Посл.ответ |
Сообщение |
 Ранг: 216.9 (наставник), 85thx Активность: 0.31↘0.15 Статус: Участник X-Literator
|
Создано: 27 июля 2007 12:33 · Личное сообщение · #1
Решил все-таки разобраться с ней.
Пожалуйста, кто какие хорошие источники знает по этому вопросу, сюда.
(думаю, в тему, что топик в вопросах новичков).
----- Харе курить веники и нюхать клей, к вам едет из Америки бог Шива, и он еврей. | Сообщение посчитали полезным: |
|
 Ранг: 216.9 (наставник), 85thx Активность: 0.31↘0.15 Статус: Участник X-Literator
|
Создано: 27 июля 2007 12:38 · Личное сообщение · #2
(про такие источники, как wasm, можно не говорить, т.к. все в первую очередь там и ищут = )
http://www.wasm.ru/article.php?article=themida2005
----- Харе курить веники и нюхать клей, к вам едет из Америки бог Шива, и он еврей. | Сообщение посчитали полезным: |
Ранг: 21.1 (новичок) Активность: 0.01↘0 Статус: Участник
|
Создано: 27 июля 2007 13:46 · Поправил: sewell · Личное сообщение · #3
На англецком с tuts4you.com я много чего полезного скачал.
Но, увы, воз и поныне там
P.S. Хотя, похоже, я с WinLicense бодаться пытался, а не с просто Фемидой...
| Сообщение посчитали полезным: |
Ранг: 222.2 (наставник), 115thx Активность: 0.14↘0.01 Статус: Участник
|
Создано: 27 июля 2007 15:28 · Личное сообщение · #4
sewell пишет:
Хотя, похоже, я с WinLicense бодаться пытался, а не с просто Фемидой
а что, посмотреть с чем ты именно имеешь дело - не судьба?
На accessroot.com посмотрите, Deroko тутор писал.
А вообще самый лучший способ одолеть фемиду - эт опыт  Возьмите какую-нить прожку накрытую сабжем(естественно с минимальным уронем защиты :s5  и попробуйте проинлайнить(естественно должны быть навыки инлайна хотя бы UPX'а)
----- все багрепорты - в личные сообщения | Сообщение посчитали полезным: |
 Ранг: 216.9 (наставник), 85thx Активность: 0.31↘0.15 Статус: Участник X-Literator
|
Создано: 27 июля 2007 16:41 · Личное сообщение · #5
sewell
Статья на васме про WinLicense и говорит, только там версия древняя, 1.1, кажется.
Жутко, комп в ребут уходит \=. Надо проверить, где я что не так делал.
----- Харе курить веники и нюхать клей, к вам едет из Америки бог Шива, и он еврей. | Сообщение посчитали полезным: |
 Ранг: 106.6 (ветеран) Активность: 0.1↘0 Статус: Участник
|
Создано: 28 июля 2007 15:32 · Личное сообщение · #6
Crawler пишет:
Жутко, комп в ребут уходит \=. Надо проверить, где я что не так делал.
это анти-отладка фимиды, как ее побороть, смотри соседний топ.
Кста, еще здесь в Rar статьях лежит статья SergSh'a про снятие Themida v1.20.1 [Demo] версия конечно древняю и Demo, но ниче новее я не видел
HandMill пишет:
а что, посмотреть с чем ты именно имеешь дело - не судьба?
а какая разница? WinLicense=Themida+Trial+Registration+Hardware Options. Если при протекте проги юзались только опции защиты, а функции привязки к железу, регистрации и триала не юзались, то анпак одинаковый. Да и различить WinLicense и Themida нельзя ;)
| Сообщение посчитали полезным: |
 Ранг: 216.9 (наставник), 85thx Активность: 0.31↘0.15 Статус: Участник X-Literator
|
Создано: 28 июля 2007 16:41 · Личное сообщение · #7
VAD87
tnx
----- Харе курить веники и нюхать клей, к вам едет из Америки бог Шива, и он еврей. | Сообщение посчитали полезным: |
Ранг: 21.1 (новичок) Активность: 0.01↘0 Статус: Участник
|
Создано: 30 июля 2007 14:23 · Личное сообщение · #8
HandMill пишет:
а что, посмотреть с чем ты именно имеешь дело - не судьба?
Уажаемый, НИодин из извнестных мне детекторов на файл ничего не показал кроме -found nothing.
| Сообщение посчитали полезным: |
 Ранг: 106.6 (ветеран) Активность: 0.1↘0 Статус: Участник
|
Создано: 30 июля 2007 14:53 · Личное сообщение · #9
sewell пишет:
НИодин из извнестных мне детекторов на файл ничего не показал кроме -found nothing.
DiE пробывал? Если да и он тоже обломался, выложи файл, оч интересно на него поглядеть
| Сообщение посчитали полезным: |
Ранг: 222.2 (наставник), 115thx Активность: 0.14↘0.01 Статус: Участник
|
Создано: 30 июля 2007 15:33 · Личное сообщение · #10
sewell пишет:
Уажаемый, НИодин из извнестных мне детекторов на файл ничего не показал кроме -found nothing
sewell, тогда руками стало быть  Я же на это и намекал
VAD87 на DiE надейся, а сам не плошай
----- все багрепорты - в личные сообщения | Сообщение посчитали полезным: |
 Ранг: 106.6 (ветеран) Активность: 0.1↘0 Статус: Участник
|
Создано: 30 июля 2007 18:15 · Личное сообщение · #11
HandMill пишет:
VAD87 на DiE надейся, а сам не плошай
ну просто DiE труднее обмануть чем другие анализаторы ;) А фимиду от других протекторов я отличу
sewell, все таки выложи тот файл, интересно на него поглядеть ;)
| Сообщение посчитали полезным: |
Ранг: 284.8 (наставник), 6thx Активность: 0.15↘0 Статус: Участник
|
Создано: 01 августа 2007 13:21 · Личное сообщение · #12
А кто-нить видел инфу о снятии Themida с Dot.NET ???
З.Ы. Было бы очень интересно глянуть...
| Сообщение посчитали полезным: |
Ранг: 21.1 (новичок) Активность: 0.01↘0 Статус: Участник
|
Создано: 01 августа 2007 14:47 · Поправил: sewell · Личное сообщение · #13
VAD87,
Это Elwave 8.0. Дистриб весит 62 Мб. Если интересно, могу дать ссылку с проф. форума по теханализу в личку. Сам выложить не могу, инет дорогой...
| Сообщение посчитали полезным: |
 Ранг: 106.6 (ветеран) Активность: 0.1↘0 Статус: Участник
|
Создано: 01 августа 2007 15:40 · Личное сообщение · #14
sewell пишет:
Это Elwave 8.0. Дистриб весит 62 Мб. Если интересно, могу дать ссылку с проф. форума по теханализу в личку. Сам выложить не могу, инет дорогой...
ок, давай линк на дистриб в личку, погляжу, че там
| Сообщение посчитали полезным: |
Ранг: 21.1 (новичок) Активность: 0.01↘0 Статус: Участник
|
Создано: 09 августа 2007 10:44 · Личное сообщение · #15
Вот чудо то написали мне в ответ на одном форуме...
Способ борьбы с Фемидой:
"Под SuSE запускают эмулятор РС bochs, на него ставят Win98SE, а уже под виндой, запущенной в bochs-е под линуксом, запускают инсталлятор Elwave и пользуются отладчиком bochs-а. Такие дела "
Чуть в осадок не упал. Типа почесать затылок через зад. Но, говорят, есть положительный результат
| Сообщение посчитали полезным: |