Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Hacks & Crackmes Tests, Fragen oder Hilfestellungen. Crackmes und Hackits werden hier diskutiert.

Themida unpacken?

Diskussion: Themida unpacken? im Forum Hacks & Crackmes, in der Kategorie Software Home; Anzeige Das hier ist _kein_ crackme / unpackme. Würde mich mal Interessieren ob ihr da Erfahrungen habt. Da dieser Packer ...

Antwort
Alt 22.09.06, 19:45   #1 (permalink)
 
Registriert seit: 10.11.05
sd333221 Leistung: Facit NTK
Likes: 0
Standard Themida unpacken?

Anzeige

Das hier ist _kein_ crackme / unpackme.
Würde mich mal Interessieren ob ihr da Erfahrungen habt.
Da dieser Packer immer populärer wird wollt ich mich mal
mit Themida auseinandersetzen!

Hab hier mal nen Demo Projekt angehängt:

Original Size: 15,9 KB
Themida Size: 1,26 MB
<-- Themida ist 100 mal so groß!

hxxp://www.rantanplan.5gigs.com/unpackme-themida.rar

//Edit: Habe den OEP auf 00401240 lokalisiert!

Imports sind angehängt (vom originalen file)

Angehängte Dateien
Dateityp: txt imports.txt (1,8 KB, 333x aufgerufen)
sd333221 ist offline   Mit Zitat antworten
Alt 22.09.06, 21:38   #2 (permalink)
CDW
Moderator
 
Benutzerbild von CDW
 
Registriert seit: 20.07.05
CDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: Opteron
Likes: 202
Standard

Nur als Warnung für alle, die sich das Demo laden: experementiert bitte nur auf eigene Gefahr rum - Themida ist sehr "paranoid": d.h wenn ein Debugger festgestellt wird, gibts einen Neustart des Rechners. Eine Virtual Machine wäre also sehr zu empfehlen.


Zitat:
Da dieser Packer immer populärer wird wollt ich mich mal
mit Themida auseinandersetzen!
Populärer ja, aber instabil ist es imho auch - dasselbe Problem wie Starforce - die Treiber müllen das System zu. Zumindest hatte ich bei einem recht aktuellen damit geschützen Programm Probleme (Debugger lief nicht, aber einen Neustart gabs trotzdem, als ich das Programm starten wollte ) Und imho auch dieselbe Klasse wie Starforce. Alsol solltest Du eventuell mal bei SND (seek n destroy) oder Exetools-forum vorbeischauen und ein wenig suchen - Methoden gibt es, auf jeden Fall. Allerdings sollte man schon Ring0 und viele Systemkenntnisse mitbringen. Da würde ich erst mal ExeCrypter zum spielen und Spass haben emfehlen .
Die Demo ist imho auch nicht wirklich aussagekräftig - soweit ich weiß, werden in "normalen", mit Themida geschützen Programmen sehr aktiv Code-Verschlüsselungen genutzt, so dass man sich wirklich mit dem fiesen Themidatreiber auseinandersetzen muss, um an den Inhalt zu kommen.
__________________
Noch mal, für alle Pseudo-Geeks: 1+1=0. -> 10 wäre Überlauf!
Selig, wer nichts zu sagen hat und trotzdem schweigt.
CDW ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 23.09.06, 00:13   #3 (permalink)
Themenstarter
 
Registriert seit: 10.11.05
sd333221 Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von CDW
Nur als Warnung für alle, die sich das Demo laden: experementiert bitte nur auf eigene Gefahr rum - Themida ist sehr "paranoid": d.h wenn ein Debugger festgestellt wird, gibts einen Neustart des Rechners. Eine Virtual Machine wäre also sehr zu empfehlen.


Zitat:
Da dieser Packer immer populärer wird wollt ich mich mal
mit Themida auseinandersetzen!
Populärer ja, aber instabil ist es imho auch - dasselbe Problem wie Starforce - die Treiber müllen das System zu. Zumindest hatte ich bei einem recht aktuellen damit geschützen Programm Probleme (Debugger lief nicht, aber einen Neustart gabs trotzdem, als ich das Programm starten wollte ) Und imho auch dieselbe Klasse wie Starforce. Alsol solltest Du eventuell mal bei SND (seek n destroy) oder Exetools-forum vorbeischauen und ein wenig suchen - Methoden gibt es, auf jeden Fall. Allerdings sollte man schon Ring0 und viele Systemkenntnisse mitbringen. Da würde ich erst mal ExeCrypter zum spielen und Spass haben emfehlen .
Die Demo ist imho auch nicht wirklich aussagekräftig - soweit ich weiß, werden in "normalen", mit Themida geschützen Programmen sehr aktiv Code-Verschlüsselungen genutzt, so dass man sich wirklich mit dem fiesen Themidatreiber auseinandersetzen muss, um an den Inhalt zu kommen.
Ok, dann lasse ich's wohl lieber ;-)
Ist doch ne Nummer zu groß für mich!

Aber ich komme wieder
sd333221 ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Software Home » Hacks & Crackmes » Themida unpacken?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Themida 2.0.5.0 Inliferty Hacks & Crackmes 0 17.02.09 20:19
Alternative für Themida Anonymous77 Downloads 3 20.06.07 14:40


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61