Русский / Russian English / Английский

Сейчас на форуме:
 · Начало · Статистика · Регистрация · Поиск · ПРАВИЛА ФОРУМА · Язык · RSS ·

 eXeL@B —› Крэки, обсуждения —› yoda's Protector 1.03.3 -> Ashkbiz Danehkar - помогите побороть антиотладку!!!
. 1 . 2 . >>
Посл.ответ Сообщение

Ранг: 20.7 (новичок)
Статус: Участник

Создано: 3 февраля 2007 10:25 New!
Цитата · Личное сообщение · #1

Есть такой недруг yoda's Protector 1.03.3 -> Ashkbiz Danehkar...нужно распаковать...как побороть антиотладку в нем может кто-что подскажет


Ранг: 528.5 (!)
Статус: Участник
5KRT

Создано: 3 февраля 2007 10:31 New!
Цитата · Личное сообщение · #2

Можеш выложить ссылку на сабж, самому интересно


Ранг: 161.0 (ветеран)
Статус: Участник

Создано: 3 февраля 2007 10:33 New!
Цитата · Личное сообщение · #3

У ap0x'a вроде был анпакер для байды от йоды.

Ранг: 20.7 (новичок)
Статус: Участник

Создано: 3 февраля 2007 10:42 · Поправил: evserv New!
Цитата · Личное сообщение · #4

Если есть у кого выложите материалы...этот сабж блокирует при отладке рабочий стол и комп грузит по полной!!
Тут что-то вроде руткитов


Ранг: 155.4 (ветеран)
Статус: Участник
Робо-Алкаш

Создано: 3 февраля 2007 10:44 New!
Цитата · Личное сообщение · #5

Ни разу не сталкивался с этим протом.. Но тыб написал, что у тебя за Оля? пропатчен класс окна?имя окна изменено?


Ранг: 990.3 (! ! !)
Статус: Модератор
Author of DiE

Создано: 3 февраля 2007 10:49 New!
Цитата · Личное сообщение · #6

дык там почти нет антиотладки и инфы в нете полно, даже если заюзать поиск по форуму!


Ранг: 303.7 (мудрец)
Статус: Участник
tPORt Manager

Создано: 3 февраля 2007 10:51 New!
Цитата · Личное сообщение · #7

evserv
Там кажется проверка на процесс, который запустил защищённый Лови OpenProcess и не давай открыть ольку. Или юзай HideTools.

Ранг: 214.1 (наставник)
Статус: Участник

Создано: 3 февраля 2007 10:51 · Поправил: gegter New!
Цитата · Личное сообщение · #8

должно снимается довольно просто. прогу кинь.

Ранг: 20.7 (новичок)
Статус: Участник

Создано: 3 февраля 2007 10:55 New!
Цитата · Личное сообщение · #9

Что-то с рапидой трабл...прога не фришная....пришлю на мыло...пишите в личку...я такого что делает ее драйвер невидел!!!


Ранг: 81.5 (постоянный)
Статус: Участник

Создано: 3 февраля 2007 11:02 New!
Цитата · Личное сообщение · #10

Что-то я не наблюдал каких либо прблем с распаковкой этого пакера.
Попробуй этот скрипт (yoda's Protector V1.03.1/V1.03.2/V1.03.3 UnPacK):


{ Атач доступен только для участников форума } - yoda's_Protector_1.03.X.rar

Ранг: 36.0 (посетитель)
Статус: Участник

Создано: 3 февраля 2007 11:07 New!
Цитата · Личное сообщение · #11

evserv www.tut4you.com - видеотутор со звуком!

Ранг: 20.7 (новичок)
Статус: Участник

Создано: 3 февраля 2007 11:27 New!
Цитата · Личное сообщение · #12

Я отправил в личку кто интересовался ссылкуна прогу

Ранг: 36.0 (посетитель)
Статус: Участник

Создано: 3 февраля 2007 11:36 New!
Цитата · Личное сообщение · #13

evserv Где ссылка? Там все просто - BlockInput

Ранг: 20.7 (новичок)
Статус: Участник

Создано: 3 февраля 2007 11:43 New!
Цитата · Личное сообщение · #14

Скинул всем!!!


Ранг: 89.2 (постоянный)
Статус: Участник

Создано: 3 февраля 2007 11:53 New!
Цитата · Личное сообщение · #15

немного этого грязного пеара - tlgtut.mylivepage.ru/file/?fileid=575 - видео с русскими комментами по распаковке йоды (940 кб)


Ранг: 528.5 (!)
Статус: Участник
5KRT

Создано: 3 февраля 2007 14:30 · Поправил: Модератор New!
Цитата · Личное сообщение · #16

Unpacked exe - [Ссылка удалена. Автор топика ведь говорил - приват, не выкладывал спецом прогу.]

З.Ы. Даже и не пытайтесь распаковать йоду, олькой накрытой темдой! Я минут 20 головой об стол бился, пока не решил попробывать обычной олькой. Кто может объяснить почему такая трабла происходит?

Ранг: 36.0 (посетитель)
Статус: Участник

Создано: 3 февраля 2007 15:52 New!
Цитата · Личное сообщение · #17

daFix Ты распаковывал скриптом.


Ранг: 528.5 (!)
Статус: Участник
5KRT

Создано: 3 февраля 2007 16:50 New!
Цитата · Личное сообщение · #18

atoll пишет:
daFix Ты распаковывал скриптом.


Я распаковывал руками

Ранг: 36.0 (посетитель)
Статус: Участник

Создано: 3 февраля 2007 16:57 New!
Цитата · Личное сообщение · #19

daFix Руками..а я подумал что ты не посмотрел на плагины установленные в оле-темиде.
У меня может так же все глючило пока не убрал плагины-кроме IsDebug и HideDebugger.
Какие были проблемы?До ОЕР не доходил

Ранг: 516.1 (!)
Статус: Участник

Создано: 4 февраля 2007 00:29 New!
Цитата · Личное сообщение · #20

там единственная антиотладка, которая способна обнаружить олю - это поиск процесса по Toolhelp32Snapshot, ничего сверхъестественного


Ранг: 353.0 (мудрец)
Статус: Участник
resreveR

Создано: 4 февраля 2007 01:33 New!
Цитата · Личное сообщение · #21

есть же сорцы даже... о чем разговор %)

Ранг: 3.6 (гость)
Статус: Участник

Создано: 12 августа 2008 17:14 New!
Цитата · Личное сообщение · #22

Вопрос,а почему когда я поставил всё как надо,у меня не хочет выделятся USER32.DLL а выделяются другие,пробовал жать больше раз,запускается сама программа...Ну так и не выделяется этот USER32.DLL...
Когда жал просто 2 раза на F9 выделялся первый модуль MSCTF.DLL
Что это может быть и как сделать чтобы попало на USER32.DLL?

Ранг: 441.3 (мудрец)
Статус: Участник

Создано: 12 августа 2008 17:20 · Поправил: tihiy_grom New!
Цитата · Личное сообщение · #23

что такое "не хочет выделяться user32.dll" с трудом можно понять
надо в опциях оли на вкладке Events поставить галку на пункте "Break on new module (dll)" и тыкать F9 пока не подгрузится user32.dll

да и вообще, почитай -> вот тут <- http://www.tuts4you.com/search.php?q=yoda&r=0 как снимаеются разные версии yoda'ы

Ранг: 3.6 (гость)
Статус: Участник

Создано: 12 августа 2008 19:30 New!
Цитата · Личное сообщение · #24

А как распаковать 1.02 не вижу не где,сначала была прога с asprotectom я его снял,а теперь yoda protector 1.02..может она какято особенная и по другому распаковывается??

Ранг: 441.3 (мудрец)
Статус: Участник

Создано: 12 августа 2008 20:38 New!
Цитата · Личное сообщение · #25

eaSyJke
А ты попробуй вот так сделать и немного вот так. А потом вот тут бряк поставь и вон в том месте сними дамп.

Что за прога? Что делал вообще? Что именно не получается? Читал ли туторы по распаковке других версий?
Сразу не судьба написать, чтобы не приходилось из тебя клещами вытягивать ответы?
И я тебя умоляю - не выкладывай просто ссылку на прогу. Напиши что именно ты уже делал и т.д. - без этого получится не вопрос по распаковке, а просто тупой запрос на взлом.

Ранг: 3.6 (гость)
Статус: Участник

Создано: 12 августа 2008 21:29 New!
Цитата · Личное сообщение · #26

Программа называется "HelpCruiser"
Нужна она для создания CHM справок и многово другово..
Открывши в peID я увидел что она запакована ASprotect'om
Я его распаковал скриптом Волкса и теперь пишет что она запокована yoda's Protector v1.02 (.dll,.ocx) -> Ashkbiz Danehkar (h) *
Посмотревши всякие видео по взлому версии 1.03 у меня не чего не получилось...
При попытке загрузки модуля USER32.DLL он не хотел загружатся(галку я поставил),а загружался остальной бред.
После попыток 3-4 нажатия на клавишу F9 программа открылась и понажимав ещё пару раз,больше не загружались модули...Надеюсь так хоть что-то понято?=)

Ранг: 441.3 (мудрец)
Статус: Участник

Создано: 12 августа 2008 21:33 New!
Цитата · Личное сообщение · #27

без вопросов - всё понятно
но ты бы хоть ссылку на прогу выложил или тебе пальцем в небо тыкнуть и подсказать что-то?

Ранг: 3.6 (гость)
Статус: Участник

Создано: 12 августа 2008 21:56 New!
Цитата · Личное сообщение · #28

ну ладно...Воть http://www.helpcruiser.com/download/helpcruiser_rus.exe


Ранг: 271.6 (наставник)
Статус: Участник

Создано: 12 августа 2008 22:17 New!
Цитата · Личное сообщение · #29

нету там йадопротектора. аспр со столенбайтами.
rapidshare.com/files/136850162/Unpacked.rar.html

Ранг: 3.6 (гость)
Статус: Участник

Создано: 12 августа 2008 23:48 New!
Цитата · Личное сообщение · #30

а почему мне PeID показал что это yoda?дай базы на пеид хорошие а то может эти плохие..
. 1 . 2 . >>
 eXeL@B —› Крэки, обсуждения —› yoda's Protector 1.03.3 -> Ashkbiz Danehkar - помогите побороть антиотладку!!!

Видеокурс ВЗЛОМ