Как достать dll из лоадера chlenix за 1 минуту

Псевдоадмин
Администратор
Статус
Оффлайн
Регистрация
17 Май 2018
Сообщения
184
Реакции[?]
637
Поинты[?]
78K
Нам нужно:
1: Scylla для дампа
2: HxD
3: Прямые руки

1:) Открываем лоадер
2:) Ждем окно логина
3:) Дампим

Как это сделать я объяснять не буду инфы и так over9999.

Как же найти DLL в дампе? ОНА ВЕДЬ В БАЙТАХ!!!!!

Открываем в HxD дамп лоадера.
(показываю на примере samoware)


Нажимаем ctrl+f и ищем строку "This program cannot be run in DOS mode".
Она должна найтись в глубине файла. У меня это выглядит вот так

Убираем байты все байты над 4D 5A (MZ)
Тыкаем shift+lbutton на точки перед MZ листаем в начало файла и с зажатым шифтом кликаем в начало файла (MZ)

Удаляем все что выделили

Наш найденный MZ Должен теперь быть в начале файла

Теперь ищем строку "</assembly>" их тоже должно быть 2. Нам нужна которая не в конце PE.

Теперь листаем от нее ниже пока не найдем много 00.

Удаляем все, что ниже красной линии и сохраняем как dll.

Все работает :)

P.S Соре за ашибки и плохое оформление темы.
 
Забаненный
Статус
Оффлайн
Регистрация
9 Авг 2018
Сообщения
10
Реакции[?]
0
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
спасибо за способ :0
 
Псевдоадмин
Администратор
Статус
Оффлайн
Регистрация
17 Май 2018
Сообщения
184
Реакции[?]
637
Поинты[?]
78K
Забаненный
Статус
Оффлайн
Регистрация
20 Дек 2017
Сообщения
24
Реакции[?]
9
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Пиздец поставить защиту от такого кряка, 2 минуты) После гайда с imgui обязательно сделаю об этом!
 
Псевдоадмин
Администратор
Статус
Оффлайн
Регистрация
17 Май 2018
Сообщения
184
Реакции[?]
637
Поинты[?]
78K
Забаненный
Статус
Оффлайн
Регистрация
20 Дек 2017
Сообщения
24
Реакции[?]
9
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
😁
Олдфаг
Статус
Оффлайн
Регистрация
27 Ноя 2016
Сообщения
2,091
Реакции[?]
2,025
Поинты[?]
6K
Забаненный
Статус
Оффлайн
Регистрация
20 Дек 2017
Сообщения
24
Реакции[?]
9
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Псевдоадмин
Администратор
Статус
Оффлайн
Регистрация
17 Май 2018
Сообщения
184
Реакции[?]
637
Поинты[?]
78K
+моралич
Начинающий
Статус
Оффлайн
Регистрация
4 Май 2018
Сообщения
41
Реакции[?]
14
Поинты[?]
0
А если криптить байты и распаковывать перед инжектом? А еще можно несколько переделать лоадер и просить его загружать длл только после того, как нажмешь инжект(да хуйня, знаю)
 
😁
Олдфаг
Статус
Оффлайн
Регистрация
27 Ноя 2016
Сообщения
2,091
Реакции[?]
2,025
Поинты[?]
6K
Я мб потом спунфидну antizidjey.solutions :roflanPominki:
Очистишь рынок, будет неплохо ;)
Любой софт можно зареверсить, это дело времени! Нет абсолютной защиты!
Ну и к чему мне эти факты? Я не писал про идеальную или абсолютную защиту, но можно ведь сделать более-менее адекватную защиту опираясь не только на один VMProtect, не так ли?
А если криптить байты и распаковывать перед инжектом?
Так и делают нормальные p2c провайдеры, но если делать только это, то и эти байты можно перехватить.
 
Премиум
Статус
Оффлайн
Регистрация
25 Авг 2017
Сообщения
557
Реакции[?]
220
Поинты[?]
0
А если криптить байты и распаковывать перед инжектом? А еще можно несколько переделать лоадер и просить его загружать длл только после того, как нажмешь инжект(да хуйня, знаю)
ну я сдамплю во время инжекта, криптуй:FeelsBadMan:
 
HVHLEGEND
Забаненный
Статус
Оффлайн
Регистрация
13 Май 2018
Сообщения
745
Реакции[?]
121
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
ты наверное забыл про пакеры да?
если будут норм сеты на вмп - не будет всё так просто =)
 
Псевдоадмин
Администратор
Статус
Оффлайн
Регистрация
17 Май 2018
Сообщения
184
Реакции[?]
637
Поинты[?]
78K
HVHLEGEND
Забаненный
Статус
Оффлайн
Регистрация
13 Май 2018
Сообщения
745
Реакции[?]
121
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Пример в теме был накрыт vmprotect'ом.
эм че за бред лол -_-
любой пакер дает защиту от дампа, тобишь для начало нужно апкануть пакер потом уже дампить. или я что то путаю ?
или кто то извиняюсь за слово "балабол" ?
 
😁
Олдфаг
Статус
Оффлайн
Регистрация
27 Ноя 2016
Сообщения
2,091
Реакции[?]
2,025
Поинты[?]
6K
эм че за бред лол -_-
любой пакер дает защиту от дампа, тобишь для начало нужно апкануть пакер потом уже дампить. или я что то путаю ?
или кто то извиняюсь за слово "балабол" ?
Или же просто обойти проверки протектора и сделать дамп.
 
Премиум
Статус
Оффлайн
Регистрация
25 Авг 2017
Сообщения
557
Реакции[?]
220
Поинты[?]
0
Или же просто обойти проверки протектора и сделать дамп.
То ли ты не понял всю абсурдность его сообщения, то ли я неправильно понял.
Он грит мол протектор от дампа защищает, мол сдампить не получится, пока не снимешь протект...
 
Сверху Снизу