Сейчас на форуме: vsv1, _MBK_ (+4 невидимых)

 eXeL@B —› Вопросы новичков —› Источники информации по Themida
Посл.ответ Сообщение


Ранг: 216.9 (наставник), 85thx
Активность: 0.310.15
Статус: Участник
X-Literator

Создано: 27 июля 2007 12:33
· Личное сообщение · #1

Решил все-таки разобраться с ней.
Пожалуйста, кто какие хорошие источники знает по этому вопросу, сюда.
(думаю, в тему, что топик в вопросах новичков).

-----
Харе курить веники и нюхать клей, к вам едет из Америки бог Шива, и он еврей.





Ранг: 216.9 (наставник), 85thx
Активность: 0.310.15
Статус: Участник
X-Literator

Создано: 27 июля 2007 12:38
· Личное сообщение · #2

(про такие источники, как wasm, можно не говорить, т.к. все в первую очередь там и ищут = )
http://www.wasm.ru/article.php?article=themida2005

-----
Харе курить веники и нюхать клей, к вам едет из Америки бог Шива, и он еврей.




Ранг: 21.1 (новичок)
Активность: 0.010
Статус: Участник

Создано: 27 июля 2007 13:46 · Поправил: sewell
· Личное сообщение · #3

На англецком с tuts4you.com я много чего полезного скачал.
Но, увы, воз и поныне там
P.S. Хотя, похоже, я с WinLicense бодаться пытался, а не с просто Фемидой...



Ранг: 222.2 (наставник), 115thx
Активность: 0.140.01
Статус: Участник

Создано: 27 июля 2007 15:28
· Личное сообщение · #4

sewell пишет:
Хотя, похоже, я с WinLicense бодаться пытался, а не с просто Фемидой

а что, посмотреть с чем ты именно имеешь дело - не судьба?

На accessroot.com посмотрите, Deroko тутор писал.

А вообще самый лучший способ одолеть фемиду - эт опыт Возьмите какую-нить прожку накрытую сабжем(естественно с минимальным уронем защиты :s5 и попробуйте проинлайнить(естественно должны быть навыки инлайна хотя бы UPX'а)

-----
все багрепорты - в личные сообщения





Ранг: 216.9 (наставник), 85thx
Активность: 0.310.15
Статус: Участник
X-Literator

Создано: 27 июля 2007 16:41
· Личное сообщение · #5

sewell
Статья на васме про WinLicense и говорит, только там версия древняя, 1.1, кажется.
Жутко, комп в ребут уходит \=. Надо проверить, где я что не так делал.

-----
Харе курить веники и нюхать клей, к вам едет из Америки бог Шива, и он еврей.





Ранг: 106.6 (ветеран)
Активность: 0.10
Статус: Участник

Создано: 28 июля 2007 15:32
· Личное сообщение · #6

Crawler пишет:
Жутко, комп в ребут уходит \=. Надо проверить, где я что не так делал.

это анти-отладка фимиды, как ее побороть, смотри соседний топ.
Кста, еще здесь в Rar статьях лежит статья SergSh'a про снятие Themida v1.20.1 [Demo] версия конечно древняю и Demo, но ниче новее я не видел
HandMill пишет:
а что, посмотреть с чем ты именно имеешь дело - не судьба?

а какая разница? WinLicense=Themida+Trial+Registration+Hardware Options. Если при протекте проги юзались только опции защиты, а функции привязки к железу, регистрации и триала не юзались, то анпак одинаковый. Да и различить WinLicense и Themida нельзя ;)




Ранг: 216.9 (наставник), 85thx
Активность: 0.310.15
Статус: Участник
X-Literator

Создано: 28 июля 2007 16:41
· Личное сообщение · #7

VAD87
tnx

-----
Харе курить веники и нюхать клей, к вам едет из Америки бог Шива, и он еврей.




Ранг: 21.1 (новичок)
Активность: 0.010
Статус: Участник

Создано: 30 июля 2007 14:23
· Личное сообщение · #8

HandMill пишет:
а что, посмотреть с чем ты именно имеешь дело - не судьба?

Уажаемый, НИодин из извнестных мне детекторов на файл ничего не показал кроме -found nothing.




Ранг: 106.6 (ветеран)
Активность: 0.10
Статус: Участник

Создано: 30 июля 2007 14:53
· Личное сообщение · #9

sewell пишет:
НИодин из извнестных мне детекторов на файл ничего не показал кроме -found nothing.

DiE пробывал? Если да и он тоже обломался, выложи файл, оч интересно на него поглядеть



Ранг: 222.2 (наставник), 115thx
Активность: 0.140.01
Статус: Участник

Создано: 30 июля 2007 15:33
· Личное сообщение · #10

sewell пишет:
Уажаемый, НИодин из извнестных мне детекторов на файл ничего не показал кроме -found nothing

sewell, тогда руками стало быть Я же на это и намекал
VAD87 на DiE надейся, а сам не плошай

-----
все багрепорты - в личные сообщения





Ранг: 106.6 (ветеран)
Активность: 0.10
Статус: Участник

Создано: 30 июля 2007 18:15
· Личное сообщение · #11

HandMill пишет:
VAD87 на DiE надейся, а сам не плошай

ну просто DiE труднее обмануть чем другие анализаторы ;) А фимиду от других протекторов я отличу
sewell, все таки выложи тот файл, интересно на него поглядеть ;)



Ранг: 284.8 (наставник), 6thx
Активность: 0.150
Статус: Участник

Создано: 01 августа 2007 13:21
· Личное сообщение · #12

А кто-нить видел инфу о снятии Themida с Dot.NET ???

З.Ы. Было бы очень интересно глянуть...



Ранг: 21.1 (новичок)
Активность: 0.010
Статус: Участник

Создано: 01 августа 2007 14:47 · Поправил: sewell
· Личное сообщение · #13

VAD87,
Это Elwave 8.0. Дистриб весит 62 Мб. Если интересно, могу дать ссылку с проф. форума по теханализу в личку. Сам выложить не могу, инет дорогой...




Ранг: 106.6 (ветеран)
Активность: 0.10
Статус: Участник

Создано: 01 августа 2007 15:40
· Личное сообщение · #14

sewell пишет:
Это Elwave 8.0. Дистриб весит 62 Мб. Если интересно, могу дать ссылку с проф. форума по теханализу в личку. Сам выложить не могу, инет дорогой...

ок, давай линк на дистриб в личку, погляжу, че там



Ранг: 21.1 (новичок)
Активность: 0.010
Статус: Участник

Создано: 09 августа 2007 10:44
· Личное сообщение · #15

Вот чудо то написали мне в ответ на одном форуме...
Способ борьбы с Фемидой:
"Под SuSE запускают эмулятор РС bochs, на него ставят Win98SE, а уже под виндой, запущенной в bochs-е под линуксом, запускают инсталлятор Elwave и пользуются отладчиком bochs-а. Такие дела "
Чуть в осадок не упал. Типа почесать затылок через зад. Но, говорят, есть положительный результат


 eXeL@B —› Вопросы новичков —› Источники информации по Themida
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати