• XSS.stack #1 – первый литературный журнал от юзеров форума

Помогите unpack themida

Merfik

CD-диск
Пользователь
Регистрация
19.05.2023
Сообщения
14
Реакции
4
1696187464391.png
Пробую реверсить чит, я анпакнул темиду но после, билд перестал работать(крашается), прошу помощи.
билд накрытый темидой - https://transfer.sh/B7qtuPXNUc/injector.exe https://www.virustotal.com/gui/file/0808dab920a9612d104e897a22a122ceff949f29a7784eceb4aaa69990623b90

билд анпакнутый мной - https://transfer.sh/UynVdLCCDN/unpacked_injector.exe https://www.virustotal.com/gui/file/743dc7f558f34e1840406dafe2002fd839705111465e2b8ea252ab541c14dbee
 
Последнее редактирование:
https://xakep.ru/tag/themida/, соответствующие номера есть на рутрекере.
В книге Вскрытие покажет! Практический анализ вредоносного ПО, тоже есть глава про распаковку.
 
Themida помоему работает как вмпротект и пакеры, тебе нужно сделать dmp процесса и вытащить оттуда exe дальше обрезать через хекс или скопировать.

UPD: посмотрев твой файл увидел что анпакнутый не правильный, скорее всего не правильно сдампил.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх