Сейчас на форуме: YDS, _MBK_, user99 (+9 невидимых)

 eXeL@B —› Основной форум —› JCreator + CRC после Армы
Посл.ответ Сообщение


Ранг: 299.6 (наставник)
Активность: 0.30
Статус: Участник
Armadillo Killer

Создано: 27 декабря 2005 15:17
· Личное сообщение · #1

Опять я по поводу JCreator... вообщем народ пожаловался что после снятия армы прога не хочет компилировать проэкты .. в окне состояния при компиляции пишется эта хадость

--------------------Configuration: <Default>--------------------
#0291 Detected Invalid jcreator.exe signature. Please reinstall the product.
Process completed.

Кто поможет ? Крякнутый и рабочий дамп выложу




Ранг: 299.6 (наставник)
Активность: 0.30
Статус: Участник
Armadillo Killer

Создано: 27 декабря 2005 15:24
· Личное сообщение · #2

Да еще в пофиксеном EXE осталось секция от армы .adata... если ее удалить прога слетает

AppName: jcreator2.exe
AppVer: 3.5.0.13
ModName: jcreator2.exe
ModVer: 3.5.0.13
Offset: 0072500d


по этому адресу вот чего

0072500D 56 PUSH ESI
0072500E 57 PUSH EDI
0072500F 6A 00 PUSH 0
00725011 8B3D 90787B00 MOV EDI,DWORD PTR DS:[<&user32.SendMessa>; USER32.SendMessageA
00725017 FF7424 10 PUSH DWORD PTR SS:[ESP+10]
0072501B 8BF1 MOV ESI,ECX
0072501D 68 08110000 PUSH 1108
00725022 FF76 1C PUSH DWORD PTR DS:[ESI+1C]
00725025 FFD7 CALL EDI
00725027 50 PUSH EAX
00725028 E8 3B030000 CALL JCreator.00725368
0072502D 85C0 TEST EAX,EAX
0072502F 74 10 JE SHORT JCreator.00725041
00725031 6A 00 PUSH 0
00725033 FF7424 10 PUSH DWORD PTR SS:[ESP+10]
00725037 68 09110000 PUSH 1109
0072503C FF76 1C PUSH DWORD PTR DS:[ESI+1C]
0072503F FFD7 CALL EDI
00725041 5F POP EDI
00725042 5E POP ESI
00725043 C2 0400 RETN 4





Ранг: 605.2 (!), 341thx
Активность: 0.470.25
Статус: Модератор
Research & Development

Создано: 27 декабря 2005 15:41
· Личное сообщение · #3

Z0oMiK пишет:
Крякнутый и рабочий дамп выложу

выкладывай
Z0oMiK пишет:
секция от армы .adata... если ее удалить прога слетает

удаляешь то корректно? фиксишь SizeOfImage, ресурсы и т.п. ?

-----
EnJoy!





Ранг: 299.6 (наставник)
Активность: 0.30
Статус: Участник
Armadillo Killer

Создано: 27 декабря 2005 15:49
· Личное сообщение · #4

Jupiter После того как снял арму там остались ее секции их всего 4 ... так вот 3 удалил а если четвертую удалить прога слетает
залил сюда

rapidshare.de/files/9901949/JCreator.zip.html



Ранг: 500.5 (!), 8thx
Активность: 0.230
Статус: Участник

Создано: 27 декабря 2005 15:54
· Личное сообщение · #5

Z0oMiK
Самая первая секция армы не удаляется ? А что если удалить - прога совсем не запускается ? Или теряет иконку ?

-----
"Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels





Ранг: 299.6 (наставник)
Активность: 0.30
Статус: Участник
Armadillo Killer

Создано: 27 декабря 2005 15:55
· Личное сообщение · #6

Smon Нет иконку она не теряет просто прога слетает тут Offset: 0072500d ....




Ранг: 605.2 (!), 341thx
Активность: 0.470.25
Статус: Модератор
Research & Development

Создано: 27 декабря 2005 18:17
· Личное сообщение · #7

скачал. где скачать всё остальное (сетап проги, версия) и как проверять её функционал?

-----
EnJoy!





Ранг: 500.6 (!), 7thx
Активность: 0.260
Статус: Участник

Создано: 27 декабря 2005 19:07 · Поправил: NIKOLA
· Личное сообщение · #8

Jupiter пишет:
и как проверять её функционал?


Из хелпа:

Make sure you have the Java Development Kit suite installed from Sun, instead of the Java Runtime Environment.

Version 1.4: http://www.javasoft.com/j2se/1.4.2/download.html http://www.javasoft.com/j2se/1.4.2/download.html In the right column, select SDK.

Инсталяшка весит 3 с лишним кило + SDK, так что вес немалый получается.

инсталяшка http://jcreator.com/download/jcpro350.zip




Ранг: 500.6 (!), 7thx
Активность: 0.260
Статус: Участник

Создано: 27 декабря 2005 19:41
· Личное сообщение · #9

Z0oMiK

Как и где ломал дамп?




Ранг: 299.6 (наставник)
Активность: 0.30
Статус: Участник
Armadillo Killer

Создано: 28 декабря 2005 02:43
· Личное сообщение · #10

NIKOLA В каком смысле где ?




Ранг: 500.6 (!), 7thx
Активность: 0.260
Статус: Участник

Создано: 28 декабря 2005 17:07
· Личное сообщение · #11

Z0oMiK пишет:
В каком смысле где ?


Адреса в распакованном дампе.



Ранг: 34.6 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 30 декабря 2005 15:42
· Личное сообщение · #12

Извините за оффтоп:
а как определить версию армы и используемые фичи?
у меня тут одна прога есть(KravNetAdmin, www.soft5.com), так её дизассемблить не получается! Олька вылетает с ошибкой и всё!




Ранг: 605.2 (!), 341thx
Активность: 0.470.25
Статус: Модератор
Research & Development

Создано: 30 декабря 2005 18:01
· Личное сообщение · #13

nobody
есть тулзень IsItArma
см. на www.databack4u.com/snc/download.html в архиве с Registry Trash Keys Finder.

-----
EnJoy!




Ранг: 34.6 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 30 декабря 2005 19:19
· Личное сообщение · #14

Jupiter,
почему-то в архиве с Trash'ем не нашлось этой утилитки
можешь куда-нибудь выложить?




Ранг: 605.2 (!), 341thx
Активность: 0.470.25
Статус: Модератор
Research & Development

Создано: 30 декабря 2005 19:43
· Личное сообщение · #15

nobody
хм... странно... раньше была в архиве...
как найду - выложу

есть также возможность запускать арму с различными параметрами командной строки защищённой программы

Параметры (не все)
REGISTER
QUIETREGISTERTRANSFER
FIXCLOCK
INFO
UNREGISTER
SHOWNETUSERS
HWCHANGELOG
ARMDEBUG=


-----
EnJoy!





Ранг: 605.2 (!), 341thx
Активность: 0.470.25
Статус: Модератор
Research & Development

Создано: 30 декабря 2005 19:50
· Личное сообщение · #16

нашёл
IsItArma http://rapidshare.de/files/7700154/IsItArma.rar

MEPHiST0s - ARMADiLLO DETECTiVE v1.00 for olly script http://www.tinicat.de/hacnho/arm_detective.txt

-----
EnJoy!




Ранг: 34.6 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 02 января 2006 00:46
· Личное сообщение · #17

Jupiter,
tnks

Кстати, скрипт от MEPHiST0s выдал "This File is protected with Armadillo's Debug Blocker Feature of CopyMEM2"
Кому-нибудь приходилось обходить Debug Blocker? Может статейка есть на эту тему?
Я пробовал воспользоваться туторами с estetatet.narod.ru/ но там вроде старая арма рассматривается...
И ещё, олька вылетает с ошибкой из-за антидебага или просто версия 1.10 кривая?



Ранг: 34.6 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 02 января 2006 00:54
· Личное сообщение · #18

Jupiter, еще пара вопросов о ключах
за что отвечает ключ FIXCLOCK?
ARMDEBUG=, разрешает дебаг проги? если ввести например armdebug=0 то вылетает окно Invalid Key. Если есть ключ значит надо его найти




Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 02 января 2006 09:14
· Личное сообщение · #19

Есть портал www.tinicat.de/hacnho/ - там челы просто помешались на снятии АРМЫ.
Правда там все на ангийском и немецком.

-----
Yann Tiersen best and do not fuck





Ранг: 299.6 (наставник)
Активность: 0.30
Статус: Участник
Armadillo Killer

Создано: 02 января 2006 09:32
· Личное сообщение · #20

PE_Kill Да знают всепро этот портал неоднократно по темам ссылка пробегала .....лучше по сабжу помогите




Ранг: 500.6 (!), 7thx
Активность: 0.260
Статус: Участник

Создано: 02 января 2006 14:34
· Личное сообщение · #21

Z0oMiK пишет:
лучше по сабжу помогите


А я выше писал

NIKOLA пишет:
Z0oMiK пишет:
В каком смысле где ?

Адреса в распакованном дампе.


сам проигнорировал.




Ранг: 332.0 (мудрец)
Активность: 0.180
Статус: Участник
•Pr0tEcToRs KiLLeR•

Создано: 02 января 2006 15:40
· Личное сообщение · #22

Z0oMiK пишет:
лучше по сабжу помогите

неочень понятно в чём сабж )
но из Z0oMiK пишет:
#0291 Detected Invalid jcreator.exe signature. Please reinstall the product.

можно предположить что либо проверка на распакованность (реализованная авторами проги, а не армой) вариантов которой может быть много, либо у запакованного файла был оверлей который ты после распаковки не прицепил к дампу.


 eXeL@B —› Основной форум —› JCreator + CRC после Армы
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати