Сейчас на форуме: Slinger, Rio (+8 невидимых)

 eXeL@B —› Основной форум —› Armadillo unpacker? (неплохо...)
Посл.ответ Сообщение


Ранг: 264.0 (наставник), 5thx
Активность: 0.210
Статус: Участник
Vanilla Sky

Создано: 05 мая 2006 12:43
· Личное сообщение · #1

That’s propably one of the most advanced projects i ever did - a static armadillo unpacker. It’s able to deal with Nanomites (interprocess Jumptables) and it does recover a armadillo crypted exteutable almost 1:1.

This will be included in F-Prot soon. At least a lot of Bot and Backdoors problems less. That’s also one of the worlds first static and working unpacker for this kind of protector without executing direct code.

www.av-experts.org/weblog/?p=9




Ранг: 85.7 (постоянный)
Активность: 0.110
Статус: Участник

Создано: 05 мая 2006 12:54
· Личное сообщение · #2

Покуда в своих руках не подержу и не поробую - НЕВЕРЮ!!! Там же вроде тока написано мол я сделал анпакер, а как такового я его там не вижу.

-----
Я фантомас, а ты гавно





Ранг: 282.8 (наставник), 24thx
Активность: 0.260
Статус: Участник
win32.org.ru

Создано: 05 мая 2006 13:03
· Личное сообщение · #3

слова, слова... хоть бы какое-нить там демо выпустили что-ли!

-----
may all your PUSHes be POPed!





Ранг: 50.7 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 05 мая 2006 13:07
· Личное сообщение · #4

Он пишет что писал для F-Prot писал анпакер-модуль для распаковки армы.... Т.е. как отдельная тулза - зарелизен не будет, а будет включен с состав антивиря.




Ранг: 631.1 (!), 62thx
Активность: 0.370.01
Статус: Участник
Автор VB Decompiler

Создано: 05 мая 2006 13:39
· Личное сообщение · #5

Ну для антивиря главное код распаковать - им работоспособность EXE неважна, потому имхо там такой же статик унпакер, как для пакеров в базах кaспеpcкого.

-----
Никогда не делай то, что возможно. Стремись сделать то что невозможно впринципе!





Ранг: 299.6 (наставник)
Активность: 0.30
Статус: Участник
Armadillo Killer

Создано: 05 мая 2006 15:27
· Личное сообщение · #6

Очередной развод какой нить лучше ручками




Ранг: 199.6 (ветеран), 12thx
Активность: 0.10
Статус: Участник
www.uinc.ru

Создано: 06 мая 2006 05:12 · Поправил: DrGolova
· Личное сообщение · #7

Боян чесно говоря. уже недели две как висит =)
Нее, этот чувак пиздеть не будет, я его знаю, только наверняка это распаковщик под конкретный билд армы, а они за пол года ничего не поменяли в защите, тока сиды перемешивают в каждой сборке.
Хотя даже под один билд армы распаковщик будет не меньше 5 тысяч строк (кто знает тот поймет. хотя я не плотно пишу, можно и в 3 тс уместить), под другие билды надо будет строк по двести переписать и т.д.




Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 06 мая 2006 05:22
· Личное сообщение · #8

DrGolova это для статики?

-----
Yann Tiersen best and do not fuck




Ранг: 77.1 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 06 мая 2006 18:34
· Личное сообщение · #9

Автор марадиллы ему там же ответил.

i don’t work on Armadillo anymore for almost a year now.




Ранг: 199.6 (ветеран), 12thx
Активность: 0.10
Статус: Участник
www.uinc.ru

Создано: 08 мая 2006 03:43
· Личное сообщение · #10

> DrGolova это для статики?

Ну он вроде пишеть что это статический распаковщик. Хотя если там попользовать эмулятор, то явно было бы на порядок проще новые версии добавлять.



Ранг: -0.2 (гость)
Активность: 0.020
Статус: Участник

Создано: 14 мая 2006 21:05
· Личное сообщение · #11

Такую бяку чем снять:
Armadillo 3.78 - 4.xx -> Silicon Realms Toolworks
(если руками не могём???)




Ранг: 230.5 (наставник)
Активность: 0.180
Статус: Участник
Norg

Создано: 14 мая 2006 21:08
· Личное сообщение · #12

Chernobyle тут посмотри примеры www.tuts4you.com/tutorials/Unpacking/

-----
M&#225 enginn renna undan &#254v&#237 sem honum er skapa&#240




Ранг: -0.2 (гость)
Активность: 0.020
Статус: Участник

Создано: 14 мая 2006 21:40
· Личное сообщение · #13

di-2 пишет:
тут посмотри примеры

Хотелось бы чтобы мышью кнопку ткнуть и всё распаковалось само.
(ломаю игру Flying Doughman с сайта www.absolutist.com)




Ранг: 116.7 (ветеран)
Активность: 0.10
Статус: Участник

Создано: 14 мая 2006 21:50
· Личное сообщение · #14

Chernobyle пишет:
Хотелось бы чтобы мышью кнопку ткнуть и всё распаковалось само.

Много чего хотелось бы! Попробуй поюзать скрипты для олли на том же www.tuts4you.com


 eXeL@B —› Основной форум —› Armadillo unpacker? (неплохо...)
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати