Bvural41 1
Bvural41
Mt2Hizmet 1
Mt2Hizmet
xranzei 1
xranzei
quickxd 1
quickxd
noisiv 1
noisiv
Manwe Work 1
Manwe Work
Hikaye Ekle

MilasMt2 Unpack Client

  • Konuyu başlatan Konuyu başlatan Vectors
  • Başlangıç tarihi Başlangıç tarihi
  • Cevaplar Cevaplar 61
  • Görüntüleme Görüntüleme 11K
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...

HERAKLES Otomatik Avlı kalıcı sunucu. 19 Haziran'da açılıyor. Atius & Wizard güvencesiyle hemen kayıt ol, ön kayıt ödülleri aktif. HEMEN TIKLA!

teşşekürler. bildiğim kadarıyla çıkarma işlemi enigma 4.20 unpacker ollyscript ile deneyebilirsiniz.​

programın ismini ve script altyapısını bilmekten daha çok bunu ollydbg ile kullanabilmek önemli müslüman veya imansız bi arkadaş bunu anlatsa güzel olcak.
 
programın ismini ve script altyapısını bilmekten daha çok bunu ollydbg ile kullanabilmek önemli müslüman veya imansız bi arkadaş bunu anlatsa güzel olcak.
OLLDGB DEN ŞU SCRİPTİ DENERMİSİN Bİ

lc
bc
bphwc
bpmc
dbh

//////////////////////////////////////////////////////////////////
// Plugins //
// //
// StrongOD //
// //
// Settings: //
// HidePEB //
// KernelMode //
// Break on TLS //
// Kill BadPE Bug //
// Skip some exceptions //
// Remove EP OS //
// Edit ollydbg.ini and change DriverName=ascuns1 //
// //
// Phantom //
// Protect DRX //
//////////////////////////////////////////////////////////////////

log "Enigma 4.20 .NET UnPacker by GIV"
log "giv@reversing.ro"
log "2014"

GPA "LoadLibraryA", "kernel32.dll"
mov LoadLibraryA, $RESULT
GPA "VirtualAlloc", "kernel32.dll"
mov VirtualAlloc, $RESULT

GMI eip, CODEBASE
mov codebase, $RESULT
log codebase
GMI eip, MODULEBASE
mov imagebase, $RESULT
log imagebase
GMA "MSCOREE", CODEBASE
mov codebase_mscoree, $RESULT
log codebase_mscoree
GMA "MSCOREE", MODULEBASE
mov imagebase_mscoree, $RESULT
log imagebase_mscoree

bprm codebase_mscoree, FF
erun
bpmc
bp LoadLibraryA
run
bc
bprm codebase_mscoree, FF
erun
bpmc
bphws VirtualAlloc
erun
bphwc
msg "Now use MegaDumper by Code*****er and dump the process."
log "Optional: run trough de4dot te get rid of useless size of the dumped exe"
log "See ya!"
ret
 
OLLDGB DEN ŞU SCRİPTİ DENERMİSİN Bİ

lc
bc
bphwc
bpmc
dbh

//////////////////////////////////////////////////////////////////
// Plugins //
// //
// StrongOD //
// //
// Settings: //
// HidePEB //
// KernelMode //
// Break on TLS //
// Kill BadPE Bug //
// Skip some exceptions //
// Remove EP OS //
// Edit ollydbg.ini and change DriverName=ascuns1 //
// //
// Phantom //
// Protect DRX //
//////////////////////////////////////////////////////////////////

log "Enigma 4.20 .NET UnPacker by GIV"
log "giv@reversing.ro"
log "2014"

GPA "LoadLibraryA", "kernel32.dll"
mov LoadLibraryA, $RESULT
GPA "VirtualAlloc", "kernel32.dll"
mov VirtualAlloc, $RESULT

GMI eip, CODEBASE
mov codebase, $RESULT
log codebase
GMI eip, MODULEBASE
mov imagebase, $RESULT
log imagebase
GMA "MSCOREE", CODEBASE
mov codebase_mscoree, $RESULT
log codebase_mscoree
GMA "MSCOREE", MODULEBASE
mov imagebase_mscoree, $RESULT
log imagebase_mscoree

bprm codebase_mscoree, FF
erun
bpmc
bp LoadLibraryA
run
bc
bprm codebase_mscoree, FF
erun
bpmc
bphws VirtualAlloc
erun
bphwc
msg "Now use MegaDumper by Code*****er and dump the process."
log "Optional: run trough de4dot te get rid of useless size of the dumped exe"
log "See ya!"
ret

şuan böle bi imkanım yok ama deniyen birisi kesin çıkacaktır :D
 
OLLDGB DEN ŞU SCRİPTİ DENERMİSİN Bİ

lc
bc
bphwc
bpmc
dbh

//////////////////////////////////////////////////////////////////
// Plugins //
// //
// StrongOD //
// //
// Settings: //
// HidePEB //
// KernelMode //
// Break on TLS //
// Kill BadPE Bug //
// Skip some exceptions //
// Remove EP OS //
// Edit ollydbg.ini and change DriverName=ascuns1 //
// //
// Phantom //
// Protect DRX //
//////////////////////////////////////////////////////////////////

log "Enigma 4.20 .NET UnPacker by GIV"
log "giv@reversing.ro"
log "2014"

GPA "LoadLibraryA", "kernel32.dll"
mov LoadLibraryA, $RESULT
GPA "VirtualAlloc", "kernel32.dll"
mov VirtualAlloc, $RESULT

GMI eip, CODEBASE
mov codebase, $RESULT
log codebase
GMI eip, MODULEBASE
mov imagebase, $RESULT
log imagebase
GMA "MSCOREE", CODEBASE
mov codebase_mscoree, $RESULT
log codebase_mscoree
GMA "MSCOREE", MODULEBASE
mov imagebase_mscoree, $RESULT
log imagebase_mscoree

bprm codebase_mscoree, FF
erun
bpmc
bp LoadLibraryA
run
bc
bprm codebase_mscoree, FF
erun
bpmc
bphws VirtualAlloc
erun
bphwc
msg "Now use MegaDumper by Code*****er and dump the process."
log "Optional: run trough de4dot te get rid of useless size of the dumped exe"
log "See ya!"
ret
isteğe bağlı olarak oyunun orjinal tr clientini açmak isteyenlerse bu konuyu takip etsinler



veya internetten [HowTo] Unpack official patches yazısını aratrsınlar
 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...

Şu an konuyu görüntüleyenler (Toplam : 0, Üye: 0, Misafir: 0)

Geri
Üst