Foro de elhacker.net

Programación => Ingeniería Inversa => Mensaje iniciado por: Fixxed en 5 Julio 2015, 19:42 pm



Título: Sobrepasar Themida
Publicado por: Fixxed en 5 Julio 2015, 19:42 pm
Hola a todos, les quería hacer una consulta, tengo una aplicación que esta protegida con Themida v2.x (segun RDG Packer detector). El problema es que al abrirlo con el OllyDbg no me muestra nada (me dice que está protegido).

Algun plugin para poder desenpacketarlo correctamente?


Título: Re: Sobrepasar Themida
Publicado por: BloodSharp en 5 Julio 2015, 20:51 pm
Hola a todos, les quería hacer una consulta, tengo una aplicación que esta protegida con Themida v2.x (segun RDG Packer detector). El problema es que al abrirlo con el OllyDbg no me muestra nada (me dice que está protegido).

Algun plugin para poder desenpacketarlo correctamente?

Yo use este script (https://forum.tuts4you.com/topic/34085-themida-winlicense-ultra-unpacker-14/) en varias ocasiones...


B#


Título: Re: Sobrepasar Themida
Publicado por: Fixxed en 6 Julio 2015, 01:12 am
Yo use este script (https://forum.tuts4you.com/topic/34085-themida-winlicense-ultra-unpacker-14/) en varias ocasiones...


B#

Tengo el siguiente problema, ejecute el script con ObdgSript, y apareció lo siguiente:

(http://i.gyazo.com/b8e6c3c2f945a27528c5d0a08df46094.png)

Le di a Yes, y luego apareció esto:

(http://i.gyazo.com/d3b7a90ac73f7a66db357caab6ce584a.png)

Le di a Yes, y en la ventana del olly me dice running, pero no me aparece la ventana del programa.

Sabrías bien como se usa?


Título: Re: Sobrepasar Themida
Publicado por: BloodSharp en 6 Julio 2015, 02:14 am
Si mal no recuerdo en la segunda ventana le daba que NO (en la mayoria de las veces) y el script continuaba, siempre te aconsejo que si no funciona nada al final pruebes con distintos "SI y NO"...
De todas formas fijate que ahi pone links de descarga de videos tutoriales para usar el script.

EDIT: Tene en cuenta ademas que el script fue actualizado hasta el año, por lo que si fue protegido con una version mas actualizada del TM/WL algo podria fallar...


B#