Сейчас на форуме: vsv1, _MBK_ (+3 невидимых)

 eXeL@B —› Вопросы новичков —› Patching Themida 1.8.x.x
Посл.ответ Сообщение

Ранг: 3.5 (гость)
Активность: 0.010
Статус: Участник

Создано: 18 ноября 2007 18:52
· Личное сообщение · #1

Ребята помогите патчик сделать под фимку...
Почитал туторы по инлайнпатчингу, статьи с Краклаба про
Брейкпоинты, но у меня чё та не получаеццо
Значит ручками регу пройти получается без
проблем при этом использую тока один
бряк Hardware on execution...
Так вот есть вопрос, мне надо на дельфи
как то изобразить такой бряк (Hardware on execution) на известный мне
оффсет в проге.... Получается что-то типа:
1. Ставим бряк Hardware on execution на определенный байт
2.Отпускаем прогу до бряка
3. Пишем байты в память
4. Снова пускаем прогу - а она снова прибегает на етот бряк
5. Снова меняем
6. И дальше не меняя пускаем прогу даже не убирая бряка она запускаеццо...

Надеюсь внятно написал...

Спасибо...



Ранг: 33.7 (посетитель)
Активность: 0.030
Статус: Участник

Создано: 18 ноября 2007 19:06 · Поправил: Leatherfase
· Личное сообщение · #2

Может проще не патчить прогу запакованную темидой,а скачать Aore Unpack Tools,там есть прикольный анпакер под названием UnThemida (на сайте есть) и открутить файл нафиг?



Ранг: 3.5 (гость)
Активность: 0.010
Статус: Участник

Создано: 18 ноября 2007 19:19
· Личное сообщение · #3

Если б всё было так просто
1. Когда ты подставляешь ИД, то прога запущенна,
а названная табой программа работает не с процессами
2. UnThemida не паноцея далеко, и работает с минимальной защитой...
А у меня тут дай боже!
У меня есть такая же прога тока без ИД-запроса и тоже закрыта Темидой, но UnThemida, тупо
подвисает, причом пробовал наверное на 5 машинах ПОФИГУ
Так что всилу того что после подстановки кода, распаковать прогу не получаеццо надо пЕсать
патч...



Ранг: 159.1 (ветеран), 7thx
Активность: 0.130
Статус: Участник

Создано: 18 ноября 2007 19:23
· Личное сообщение · #4

Выложите ссылку на программу



Ранг: 3.5 (гость)
Активность: 0.010
Статус: Участник

Создано: 18 ноября 2007 19:38
· Личное сообщение · #5

Вот...
--> СцыЛоЧкаЦыК <-- http://rapidshare.com/files/70596918/VAG-COM-ITT-607.3-1-22-DEMO-00.rar.html
Если поможете найти ОЕП и распаковать, буду признателен...
Прога без запроса на ИД!



Ранг: 33.7 (посетитель)
Активность: 0.030
Статус: Участник

Создано: 18 ноября 2007 20:35 · Поправил: Leatherfase
· Личное сообщение · #6

Сорри,ссылку увидел...А пробовал vmUNpacker?



Ранг: 3.5 (гость)
Активность: 0.010
Статус: Участник

Создано: 18 ноября 2007 20:39
· Личное сообщение · #7

Дак написано же СцылочкаЧык - выше посмари
Попробуйте...



Ранг: 33.7 (посетитель)
Активность: 0.030
Статус: Участник

Создано: 18 ноября 2007 22:59
· Личное сообщение · #8

Застрял на восстановлении импорта...мда,думаю без настоящих знатоков здесь дело не пойдет...Братва,как насчет импорта?



Ранг: 260.2 (наставник)
Активность: 0.190
Статус: Участник

Создано: 18 ноября 2007 23:32 · Поправил: sniperZ
· Личное сообщение · #9

прогу не качал, но обычно в фимке можно тупо написать процесс-патчер через writeprocessmemory..
ты внимательнее глянь, может там сразу пару байт можно подправить..



Ранг: 3.5 (гость)
Активность: 0.010
Статус: Участник

Создано: 18 ноября 2007 23:40 · Поправил: NewB
· Личное сообщение · #10

Вот может Земляк пожскажешь подробнее
что за пара байт ????
По тутору дохожу до ОЕП но он сцуко на ОЕП ну
никак не похож.. Кароч, ребята гляньте, мож кто шепнет
хотя б адрес настоящего ОЕП... у меня что то типа 6544D кажеццо так.




Ранг: 392.8 (мудрец), 108thx
Активность: 0.260.01
Статус: Участник
REVENGE сила, БеХоЦе могила

Создано: 19 ноября 2007 07:30
· Личное сообщение · #11

Leatherfase импорт в темиде просто восстанавливаеццо:
1. Читаешь статью про темиду, которая есть на кряклабе
2. Узнаешь из нее про смещения
3. Находишь цикл восстановления импорта, и на время его восстановления зануляешь смещения
4. Восстанавливаешь переходники в программе

NewB NewB пишет:
Почитал туторы по инлайнпатчингу

А можно ссылочку, хоцца тоже попробовать...

-----
StarForce и Themida ацтой!




Ранг: 3.5 (гость)
Активность: 0.010
Статус: Участник

Создано: 19 ноября 2007 10:37 · Поправил: NewB
· Личное сообщение · #12

Maximus
Посмотри мою прогу плиз - если не сложно?
прямой линк дать не получается чё та не открывается пока что...
А где статья краклабовская - тыкни плиз...

Ребята дак кто-нить изобразит Hardware on execution в Дельфях?



Ранг: 260.2 (наставник)
Активность: 0.190
Статус: Участник

Создано: 19 ноября 2007 10:46
· Личное сообщение · #13

NewB пишет:
Ребята дак кто-нить изобразит Hardware on execution в Дельфях?

смотри статью на васме, там все описано..




Ранг: 392.8 (мудрец), 108thx
Активность: 0.260.01
Статус: Участник
REVENGE сила, БеХоЦе могила

Создано: 19 ноября 2007 10:48
· Личное сообщение · #14

NewB нде, жалко, тоже не открывается, может зальешь куда...?

NewB пишет: А где статья краклабовская - тыкни плиз...
http://www.exelab.ru/art/?action=view&id=313

-----
StarForce и Themida ацтой!




Ранг: 3.5 (гость)
Активность: 0.010
Статус: Участник

Создано: 19 ноября 2007 11:43
· Личное сообщение · #15

Обязательно залью...
Статья SubZero - оч. серьезный чувак
Сча если до вечера сайтег не откроеццо то
с домашнего компа залью...




Ранг: 392.8 (мудрец), 108thx
Активность: 0.260.01
Статус: Участник
REVENGE сила, БеХоЦе могила

Создано: 19 ноября 2007 12:08
· Личное сообщение · #16

NewB unthemida отлично анпакнула между прочим.
rapidshare.com/files/70746433/dumped.rar.html

-----
StarForce и Themida ацтой!




Ранг: 3.5 (гость)
Активность: 0.010
Статус: Участник

Создано: 19 ноября 2007 12:22 · Поправил: NewB
· Личное сообщение · #17

Не понимаю тогда ничего в этой жизни...
На пачке компов перепробвал и нифига
МОж у меня какая кривая АнТемида - потому как
грешить на руки когда в проге две кнопки .... !? Пользуюсь
какой-то UnThemida 3.0 - видимо в ней косяк...



Ранг: 159.1 (ветеран), 7thx
Активность: 0.130
Статус: Участник

Создано: 19 ноября 2007 12:36
· Личное сообщение · #18

UnThemida 3.0 - нету еще такого,т.е. то, что у тебя - это фейк
Используй UnThemida 2.0 - у меня распаковывает
Всякие антивирусы,фаерволы и программы для эмуляции виртуальных приводов(даже когда отключены, то все равно продолжают работать мешающие драйвера) могут мешать



Ранг: 3.5 (гость)
Активность: 0.010
Статус: Участник

Создано: 19 ноября 2007 13:26
· Личное сообщение · #19

Понял... так скорее всего и есть
потому как все машины на которых
пробовал были либо с антивирями либо
с врубленной сетью...
Спасибо. Отключу седня всё что мона отключить
и попробую!
А про фейк я знаю - точнее ето не фейк, просто тот
же АнТимида 2.0 тока с новым рисуночком ...



Ранг: 159.1 (ветеран), 7thx
Активность: 0.130
Статус: Участник

Создано: 19 ноября 2007 14:07 · Поправил: tempread
· Личное сообщение · #20

с врубленной сетью...
Сеть не мешает, могут мешать драйвера фаерволов



Ранг: 3.5 (гость)
Активность: 0.010
Статус: Участник

Создано: 19 ноября 2007 14:51 · Поправил: NewB
· Личное сообщение · #21

Maximus у тебя запускаеццо на компе то что ты
сдампил??? у меня например виснет... и всё равно детектиться
Темида и ОЕПом и не пахнет там где он должен был быть - так что
вопрос пожалуй открыт




Ранг: 392.8 (мудрец), 108thx
Активность: 0.260.01
Статус: Участник
REVENGE сила, БеХоЦе могила

Создано: 19 ноября 2007 15:02 · Поправил: Maximus
· Личное сообщение · #22

NewB у меня запускаеццо.
Правда на момент дампа висела фантомка, она могла внести свои непрятные коррективы, попробуй сдампить у себя.

Тутор я прочитал, в нем уже все устарело, по описаному там методу восстановления ОЕП в заголовке у меня ничего не вышло...

-----
StarForce и Themida ацтой!




Ранг: 3.5 (гость)
Активность: 0.010
Статус: Участник

Создано: 19 ноября 2007 21:13
· Личное сообщение · #23

Вот и у меня ниче не вышло епрст
Сижу вот над етой ФИмкой и хоть ты плач
Помогите кто ???? Надо хотяб ОЕП найти там проще
будет...



Ранг: 159.1 (ветеран), 7thx
Активность: 0.130
Статус: Участник

Создано: 19 ноября 2007 21:49
· Личное сообщение · #24

Выложили в форуме новый анпакер,качайте,пробуйте



Ранг: 3.5 (гость)
Активность: 0.010
Статус: Участник

Создано: 20 ноября 2007 10:09
· Личное сообщение · #25

Новый анпакер делает тоже что и старый
Вчера пошел на чистенькую ВИнду - запустилсо
АнТемида 2.0 и сделал такой же дамп как
сделал Maximus - но без результатно прога
запускаеццо и тут же виснет.


 eXeL@B —› Вопросы новичков —› Patching Themida 1.8.x.x
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати