• Я зарабатываю 100 000 RUB / месяц на этом сайте!

    А знаешь как? Я всего-лишь публикую (создаю темы), а админ мне платит. Трачу деньги на мороженое, робуксы и сервера в Minecraft. А ещё на паль из Китая. 

    Хочешь так же? Пиши и узнавай условия: https://t.me/alex_redact
    Реклама: https://t.me/yougame_official

Как достать dll из лоадера chlenix за 1 минуту

Псевдоадмин
Администратор
Администратор
Статус
Оффлайн
Регистрация
17 Май 2018
Сообщения
183
Реакции
636
Нам нужно:
1: Scylla для дампа
2: HxD
3: Прямые руки

1:) Открываем лоадер
2:) Ждем окно логина
3:) Дампим

Как это сделать я объяснять не буду инфы и так over9999.

Как же найти DLL в дампе? ОНА ВЕДЬ В БАЙТАХ!!!!!

Открываем в HxD дамп лоадера.
(показываю на примере samoware)

oTnzVA4.png

Нажимаем ctrl+f и ищем строку "This program cannot be run in DOS mode".
Она должна найтись в глубине файла. У меня это выглядит вот так
xGhzsQr.png

Убираем байты все байты над 4D 5A (MZ)
Тыкаем shift+lbutton на точки перед MZ листаем в начало файла и с зажатым шифтом кликаем в начало файла (MZ)

Удаляем все что выделили
mCTS6ZF.png

Наш найденный MZ Должен теперь быть в начале файла
sNoRqNz.png

Теперь ищем строку "</assembly>" их тоже должно быть 2. Нам нужна которая не в конце PE.
JbOEdf7.png

Теперь листаем от нее ниже пока не найдем много 00.
8CTUl6Z.png

Удаляем все, что ниже красной линии и сохраняем как dll.

Все работает :)
hFnKe0t.png

P.S Соре за ашибки и плохое оформление темы.
 
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
спасибо за способ :0
 
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Пиздец поставить защиту от такого кряка, 2 минуты) После гайда с imgui обязательно сделаю об этом!
 
  • Мне нравится
Реакции: Tan
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
А если криптить байты и распаковывать перед инжектом? А еще можно несколько переделать лоадер и просить его загружать длл только после того, как нажмешь инжект(да хуйня, знаю)
 
  • Мне нравится
Реакции: Tan
Я мб потом спунфидну antizidjey.solutions :roflanPominki:
Очистишь рынок, будет неплохо ;)
Любой софт можно зареверсить, это дело времени! Нет абсолютной защиты!
Ну и к чему мне эти факты? Я не писал про идеальную или абсолютную защиту, но можно ведь сделать более-менее адекватную защиту опираясь не только на один VMProtect, не так ли?
А если криптить байты и распаковывать перед инжектом?
Так и делают нормальные p2c провайдеры, но если делать только это, то и эти байты можно перехватить.
 
А если криптить байты и распаковывать перед инжектом? А еще можно несколько переделать лоадер и просить его загружать длл только после того, как нажмешь инжект(да хуйня, знаю)
ну я сдамплю во время инжекта, криптуй:FeelsBadMan:
 
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
ты наверное забыл про пакеры да?
если будут норм сеты на вмп - не будет всё так просто =)
 
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Пример в теме был накрыт vmprotect'ом.
эм че за бред лол -_-
любой пакер дает защиту от дампа, тобишь для начало нужно апкануть пакер потом уже дампить. или я что то путаю ?
или кто то извиняюсь за слово "балабол" ?
 
эм че за бред лол -_-
любой пакер дает защиту от дампа, тобишь для начало нужно апкануть пакер потом уже дампить. или я что то путаю ?
или кто то извиняюсь за слово "балабол" ?
Или же просто обойти проверки протектора и сделать дамп.
 
Или же просто обойти проверки протектора и сделать дамп.
То ли ты не понял всю абсурдность его сообщения, то ли я неправильно понял.
Он грит мол протектор от дампа защищает, мол сдампить не получится, пока не снимешь протект...
 
Назад
Сверху Снизу