Explora Libros electrónicos
Categorías
Explora Audiolibros
Categorías
Explora Revistas
Categorías
Explora Documentos
Categorías
xx (WXP) - ZenHAX
ZenHAX
Foro de investigación de juegos
gratis | Soporte oficial QuickBMS |
twitter @zenhax | SSL
HTTPS://zenhax.com
Página 1 de 7
[131 publicaciones] Ir a la página 1 2 3 4 5 … 7 Siguiente
Vista de impresión Tema anterior | Siguiente tema
Autor Mensaje
Hola a todos,
Hoy les mostraré cómo pueden descomprimir una muestra que está empaquetada con
Themida. Este tutorial le mostrará cómo realizar el proceso sin necesidad de utilizar
manualmente un depurador usted mismo.
Publicaciones: 203
- Por qué los empaquetadores / ofuscadores pueden usarse no solo con software
malicioso, sino también con software seguro y legítimo
1). Qué es
Si alguien viene y puede leer el código que escribió para su software, si no ha creado
el software de código abierto y no desea que alguien le dé y / o lea el código, ¿le
alegraría que haya encontrado un software? forma de leer su código fuente? No creo
que lo harías.
file:///D:/Users/Juan C. Lara/Desktop/UNPACK TEMIDA WINLICENSE/How Unpack Themida 2.x.x (WXP) - ZenHAX.htm 1/19
3/8/2021 Cómo desempaquetar Themida 2.xx (WXP) - ZenHAX
3). Por qué los empaquetadores se pueden usar en software legítimo Los
Herramientas
ProtectionID
Complementos de OllyDBG
ODBGScript v1.82.6
StrongOD 0.4.8.892
PhantOm 1.79
ARImpRec.dll
Texto
Cita:
HERE_ENTER_YOUR_DLL_PATH_TO_ARIMPREC_DLL:
Abra ProtectionID y como puede ver el primer ícono como un papel con un lápiz,
presione allí y suelte su ejecutable. Debe procesar la información (si puede). Como
podemos ver en la siguiente captura de pantalla, detecta el empaque de Themida:
Así que ahora crearemos dentro de la carpeta ollydbg una carpeta llamada plugin y
dentro extraemos todos los plugins que descargamos, así que esto debe verse así.
file:///D:/Users/Juan C. Lara/Desktop/UNPACK TEMIDA WINLICENSE/How Unpack Themida 2.x.x (WXP) - ZenHAX.htm 3/19
3/8/2021 Cómo desempaquetar Themida 2.xx (WXP) - ZenHAX
Entonces, la próxima vez que abramos Olly, veremos los complementos cargados.
4.Ahora presione F9 para ejecutarlo y, como puede ver, aparece una ventana
emergente, no se preocupe, solo presione ok y la depuración finaliza.
file:///D:/Users/Juan C. Lara/Desktop/UNPACK TEMIDA WINLICENSE/How Unpack Themida 2.x.x (WXP) - ZenHAX.htm 4/19
3/8/2021 Cómo desempaquetar Themida 2.xx (WXP) - ZenHAX
5. Bueno, el siguiente paso es ejecutar el script, así que para esto podemos hacerlo a
través del menú de complementos-ODBGScript-Run Script y buscamos la descarga de
"Themida - Winlicense Ultra Unpacker 1.4.txt" antes.
6.Ok, después de cargar, no pasa nada porque terminamos la depuración antes, así que
lo que tenemos que hacer es volver a abrir el objetivo, solo presione la X para cerrar
el objetivo.
file:///D:/Users/Juan C. Lara/Desktop/UNPACK TEMIDA WINLICENSE/How Unpack Themida 2.x.x (WXP) - ZenHAX.htm 5/19
3/8/2021 Cómo desempaquetar Themida 2.xx (WXP) - ZenHAX
8. Así que ahora tenemos una ventana emergente que nos dice que necesitamos
modificar algunos valores en "ollydbg.ini", después de eso necesitamos reiniciar Olly y
reanudar el script.
file:///D:/Users/Juan C. Lara/Desktop/UNPACK TEMIDA WINLICENSE/How Unpack Themida 2.x.x (WXP) - ZenHAX.htm 6/19
3/8/2021 Cómo desempaquetar Themida 2.xx (WXP) - ZenHAX
9. Así que ahora repetimos los pasos que hicimos antes, abrimos el objetivo y
ejecutamos el script, etc., después de terminar, obtuvimos esto al final.
file:///D:/Users/Juan C. Lara/Desktop/UNPACK TEMIDA WINLICENSE/How Unpack Themida 2.x.x (WXP) - ZenHAX.htm 7/19
3/8/2021 Cómo desempaquetar Themida 2.xx (WXP) - ZenHAX
11. Bien, ahora esta parte es muy importante, si estamos ejecutando un VMWare,
necesitamos configurar Sí, si estamos ejecutando normalmente, así que simplemente
presione No.
12. Ahora tenemos otra ventana emergente, realmente en mi caso selecciono Moddern
Scan no Simple, utiliza más controles.
file:///D:/Users/Juan C. Lara/Desktop/UNPACK TEMIDA WINLICENSE/How Unpack Themida 2.x.x (WXP) - ZenHAX.htm 8/19
3/8/2021 Cómo desempaquetar Themida 2.xx (WXP) - ZenHAX
14. Ok, después de terminar obtuvimos un nuevo pop, allí presiono Yes.
15. Finalmente, el trabajo está hecho, como puede ver allí, ahora podemos ver el
archivo volcado, por lo que presionamos Sí para usar estos datos.
file:///D:/Users/Juan C. Lara/Desktop/UNPACK TEMIDA WINLICENSE/How Unpack Themida 2.x.x (WXP) - ZenHAX.htm 9/19
3/8/2021 Cómo desempaquetar Themida 2.xx (WXP) - ZenHAX
16. Como dice el script, elegimos la primera vez que no, si tenemos algún problema
después de presionar no, repetimos el proceso y la próxima vez solo presionamos Sí,
por si acaso.
17. Ok, esta ventana emergente pide comprimir el archivo volcado, pero en este caso
no lo haremos porque es de buen tamaño, no es un archivo de 120MB o 200MB, así que
creo que está bien presione No.
file:///D:/Users/Juan C. Lara/Desktop/UNPACK TEMIDA WINLICENSE/How Unpack Themida 2.x.x (WXP) - ZenHAX.htm 10/19
3/8/2021 Cómo desempaquetar Themida 2.xx (WXP) - ZenHAX
18. Ok después de todo esto finalmente hemos volcado el archivo en la carpeta donde
se almacena el exe.
file:///D:/Users/Juan C. Lara/Desktop/UNPACK TEMIDA WINLICENSE/How Unpack Themida 2.x.x (WXP) - ZenHAX.htm 11/19
3/8/2021 Cómo desempaquetar Themida 2.xx (WXP) - ZenHAX
Presiona ok y terminamos.
file:///D:/Users/Juan C. Lara/Desktop/UNPACK TEMIDA WINLICENSE/How Unpack Themida 2.x.x (WXP) - ZenHAX.htm 12/19
3/8/2021 Cómo desempaquetar Themida 2.xx (WXP) - ZenHAX
PD: Ok, espero que esta guía nos ayude a desempacar en el futuro tus protecciones de
themida, así que diviértete y lo siento si mi inglés es demasiado malo.
Last edited by CriticalError on Sun Oct 16, 2016 5:02 pm, edited 3 times in total.
Top
aluigi Post subject: Re: How Unpack Themida 2.x.x Posted: Thu Jun 18, 2015 9:01 am
Site Admin
file:///D:/Users/Juan C. Lara/Desktop/UNPACK TEMIDA WINLICENSE/How Unpack Themida 2.x.x (WXP) - ZenHAX.htm 13/19
3/8/2021 Cómo desempaquetar Themida 2.xx (WXP) - ZenHAX
Code:
Joined: Wed Jul 30, 2014
[img]http://...[/img]
9:32 pm
Posts: 12333
Top
CriticalError Post subject: Re: How Unpack Themida 2.x.x Posted: Thu Jun 18, 2015 12:26 pm
aluigi wrote:
Code:
[img]http://...[/img]
Top
aluigi Post subject: Re: How Unpack Themida 2.x.x Posted: Thu Jun 18, 2015 12:38 pm
Site Admin The reason I added that limit was because, month ago, in every thread you added huge
(and useless for the purpose of the forum) images of the games.
Top
cra0 Post subject: Re: How Unpack Themida 2.x.x Posted: Mon Jul 13, 2015 6:01 am
Great tutorial but I packed a file I made myself with Themdia 2.3 and this failed to
work. The executable would just crash, ill do some experiments and get back to you.
_________________
Devblog
Joined: Fri Aug 08, 2014
12:51 am
Posts: 17
Top
CriticalError Post subject: Re: How Unpack Themida 2.x.x Posted: Mon Jul 13, 2015 5:24 pm
file:///D:/Users/Juan C. Lara/Desktop/UNPACK TEMIDA WINLICENSE/How Unpack Themida 2.x.x (WXP) - ZenHAX.htm 14/19
3/8/2021 Cómo desempaquetar Themida 2.xx (WXP) - ZenHAX
cra0 wrote:
Great
tutorial but I packed a file I made myself with Themdia 2.3 and this failed to
work. The executable would just crash, ill do some experiments
and get back to
you.
you can leave here or give me exe or dll you try unpack and I try myself.
Joined: Thu Aug 14, 2014
8:52 pm
Posts: 203
Top
cra0 Post subject: Re: How Unpack Themida 2.x.x Posted: Tue Jul 14, 2015 3:54 am
CriticalError wrote:
cra0 wrote:
Great
tutorial but I packed a file I made myself with Themdia 2.3 and this
Joined: Fri Aug 08, 2014
failed to work. The executable would just crash, ill do some experiments
and
12:51 am get back to you.
Posts: 17
Good job however taking your time to write this up sir!
you can leave here or give me exe or dll you try unpack and I try myself.
_________________
Devblog
Top
Stylo Post subject: Re: How Unpack Themida 2.x.x Posted: Tue Sep 22, 2015 1:03 pm
Hi,
Joined: Tue Sep 22, 2015 I'm sorry for the late reply, But when I'm done with all the steps mentioned and getting
1:01 pm
Posts: 3 to the part where
it should dump the unpacked file to disk I get a message says that
the dumping failed and I should manually dump it by myself.
Thanks
Top
CriticalError Post subject: Re: How Unpack Themida 2.x.x Posted: Tue Sep 22, 2015 2:04 pm
ummm well what target you trying unpack, maybe you can upload here and I try
file:///D:/Users/Juan C. Lara/Desktop/UNPACK TEMIDA WINLICENSE/How Unpack Themida 2.x.x (WXP) - ZenHAX.htm 15/19
3/8/2021 Cómo desempaquetar Themida 2.xx (WXP) - ZenHAX
Top
Stylo Post subject: Re: How Unpack Themida 2.x.x Posted: Tue Sep 22, 2015 2:57 pm
Well, Protection ID says it's version between v2.0.1.0 to v2.1.8.0 (or newer).
Joined: Tue Sep 22, 2015 Is there any way to get more specific version of themida?
1:01 pm
Posts: 3 the file is BlackCipher.aes ( from MS directory )
Top
CriticalError Post subject: Re: How Unpack Themida 2.x.x Posted: Tue Sep 22, 2015 3:04 pm
well exit another tool called Exeinfo PE, you can check with them too, but anyway
upload target here and I try unpack here.
Top
Stylo Post subject: Re: How Unpack Themida 2.x.x Posted: Tue Sep 22, 2015 3:13 pm
Top
huyhuan1213 Post subject: Re: How Unpack Themida 2.x.x Posted: Sat Sep 26, 2015 3:33 am
Hi you.
Joined: Sat Sep 26, 2015 I did according to your instructions. But I cant unpack it.... You can unpack to help me.
3:26 am
Posts: 5 Or can support me unpack it.
EMAIL: huyhuan1213@gmail.com
file:///D:/Users/Juan C. Lara/Desktop/UNPACK TEMIDA WINLICENSE/How Unpack Themida 2.x.x (WXP) - ZenHAX.htm 16/19
3/8/2021 Cómo desempaquetar Themida 2.xx (WXP) - ZenHAX
Attachments:
File comment: I check by RDG.Packer.Detector.v0.7.4.2014 => Themida 2.x.x
Top
CriticalError Post subject: Re: How Unpack Themida 2.x.x Posted: Sat Sep 26, 2015 1:54 pm
I need full binaries to unpack it, because in the process when unpacking it, it ask for
dll called opencv_core242.dll and you only upload a exe.
Top
huyhuan1213 Post subject: Re: How Unpack Themida 2.x.x Posted: Sat Sep 26, 2015 3:39 pm
Top
CriticalError Post subject: Re: How Unpack Themida 2.x.x Posted: Sat Sep 26, 2015 3:55 pm
well no idea what problem you got in the process, but here all be fine, anyway here is
unpacked file.
https://dailyuploads.net/zb8wa1dnjot8
Top
huyhuan1213 Post subject: Re: How Unpack Themida 2.x.x Posted: Sun Sep 27, 2015 12:55 am
Joined: Sat Sep 26, 2015 But can i ask you a question?
3:26 am
Posts: 5 Do you unpack it by your way or another way? If you have free time, can you make a
video decribe the steps you unpack it?
file:///D:/Users/Juan C. Lara/Desktop/UNPACK TEMIDA WINLICENSE/How Unpack Themida 2.x.x (WXP) - ZenHAX.htm 17/19
3/8/2021 Cómo desempaquetar Themida 2.xx (WXP) - ZenHAX
Top
huyhuan1213 Post subject: Re: How Unpack Themida 2.x.x Posted: Sun Sep 27, 2015 9:51 am
Thank you
Joined: Sat Sep 26, 2015
3:26 am
Posts: 5
Top
huyhuan1213 Post subject: Re: How Unpack Themida 2.x.x Posted: Thu Oct 01, 2015 5:14 am
https://dailyuploads.net/zb8wa1dnjot8
When I run soft. It's show error. The soft can not run!!!
Top
rickz Post subject: Re: How Unpack Themida 2.x.x Posted: Sat Oct 17, 2015 3:56 pm
Regards
would someone check if posible unpacking this app with this method, please confirm
links:
i'm using 32bit, the process which looks protected is the main exe file: List Editor.exe
it's packed with Winlicense, don't know the version, but PEid reported petite 2.2 which
is not.
My Best Reagrds
Top
file:///D:/Users/Juan C. Lara/Desktop/UNPACK TEMIDA WINLICENSE/How Unpack Themida 2.x.x (WXP) - ZenHAX.htm 18/19
3/8/2021 Cómo desempaquetar Themida 2.xx (WXP) - ZenHAX
Display posts from previous: All posts Sort by Post time Ascending Go
Página 1 de 7
[131 publicaciones] Ir a la página 1 2 3 4 5 … 7 Siguiente
Buscar: Vamos
Desarrollado por phpBB ® Forum Software © phpBB Limited
file:///D:/Users/Juan C. Lara/Desktop/UNPACK TEMIDA WINLICENSE/How Unpack Themida 2.x.x (WXP) - ZenHAX.htm 19/19