CrackMe [ez for schoolman valerka] CrackMe [my ass]

не гавноед
Забаненный
Статус
Оффлайн
Регистрация
13 Июл 2020
Сообщения
251
Реакции[?]
20
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Пожалуйста, авторизуйтесь для просмотра ссылки.
Пожалуйста, авторизуйтесь для просмотра ссылки.
[давно заливал еще, пока в реад онли был], можете сами чекнуть.

GL & HF
 
Забаненный
Статус
Оффлайн
Регистрация
6 Дек 2019
Сообщения
643
Реакции[?]
322
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
не гавноед
Забаненный
Статус
Оффлайн
Регистрация
13 Июл 2020
Сообщения
251
Реакции[?]
20
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Эксперт
Статус
Оффлайн
Регистрация
16 Ноя 2017
Сообщения
1,570
Реакции[?]
1,266
Поинты[?]
4K
Пока смог лишь вытащить .NET Framework 4.7.2 приложение с протектора Themida версии 3.
1598648451572.png


Программой de4dot и de4dot-ce не получилось расшифровать шифрование.
Пока так:
1598648615737.png

UPD1: Ага, через JetBrains DotPeek обнаружил шифрование Agile.NET:
1598648728063.png

Странно что de4dot пока не смог справится с расшифровкой, хотя он поддерживает расшифровку Agile.NET.
Придётся искать другую прогу для дешифра
 
не гавноед
Забаненный
Статус
Оффлайн
Регистрация
13 Июл 2020
Сообщения
251
Реакции[?]
20
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Пока смог лишь вытащить .NET Framework 4.7.2 приложение с протектора Themida версии 3.
Посмотреть вложение 96232


Программой de4dot и de4dot-ce не получилось расшифровать шифрование.
Пока так:
Посмотреть вложение 96233

UPD1: Ага, через JetBrains DotPeek обнаружил шифрование Agile.NET:
Посмотреть вложение 96234

Странно что de4dot пока не смог справится с расшифровкой, хотя он поддерживает расшифровку Agile.NET.
Придётся искать другую прогу для дешифра
Это не старый агил, и я не знаю деобфускаторы, которые его снимают)
 
Эксперт
Статус
Оффлайн
Регистрация
16 Ноя 2017
Сообщения
1,570
Реакции[?]
1,266
Поинты[?]
4K
Это не старый агил, и я не знаю деобфускаторы, которые его снимают)
Проблема ещё в том, что я не знаю всех тонкостей Agile.NET и как запустить шифрованный EXE-шник, который я только распаковал.
1598649285301.png

Возможно в PE Header какая-то бяка закапана, но увы, походу я на грани слива :)

Dark_Bull Дружище, не хочешь добить и рассказать как заовнил?) Я знаю, тебе нравится .NET и шифрование :roflanEbalo:

Возможно попробовать написать свой дешифратор строк с этого гайда: https://yougame.biz/threads/154850/ , но я спать хочу, мб завтра попробую, если не заовнят
 
не гавноед
Забаненный
Статус
Оффлайн
Регистрация
13 Июл 2020
Сообщения
251
Реакции[?]
20
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Проблема ещё в том, что я не знаю всех тонкостей Agile.NET и как запустить шифрованный EXE-шник, который я только распаковал.
Посмотреть вложение 96235

Возможно в PE Header какая-то бяка закапана, но увы, походу я на грани слива :)

Dark_Bull Дружище, не хочешь добить и рассказать как заовнил?) Я знаю, тебе нравится .NET и шифрование :roflanEbalo:

Возможно попробовать написать свой дешифратор строк с этого гайда: https://yougame.biz/threads/154850/ , но я спать хочу, мб завтра попробую, если не заовнят
Он у тебя сдампился кривым)
 
Эксперт
Статус
Оффлайн
Регистрация
16 Ноя 2017
Сообщения
1,570
Реакции[?]
1,266
Поинты[?]
4K
Он у тебя сдампился кривым)
Хмм.. Окей. Вручную сдамплю.
А так да, у тебя какая-то "необычная" или новая Agile, de4dot в нём признал clisecure, который Aglie раннее и был.
1598649760397.png
 
ldloc.s <d0t.net> stloc.s <Reversed>
Пользователь
Статус
Оффлайн
Регистрация
21 Окт 2018
Сообщения
214
Реакции[?]
337
Поинты[?]
1K
Пожалуйста, авторизуйтесь для просмотра ссылки.


Снял хайд, автор всё равно в бане
 
Последнее редактирование:
ldloc.s <d0t.net> stloc.s <Reversed>
Пользователь
Статус
Оффлайн
Регистрация
21 Окт 2018
Сообщения
214
Реакции[?]
337
Поинты[?]
1K
Скрытое содержимое
При чем тут сцилла, если это .net, как выше ты сам и написал, не знаю зачем ты дампишь с помощью сциллы, если темида снимается любым другим авто-дампером .net.
Далее, загружаешь приложение в 4 фреймворк и джитишь, чтобы методы распаковались, это тебе на анти-тампер от конфузера. Используешь деообфускатор и чистить д4дотом, и ручками поправляешь, хотя здесь это не понадобилось
 
Начинающий
Статус
Оффлайн
Регистрация
22 Ноя 2019
Сообщения
47
Реакции[?]
13
Поинты[?]
0
анпакнутый файл и дллка агиля(под темидой)(распаковывается в AppData/Temp кста)
дальше мне лень :(
Пожалуйста, авторизуйтесь для просмотра ссылки.
|
Пожалуйста, авторизуйтесь для просмотра ссылки.
 
Сверху Снизу