Подписывайтесь на наш Telegram и не пропускайте важные новости! Перейти

Гайд Ручной unpack Themida ЛЮБОЙ версии

кто прочитал тот будет жить
Премиум
Премиум
Статус
Оффлайн
Регистрация
5 Сен 2022
Сообщения
89
Реакции
18
:pepehello:
решил поделиться фичей которая позволяет анпакать темиду и найти ее OEP, ну и строки анпакает (только C++)
кто будет писать про Unlicense, она воркает только на более старых версиях.

начнем:

открываем прогу в x64dbg

в sclyllahide ставим такие настройки для андетекта почти от любого протектора(в том числе и темиды):
1769371810327.png

дальше переходим в CPU и наблюдаем виртуализированною страшилку:da:

переходим в Memory Map - там нам нужна .text секция - она содержит исполняемый код программы и основные функции.

т.к у темиды эта секция всегда первая нажимаем по ней (пустая хуйня под названием файла) и ставим брейкпоинт (F2) или - Memory BreakpointExecuteSingle Shot
1769373079894.png



после того как поставили брейкпоинт, нажимаем слева вверху на стрелочку Run (F9)

после чего переходим в CPU и вы НЕ увидите настоящую точку входа сразу, для этого надо найти ниже инструкции, которые чаще всего заканчиваются на return (ret).

ставим брейкпоинт на инструкцию ret, после чего Run (F9), когда остановимся, убираем брейкпоинт и нажимаем Step Into (F7) - пошаговое выполнение.

вас кинет в ловушку джокера (кастомную секцию где нихуя не понятно) от темиды, но нам нужен реальный код:

повторяем залупу с брейкпоинтом на .text секцию, после чего Run (F9)

заходим в CPU и мы видим нашу настоящую точку входа.

чтоб найти int main вам надо ниже найти call'ы которые загружают argc/argv и ниже будет чуть чуть пространства после которого идет call - который является int main. (у вас может быть по другому но принцип тот же)

вот и все, дальше хуярите таким же образом эту залупу с брейкпоинтом на .text секцию

ну и строки анпакаются к этому всему.
 
в sclyllahide ставим такие настройки для андетекта почти от любого протектора(в том числе и темиды)
Это сработает, если автор приложения, который юзает Themida, совсем овощ и не знает что там и как настраивать.
 
Это сработает, если автор приложения, который юзает Themida, совсем овощ и не знает что там и как настраивать.
антидебаг темиды обходится в любом случае. но ты можешь скинуть настройки, про которые говоришь - те, что я "не смогу" обойти:da:
 
антидебаг темиды обходится в любом случае. но ты можешь скинуть настройки, про которые говоришь - те, что я "не смогу" обойти
При чем тут конкретно ты и то, можешь ли ты вручную что-то там обойти или нет. Речь конкретно о гайде, в котором предлагается использовать ScyllaHide.
Тот, кто будет пытаться следовать этому гайду, на реальном приложении (у автора которого не хлебушек вместо мозга) просто упрется в антидебаг.
 
При чем тут конкретно ты и то, можешь ли ты вручную что-то там обойти или нет. Речь конкретно о гайде, в котором предлагается использовать ScyllaHide.
Тот, кто будет пытаться следовать этому гайду, на реальном приложении (у автора которого не хлебушек вместо мозга) просто упрется в антидебаг.
у автора у которого не хлебушек вместо мозга не будет юзать темиду.
гайд создан не для обхода антидебага(хотя scyllahide про который я написал обходит антидебаг темиды), а для ручного анпака
 
гайд создан не для обхода антидебага, а для ручного анпака
Гайд, уровень "применимости" которого где-то на уровне утилит типа Unlicense. Работает на "Hello World" пустышках, но не более.
 
Гайд, уровень "применимости" которого где-то на уровне утилит типа Unlicense. Работает на "Hello World" пустышках, но не более.
что ты несешь психопат, ты вообще понял суть гайда? к слову unlicense не работает на новых версиях.
Работает на "Hello World" пустышках, но не более.
крякал с помощью этой хуйни экстернал, ты несешь просто конченный бред братан
 
Последнее редактирование:
что ты подразумиваешь под "что там и как настраивать" тебе просто скучно и ты хуйню пишешь или что?
в этом экстернале который я ломал, была темида, серверные проверки + доп антидебаг.
ты не разобравшись пишешь просто не связанный текст между собой.
 
что ты подразумиваешь под "что там и как настраивать"
Значительная (или даже бОльшая) часть важных настроек находится в Advanced Options, которыми почему-то мало кто пользуется.
Большинство публичных гайдов по "кряку" темиды (да и других протекторов) это откровенный мусор, который всегда сводится примерно к одному сценарию:
1) Качают демку протектора с сайта
2) Дропают свой "Hello World" в окно протектора
3) Вообще ничего не настраивая тыкают "Protect"

На это подготовка тестового экземпляра, которые они потом будут "ломать", у них заканчивается.
 
Значительная (или даже бОльшая) часть важных настроек находится в Advanced Options, которыми почему-то мало кто пользуется.
Большинство публичных гайдов по "кряку" темиды (да и других протекторов) это откровенный мусор, который всегда сводится примерно к одному сценарию:
1) Качают демку протектора с сайта
2) Дропают свой "Hello World" в окно протектора
3) Вообще ничего не настраивая тыкают "Protect"

На это подготовка тестового экземпляра, которые они потом будут "ломать", у них заканчивается.
я же тебе сказал что крякал так софт настоящий, про какие ты мне хеллоу ворлды затираешь?
 
ты не разобравшись пишешь просто не связанный текст между собой.
Я то как раз с этим говном и возился, поэтмоу и говорю, что антидебаг в реальном софте (где напихали кучу настроек в Advanced Options), ты не обманешь с помощью только одного плагина ScyllaHide.
я же тебе сказал что крякал так софт настоящий
Если в этом реальном софте ты обошел антидебаг с помощью только одного ScyllaHide, то автор софта долбо*б.
 
Я то как раз с этим говном и возился, поэтмоу и говорю, что антидебаг в реальном софте (где напихали кучу настроек в Advanced Options), ты не обманешь с помощью только одного плагина ScyllaHide.

Если в этом реальном софте ты обошел антидебаг с помощью только одного ScyllaHide, то автор софта долбо*б.
ты умеешь читать? я тебе написал что в этом экстернале который я ломал, была темида, серверные проверки + доп антидебаг.
я обошел сам доп проверки. но скилла обходит большинство.
тот факт что кто либо юзает темиду уже долбоебство
1769444499081.png
 
Последнее редактирование:
ты умеешь читать?
А ты?) У тебя какие-то когнитивные нарушения? Как читателю твоего гайда поможет тот факт, что ты там что-то где-то обходил вручную? От этой информации у читателя ScyllaHide не начнет вдруг внезапно работать.
 
А ты?) У тебя какие-то когнитивные нарушения? Как читателю твоего гайда поможет тот факт, что ты там что-то где-то обходил вручную? От этой информации у читателя ScyllaHide не начнет вдруг внезапно работать.
1769444982067.png
 
бля нахуя ты пишешь хуйню?
Нахуя ты засираешь форум мусором? Этих нерабочих гайдов в интернете как говна.

я посоветовал скиллу, потому что она обходит большинство популярных проверок в том числе и от темиды
Не обходит. Тема мусор, автор долбоеб.
 

Вложения

  • 1.png
    1.png
    67.1 KB · Просмотры: 29
  • 2.png
    2.png
    65.6 KB · Просмотры: 29
Очередная хуйня от школьников "трухацкеров", где взяли демку (или слитую версию темиды), дропнули в нее бинарник и нажали Protect без каких либо настроек в Advanced Options. Обычный мусор, который не имеет ничего общего с реальностью. Такого на ютубчике полно.
А теперь этот мусор еще и на yougame тащат.

Всего 1 опция в Advanced Options и ScyllaHide идет нахер:
 

Вложения

  • 1.png
    1.png
    67.1 KB · Просмотры: 19
  • 2.png
    2.png
    65.6 KB · Просмотры: 19
Назад
Сверху Снизу