Сейчас на форуме: Rio (+5 невидимых)

 eXeL@B —› Вопросы новичков —› снятие с dll themidа-ы(1.9)
Посл.ответ Сообщение

Ранг: 16.4 (новичок)
Активность: 0.010
Статус: Участник

Создано: 23 декабря 2007 08:28
· Личное сообщение · #1

Я оставил в реквестах сабж. Мне бы лишь анпакнуть
Но хотелось бы еще самому.
----
основные файлы dump.ru/files/n/n686586740/ (4мб)
Цель исследования vraybridge.dll
----
При попытки загрузки дллки в ольку вылетает сообщение от ореанс...при этом проведены все процедуры рекоменд.автором фантома...с последующим закрытием олли. И есть ли что подобное антемиды для дллок...




Ранг: 88.4 (постоянный)
Активность: 0.080
Статус: Участник

Создано: 23 декабря 2007 09:43
· Личное сообщение · #2

icerix
С фантомом не каких проблем возникнуть не должно. Посмотри настройки плага. Ещё попробуй вручную удалить бряк на EP.



Ранг: 16.4 (новичок)
Активность: 0.010
Статус: Участник

Создано: 29 декабря 2007 20:11 · Поправил: icerix
· Личное сообщение · #3

все вышло...долго и муторно(что тут поделаешь дизайнер)...импорт некоторых функций сдампил из незащищенных предыдущих плуг
сложнее было выдрать c4_main функцию из секции фемиды
однако черт ее раздери авторы что-то поменяли с лизенц ген-проверщ.механизмом....
дальше копаем
-----
VaZeR спасибо что ответил

С наступающим(-пившим ;))) всех!



Ранг: 16.4 (новичок)
Активность: 0.010
Статус: Участник

Создано: 30 декабря 2007 17:34
· Личное сообщение · #4

а черт рано радовался...вообще теперь при загрузки плуга вылетает сообщение, что файл не пригоден к исполз-ю и тд
прикрепил пару импрековских файлов
Помогите нормально анпакнуть эту дллку

cb7d_30.12.2007_CRACKLAB.rU.tgz - VRayBridge.rar



Ранг: 159.1 (ветеран), 7thx
Активность: 0.130
Статус: Участник

Создано: 30 декабря 2007 18:22
· Личное сообщение · #5

Для того,что бы анпакнуть дллку,нужен минимальный запускаемый комплект.



Ранг: 16.4 (новичок)
Активность: 0.010
Статус: Участник

Создано: 30 декабря 2007 18:31
· Личное сообщение · #6

tempread
так в 1-м посте
основные файлы dump.ru/files/n/n686586740/ (4мб)
Цель исследования vraybridge.dll





Ранг: 605.2 (!), 341thx
Активность: 0.470.25
Статус: Модератор
Research & Development

Создано: 30 декабря 2007 19:19
· Личное сообщение · #7

icerix

на всякий случай: если это VRAYforC4D, то к нему есть ключеген от mus3

(VRAYforC4D.v1.0821)

-----
EnJoy!





Ранг: 88.4 (постоянный)
Активность: 0.080
Статус: Участник

Создано: 30 декабря 2007 19:32
· Личное сообщение · #8

icerix
Этот плагин случайно не для 3D Max. Или я что то путаю



Ранг: 16.4 (новичок)
Активность: 0.010
Статус: Участник

Создано: 30 декабря 2007 19:40 · Поправил: icerix
· Личное сообщение · #9

Jupiter Ренато и Даниэле поменяли механизм лицензирования...а фемида все испаганила ;)
знаю Мус/иксы работают над новым(реализация после выхода 64-битной вроде)...а так побыстрее охота поработать(досточно исправлений) и другим дать пока временно
Так что только для VRAYforC4D.v1.0821...а в архиве для 1.0876
---
VaZeR нет, для Cinema4d...коннектор к ХасосГрупп Вирею(тот что на максе) 1,5 года делали для синьки
---
а так опишу
1. Через кит.скрипт(TMDScript-1.9.1+_1.0final) подгружаем в ольку(shadow+phatom)
2. дампю...плюс до этого провел по предыдущим версиям(не защены) фиксы(адреса функций) импрек+олли
3. И примерно (по Ватовскому и окдодо туторам) востанавливаем(копипаст) импорт
4. была проблема с экспортом(c4d_main), не помню как выдрал



Ранг: 16.4 (новичок)
Активность: 0.010
Статус: Участник

Создано: 01 января 2008 16:32
· Личное сообщение · #10

Небольшой вопрос почему бы автору QUnpack'a не прикрутить часть фичей фантома...
просто поэксперементровал, через олли запустил дллку(через синему никак) и приатачил к QUnpack, кое-какая часть функций распознана....ну и типа дамп и последующий анализ был бы уместен....




Ранг: 88.4 (постоянный)
Активность: 0.080
Статус: Участник

Создано: 01 января 2008 16:43
· Личное сообщение · #11

icerix
Не понял ты длл с фемидой что ли пытаешься QUnpack снять?



Ранг: 16.4 (новичок)
Активность: 0.010
Статус: Участник

Создано: 01 января 2008 16:55
· Личное сообщение · #12

Не сочтите за лам...ну да, пытаюсь...просто разбросано всего....
просто при восст-ии импорта вылетает вылетает сообщение от разработчиков, затем от ореанс....
а так получается дамп с парой восстан-х функций, импрек подает признаки, что все нормально с ними
я понимаю, что фемида мусорит немеренно(4,3 мб в дампе)...вот разные способы пробуем




Ранг: 88.4 (постоянный)
Активность: 0.080
Статус: Участник

Создано: 01 января 2008 17:20 · Поправил: VaZeR
· Личное сообщение · #13

icerix
Не забей этот анпакер только предназначен для снятия простых пакеров. Но ни как не таких протов.



Ранг: 16.4 (новичок)
Активность: 0.010
Статус: Участник

Создано: 01 января 2008 18:01
· Личное сообщение · #14

Нет, ...как никак sydовский механизм прикрутили...
интересно можно конвертнуть олли-скрипты в луа?



Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 01 января 2008 20:06
· Личное сообщение · #15

icerix пишет:
конвертнуть олли-скрипты в луа?

Имхо конечно если бы вместо луа прикрутили совместимый с оли скрипт язык давно бы может и распаковывал что нить поприличней простых пакеров



Ранг: 16.4 (новичок)
Активность: 0.010
Статус: Участник

Создано: 20 января 2008 11:19
· Личное сообщение · #16

вернулся к попыткам все-таки восстановить апи этой длл-ки(конечно с расчетом появления новой версии вскоре, так обещают разрабы)...
правда столкнулся еще вот с чем(плуг-длл не работает при повторном обращении к нему...вызывает ошибки с последующим закрытием синемы), при анализе дампа(полученного от петулз) в олли обнаружил oreans.vxd, это есть этот драйвер-эмулятор импорта?
и возможно как-то связать его и анализ.длл? где бы можно об этом почитать?



Ранг: 0.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 11 февраля 2008 01:25
· Личное сообщение · #17

icerix did you find a crack for vraybridge 1.0876?



Ранг: 16.4 (новичок)
Активность: 0.010
Статус: Участник

Создано: 11 февраля 2008 16:28
· Личное сообщение · #18

Bill Gates, yes. I don't realize it, wait(licgen will be made by xf-team)... but sometimes it is unstable....
---



Ранг: 16.4 (новичок)
Активность: 0.010
Статус: Участник

Создано: 11 февраля 2008 18:56
· Личное сообщение · #19

еще вопрос:
что за новые строки вызывает модиф.скрипт от Шу
Script Log Window
Address Message
22322014 dllimg: 22322000
22322014 dllsize: 004CC000
2261EE2C apibase: 009F0000
2275E1A2 csize: 002B6FFF
410149 iatcallend: 00091F3B

---
еще одна прога упакована этой дрянью...MoI 1.0(moi3d.com)...



Ранг: 0.1 (гость)
Активность: 0=0
Статус: Участник

Создано: 14 февраля 2008 00:47
· Личное сообщение · #20

Не могу распокавать файлы знаю точно что запакованы Themida v. -??
И еше знаю что сама инфа заскриптована какимто крипором
Кто может чтото сообщить об этом отпишитесь
rapidshare.com/files/91440617/system.rar.html
link_deleted_by_forum_engine/files/3514541



Ранг: 16.4 (новичок)
Активность: 0.010
Статус: Участник

Создано: 15 апреля 2008 20:13
· Личное сообщение · #21

-------
Вроде удалось малость "анпакнуть" файлик...теперь в самой синеме частенько вылетает...
а в олли выдает что corrupted....ух не знаю намучался с ней
если более хорошо знает фемиду rapidshare.com/files/107739450/vr_un.7z.html
пасс: themida



Ранг: 1.7 (гость)
Активность: 0=0
Статус: Участник

Создано: 24 июня 2008 10:13
· Личное сообщение · #22

are you finish with crack 1.0876? please answer


 eXeL@B —› Вопросы новичков —› снятие с dll themidа-ы(1.9)
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати