.3 -> Ashkbiz Danehkar - помогите побороть антиотладку!!!
. 1 . 2 . >>
Посл.ответ Сообщение

Ранг: 20.7 (новичок)
Активность: 0.010
Статус: Участник

Создано: 03 февраля 2007 10:25
· Личное сообщение · #1

Есть такой недруг yoda's Protector 1.03.3 -> Ashkbiz Danehkar...нужно распаковать...как побороть антиотладку в нем может кто-что подскажет




Ранг: 529.0 (!), 110thx
Активность: 0.290.04
Статус: Участник
5KRT

Создано: 03 февраля 2007 10:31
· Личное сообщение · #2

Можеш выложить ссылку на сабж, самому интересно

-----
Research For Food




Ранг: 161.0 (ветеран)
Активность: 0.120
Статус: Участник

Создано: 03 февраля 2007 10:33
· Личное сообщение · #3

У ap0x'a вроде был анпакер для байды от йоды.



Ранг: 20.7 (новичок)
Активность: 0.010
Статус: Участник

Создано: 03 февраля 2007 10:42 · Поправил: evserv
· Личное сообщение · #4

Если есть у кого выложите материалы...этот сабж блокирует при отладке рабочий стол и комп грузит по полной!!
Тут что-то вроде руткитов




Ранг: 155.4 (ветеран)
Активность: 0.140
Статус: Участник
Робо-Алкаш

Создано: 03 февраля 2007 10:44
· Личное сообщение · #5

Ни разу не сталкивался с этим протом.. Но тыб написал, что у тебя за Оля? пропатчен класс окна?имя окна изменено?

-----
Researcher





Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 03 февраля 2007 10:49
· Личное сообщение · #6

дык там почти нет антиотладки и инфы в нете полно, даже если заюзать поиск по форуму!

-----
[nice coder and reverser]





Ранг: 303.7 (мудрец), 4thx
Активность: 0.190
Статус: Участник
tPORt Manager

Создано: 03 февраля 2007 10:51
· Личное сообщение · #7

evserv
Там кажется проверка на процесс, который запустил защищённый Лови OpenProcess и не давай открыть ольку. Или юзай HideTools.



Ранг: 214.1 (наставник)
Активность: 0.130
Статус: Участник

Создано: 03 февраля 2007 10:51 · Поправил: gegter
· Личное сообщение · #8

должно снимается довольно просто. прогу кинь.



Ранг: 20.7 (новичок)
Активность: 0.010
Статус: Участник

Создано: 03 февраля 2007 10:55
· Личное сообщение · #9

Что-то с рапидой трабл...прога не фришная....пришлю на мыло...пишите в личку...я такого что делает ее драйвер невидел!!!



Ранг: 81.5 (постоянный), 5thx
Активность: 0.080
Статус: Участник

Создано: 03 февраля 2007 11:02
· Личное сообщение · #10

Что-то я не наблюдал каких либо прблем с распаковкой этого пакера.
Попробуй этот скрипт (yoda's Protector V1.03.1/V1.03.2/V1.03.3 UnPacK):


a08a_03.02.2007_CRACKLAB.rU.tgz - yoda's_Protector_1.03.X.rar



Ранг: 36.0 (посетитель)
Активность: 0.030
Статус: Участник

Создано: 03 февраля 2007 11:07
· Личное сообщение · #11

evserv www.tut4you.com - видеотутор со звуком!



Ранг: 20.7 (новичок)
Активность: 0.010
Статус: Участник

Создано: 03 февраля 2007 11:27
· Личное сообщение · #12

Я отправил в личку кто интересовался ссылкуна прогу



Ранг: 36.0 (посетитель)
Активность: 0.030
Статус: Участник

Создано: 03 февраля 2007 11:36
· Личное сообщение · #13

evserv Где ссылка? Там все просто - BlockInput



Ранг: 20.7 (новичок)
Активность: 0.010
Статус: Участник

Создано: 03 февраля 2007 11:43
· Личное сообщение · #14

Скинул всем!!!




Ранг: 89.2 (постоянный)
Активность: 0.060
Статус: Участник

Создано: 03 февраля 2007 11:53
· Личное сообщение · #15

немного этого грязного пеара - tlgtut.mylivepage.ru/file/?fileid=575 - видео с русскими комментами по распаковке йоды (940 кб)

-----
Люблю повеселиться, особенно пожрать





Ранг: 529.0 (!), 110thx
Активность: 0.290.04
Статус: Участник
5KRT

Создано: 03 февраля 2007 14:30 · Поправил: Модератор
· Личное сообщение · #16

Unpacked exe - [Ссылка удалена. Автор топика ведь говорил - приват, не выкладывал спецом прогу.]

З.Ы. Даже и не пытайтесь распаковать йоду, олькой накрытой темдой! Я минут 20 головой об стол бился, пока не решил попробывать обычной олькой. Кто может объяснить почему такая трабла происходит?

-----
Research For Food




Ранг: 36.0 (посетитель)
Активность: 0.030
Статус: Участник

Создано: 03 февраля 2007 15:52
· Личное сообщение · #17

daFix Ты распаковывал скриптом.




Ранг: 529.0 (!), 110thx
Активность: 0.290.04
Статус: Участник
5KRT

Создано: 03 февраля 2007 16:50
· Личное сообщение · #18

atoll пишет:
daFix Ты распаковывал скриптом.


Я распаковывал руками

-----
Research For Food




Ранг: 36.0 (посетитель)
Активность: 0.030
Статус: Участник

Создано: 03 февраля 2007 16:57
· Личное сообщение · #19

daFix Руками..а я подумал что ты не посмотрел на плагины установленные в оле-темиде.
У меня может так же все глючило пока не убрал плагины-кроме IsDebug и HideDebugger.
Какие были проблемы?До ОЕР не доходил



Ранг: 516.1 (!), 39thx
Активность: 0.280
Статус: Участник

Создано: 04 февраля 2007 00:29
· Личное сообщение · #20

там единственная антиотладка, которая способна обнаружить олю - это поиск процесса по Toolhelp32Snapshot, ничего сверхъестественного




Ранг: 353.0 (мудрец)
Активность: 0.370
Статус: Участник
resreveR

Создано: 04 февраля 2007 01:33
· Личное сообщение · #21

есть же сорцы даже... о чем разговор %)

-----
Тут не могла быть ваша реклама




Ранг: 3.6 (гость)
Активность: 0.010
Статус: Участник

Создано: 12 августа 2008 17:14
· Личное сообщение · #22

Вопрос,а почему когда я поставил всё как надо,у меня не хочет выделятся USER32.DLL а выделяются другие,пробовал жать больше раз,запускается сама программа...Ну так и не выделяется этот USER32.DLL...
Когда жал просто 2 раза на F9 выделялся первый модуль MSCTF.DLL
Что это может быть и как сделать чтобы попало на USER32.DLL?



Ранг: 441.3 (мудрец), 297thx
Активность: 0.410.04
Статус: Участник

Создано: 12 августа 2008 17:20 · Поправил: tihiy_grom
· Личное сообщение · #23

что такое "не хочет выделяться user32.dll" с трудом можно понять
надо в опциях оли на вкладке Events поставить галку на пункте "Break on new module (dll)" и тыкать F9 пока не подгрузится user32.dll

да и вообще, почитай -> вот тут <- http://www.tuts4you.com/search.php?q=yoda&r=0 как снимаеются разные версии yoda'ы



Ранг: 3.6 (гость)
Активность: 0.010
Статус: Участник

Создано: 12 августа 2008 19:30
· Личное сообщение · #24

А как распаковать 1.02 не вижу не где,сначала была прога с asprotectom я его снял,а теперь yoda protector 1.02..может она какято особенная и по другому распаковывается??



Ранг: 441.3 (мудрец), 297thx
Активность: 0.410.04
Статус: Участник

Создано: 12 августа 2008 20:38
· Личное сообщение · #25

eaSyJke
А ты попробуй вот так сделать и немного вот так. А потом вот тут бряк поставь и вон в том месте сними дамп.

Что за прога? Что делал вообще? Что именно не получается? Читал ли туторы по распаковке других версий?
Сразу не судьба написать, чтобы не приходилось из тебя клещами вытягивать ответы?
И я тебя умоляю - не выкладывай просто ссылку на прогу. Напиши что именно ты уже делал и т.д. - без этого получится не вопрос по распаковке, а просто тупой запрос на взлом.



Ранг: 3.6 (гость)
Активность: 0.010
Статус: Участник

Создано: 12 августа 2008 21:29
· Личное сообщение · #26

Программа называется "HelpCruiser"
Нужна она для создания CHM справок и многово другово..
Открывши в peID я увидел что она запакована ASprotect'om
Я его распаковал скриптом Волкса и теперь пишет что она запокована yoda's Protector v1.02 (.dll,.ocx) -> Ashkbiz Danehkar (h) *
Посмотревши всякие видео по взлому версии 1.03 у меня не чего не получилось...
При попытке загрузки модуля USER32.DLL он не хотел загружатся(галку я поставил),а загружался остальной бред.
После попыток 3-4 нажатия на клавишу F9 программа открылась и понажимав ещё пару раз,больше не загружались модули...Надеюсь так хоть что-то понято?=)



Ранг: 441.3 (мудрец), 297thx
Активность: 0.410.04
Статус: Участник

Создано: 12 августа 2008 21:33
· Личное сообщение · #27

без вопросов - всё понятно
но ты бы хоть ссылку на прогу выложил или тебе пальцем в небо тыкнуть и подсказать что-то?



Ранг: 3.6 (гость)
Активность: 0.010
Статус: Участник

Создано: 12 августа 2008 21:56
· Личное сообщение · #28

ну ладно...Воть http://www.helpcruiser.com/download/helpcruiser_rus.exe




Ранг: 271.6 (наставник), 2thx
Активность: 0.30
Статус: Участник

Создано: 12 августа 2008 22:17
· Личное сообщение · #29

нету там йадопротектора. аспр со столенбайтами.
rapidshare.com/files/136850162/Unpacked.rar.html

-----
iNTERNATiONAL CoDE CReW




Ранг: 3.6 (гость)
Активность: 0.010
Статус: Участник

Создано: 12 августа 2008 23:48
· Личное сообщение · #30

а почему мне PeID показал что это yoda?дай базы на пеид хорошие а то может эти плохие..


. 1 . 2 . >>
 eXeL@B —› Крэки, обсуждения —› yoda's Protector 1.03.3 -> Ashkbiz Danehkar - помогите побороть антиотладку!!!
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати