Посл.ответ |
Сообщение |
Ранг: 500.6 (!), 7thx Активность: 0.26↘0 Статус: Участник
|
Создано: 06 мая 2006 18:30 · Личное сообщение · #1
This Tool can strip Armadillo Protection from protected Exes/Dlls.
supported features:
-------------------
Standard Features
Debugblocker
CopyMemII
Nanomites
Import Elimination
Strategic Code Splicing
Known Issues:
-------------
Applications protected with Armadillo 3.xx or prior will simply start up
when being loaded into dilloDIE. dilloDIE supports 4.xx Versions only.
VB Applications protected with the Import Elimination feature are not
supported either.
Rebuilding:
-----------
Dumps are 100% working, but for aesthetic reasons one might want to remove
Armadillo Sections from Section header and its Data physically. This can
be done quite comfortable with the CFF Explorer or any simmilar PE Editor.
Armadillo Sections are usually called:
.text1
.adata
.data1
.pdata
Nanomites:
----------
Some things about Nanomites: dilloDIE will resolve all Nanomites correctly
for most Applications. There _might_ be apps though, which are somehow
obfuscated in some parts and dilloDIE will fail in properly detecting all
Nanomarkers, which are used to except Fake Nanomites. In this case one
should use the "Emulate" Option, which will cause dilloDIE not to resolve
Nanomites at unpacking time, but to inject a handler which resolves them at
execution time. Dumps using this handler will work on Windows XP and above
only though.
If Nanomites arent processed correcty, try to activate "Unpack in high
priority class". This should fix some windows internal timing issues. 1573_06.05.2006_CRACKLAB.rU.tgz - mm_dillodie_v1.4.zip
| Сообщение посчитали полезным: |
|
Ранг: 71.6 (постоянный) Активность: 0.06↘0 Статус: Участник
|
Создано: 07 мая 2006 00:46 · Поправил: agentru · Личное сообщение · #2
bloom пишет:
действительно, что бы это значило ?
Крекеры рулят и всех защитников софта им**т А если серьёзно, то это просто аномалия такого я не помню. Раньше арма, криптор, аспр были серьезным препятствием(для ньюби), а теперь ....
ЗЫ Ждем анпакера фемиды
| Сообщение посчитали полезным: |
Ранг: 990.2 (! ! !), 380thx Активность: 0.68↘0 Статус: Модератор Author of DiE
|
Создано: 07 мая 2006 00:49 · Поправил: Hellspawn · Личное сообщение · #3
bloom пишет:
действительно, что бы это значило ?
я думаю, что ничего хорошего из этого нам не светит...
разработчики заценят тулзы и залатают дыры... хотя х.з. конечно...
но я всё равно рад меньше головной боли по поводу распаковки...
----- [nice coder and reverser] | Сообщение посчитали полезным: |
Ранг: 71.6 (постоянный) Активность: 0.06↘0 Статус: Участник
|
Создано: 07 мая 2006 00:51 · Личное сообщение · #4
Hellspawn пишет:
разработчики заценят тулзы и залатают дыры... хотя х.з. конечно...
Да пора бы, та же арма уже полгода как кардинально не меняется. А то что-то разленились..
| Сообщение посчитали полезным: |
Ранг: 85.7 (постоянный) Активность: 0.11↘0 Статус: Участник
|
Создано: 07 мая 2006 01:07 · Поправил: Rid3r · Личное сообщение · #5
Что бы это значило? Да небось китайцам надоело прятаца и строить из себя всемогущих
----- Я фантомас, а ты гавно | Сообщение посчитали полезным: |
Ранг: 44.7 (посетитель) Активность: 0.04↘0 Статус: Участник
|
Создано: 07 мая 2006 01:09 · Личное сообщение · #6
Rid3r пишет:
Да небост китайцам надоело прятаца и стоить из себя всемогущих
Дауно пара бы, а то ж на самом деле))))
| Сообщение посчитали полезным: |
Ранг: 253.9 (наставник) Активность: 0.13↘0 Статус: Участник
|
Создано: 07 мая 2006 02:31 · Личное сообщение · #7
Rid3r пишет:
Да небось китайцам надоело прятаца и строить из себя всемогущих
Блин, ну причем тут китайцы??? Если так сложно зайти в About - автор анпакера - Mr. Magic - на сайте CIP лежат его туториалы по распаковке SafeDisc v2,3. И вообще он немец, и портал тоже немецкий.
Лично меня раздражает растущая pseudo-"популярность" китайцев - я вообще не доверяю им...
----- MicroSoft? Is it some kind of a toilet paper? | Сообщение посчитали полезным: |
Ранг: 30.8 (посетитель), 1thx Активность: 0.01↘0 Статус: Участник
|
Создано: 07 мая 2006 07:52 · Личное сообщение · #8
Эта получше будет, есть малые недостатки но на них можно закрыть глаза, особенно когда руками лень. Берет практически все, за исключением когда есть копимем и нет импорт элименейшен, судя по всему брался за основу скрипт (Armadillo 4.42 CopyMem2 Detach from Client + Fix Import Table Elimination.txt ). И импорт не совсем правильно восстанавливает, под 98 потом проблемы, и что-то с наномитами пока не совсем понял. Так что со следующей версии ей цены не будет.
А китайцы молодцы, главное подать хороший пример, немного идей, направить в нужном направлении и светлые головы такого понаписывают….
"Give a man a fish, he'll eat for a day. Teach a man how to fish, he'll eat for a lifetime."
| Сообщение посчитали полезным: |
Ранг: 124.7 (ветеран) Активность: 0.07↘0 Статус: Участник
|
Создано: 07 мая 2006 08:05 · Личное сообщение · #9
классная прога!
| Сообщение посчитали полезным: |
Ранг: 199.9 (ветеран), 4thx Активность: 0.12↘0.02 Статус: Участник
|
Создано: 07 мая 2006 08:42 · Личное сообщение · #10
agentru пишет:
Теперь анпакер БитХака не нужен
Хренасе! Еще как нужен!!!
| Сообщение посчитали полезным: |
Ранг: 500.6 (!), 7thx Активность: 0.26↘0 Статус: Участник
|
Создано: 07 мая 2006 09:40 · Личное сообщение · #11
agentru пишет:
Ждем анпакера фемиды
А он вроде бы есть.
YDS пишет:
agentru пишет:
Теперь анпакер БитХака не нужен
Конечно нужен. Он же будет с поддержкой, а следующую версию этой тулзы, мы врядли увидем.
| Сообщение посчитали полезным: |
Ранг: 1288.1 (!!!!), 273thx Активность: 1.29↘0 Статус: Участник
|
Создано: 07 мая 2006 09:45 · Личное сообщение · #12
NIKOLA пишет:
Он же будет с поддержкой
Работоспособность без поддержки круче, чем неработающая тулза с поддержкой.
| Сообщение посчитали полезным: |
Ранг: 500.6 (!), 7thx Активность: 0.26↘0 Статус: Участник
|
Создано: 07 мая 2006 09:50 · Личное сообщение · #13
Ara пишет:
Работоспособность без поддержки круче, чем неработающая тулза с поддержкой.
Дайте битхаку время, доведёт он свою тулзу до ума и будет всё чики-пуки.
| Сообщение посчитали полезным: |
Ранг: 500.6 (!), 7thx Активность: 0.26↘0 Статус: Участник
|
Создано: 07 мая 2006 09:58 · Личное сообщение · #14
vel'а бы сбда позвать, расказал бы , как пользоватся его ArmaKG, а то я врубится не могу, где все данные брать.
| Сообщение посчитали полезным: |
Ранг: 30.8 (посетитель), 1thx Активность: 0.01↘0 Статус: Участник
|
Создано: 07 мая 2006 11:25 · Личное сообщение · #15
@NIKOLA
А ты тут посмотри hxxp://www.unpack.cn/viewthread.php?tid=3993&page=4&extra=page%3D1
или письмо черкани, а то жаловался что за год, только 2 письма получил.
| Сообщение посчитали полезным: |
Ранг: 332.0 (мудрец) Активность: 0.18↘0 Статус: Участник •Pr0tEcToRs KiLLeR•
|
Создано: 07 мая 2006 14:32 · Личное сообщение · #16
ыы, ну всё, скоро в арме дыры позакрывают... нельзя китайцам вообще ничего говорить, у них параноидальное желание зарелизить всё подрят %)
PS жаль что vel перешёл с краклаба на экзетулз... интересно чего это всех на экзетулз тянет ?
| Сообщение посчитали полезным: |
Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник
|
Создано: 07 мая 2006 19:00 · Личное сообщение · #17
Mario555
Может как раз по этому и тянет?
Silicon Realms:
Get off your fat asses and make some more protection options to challenge us!
сравни
ну всё, скоро в арме дыры позакрывают... нельзя китайцам вообще ничего говорить
| Сообщение посчитали полезным: |
Ранг: 332.0 (мудрец) Активность: 0.18↘0 Статус: Участник •Pr0tEcToRs KiLLeR•
|
Создано: 07 мая 2006 19:43 · Личное сообщение · #18
а это откуда такая фраза ? =) кста новые опции пусть делают, это даже интересно, но вот старые дыры если закроют то это будет нехорошо ;)
| Сообщение посчитали полезным: |
Ранг: 71.6 (постоянный) Активность: 0.06↘0 Статус: Участник
|
Создано: 07 мая 2006 19:53 · Личное сообщение · #19
NIKOLA пишет:
Конечно нужен. Он же будет с поддержкой, а следующую версию этой тулзы, мы врядли увидем.
Почему же, может и увидим. NIKOLA пишет:
А он вроде бы есть.
Ага в привате, в паблике не появлялся.
| Сообщение посчитали полезным: |
Ранг: 500.6 (!), 7thx Активность: 0.26↘0 Статус: Участник
|
Создано: 07 мая 2006 21:38 · Личное сообщение · #20
agentru пишет:
Ага в привате, в паблике не появлялся
Пробегала тема про сайт темиды , там и видел какойто распаковщик или что-то подобное.
Сам не качал, т.к. без надобности.
| Сообщение посчитали полезным: |
Ранг: 327.3 (мудрец) Активность: 0.25↘0 Статус: Участник
|
Создано: 07 мая 2006 22:05 · Личное сообщение · #21
NIKOLA пишет:
распаковщик или что-то подобное.
Xprotect Stripper ?
----- in search of sunrise | Сообщение посчитали полезным: |
Ранг: 500.6 (!), 7thx Активность: 0.26↘0 Статус: Участник
|
Создано: 07 мая 2006 22:13 · Личное сообщение · #22
bloom пишет:
Xprotect Stripper ?
Не помню, заюзай поиск по форуму.
| Сообщение посчитали полезным: |
Ранг: 89.2 (постоянный) Активность: 0.06↘0 Статус: Участник
|
Создано: 07 мая 2006 22:48 · Личное сообщение · #23
NIKOLA пишет:
какойто распаковщик
исп0льзуйте на зд0ровье - tlgcr.mylivepage.ru/file/?fileid=630 (400 кб)
где его нашёл не помню, но он точно паблик, написан китайцами (воздуха мне, воздуха! )
ограничения :
работает только под Win2000, из-за этого сам не смог оттестить хотя была одна подходящая прога
снимает только Xprot ну а насчет фемиды - по-моему были переходные версии где прога имела двойное название - вот их по-моему и снимает, хотя может всё совсем не так...
NIKOLA пишет:
заюзай поиск по форуму
Да, я его где-то в подфоруме новичков выкладывал. только сам не помню где...
----- Люблю повеселиться, особенно пожрать | Сообщение посчитали полезным: |
Ранг: 122.3 (ветеран) Активность: 0.05↘0 Статус: Участник
|
Создано: 07 мая 2006 23:04 · Поправил: intty · Личное сообщение · #24
шикарно.
екзешник накрытый 4.x.x, написанный на быдлере,
был разорван в клоки
видимо афтары марадилы, усмехнувшись, уже компиляют свежий билд.
[added]
уточнение по опциям (armadillo find protected):
<Protection Options>
Debug-Blocker
CopyMem-II
| Сообщение посчитали полезным: |
Ранг: 536.4 (!), 171thx Активность: 0.66↘0.13 Статус: Администратор Создатель CRACKL@B
|
Создано: 07 мая 2006 23:07 · Личное сообщение · #25
да, старую арму не снимает. Что-то долго дрючится с ней, проц загружает на 100%, но в итоге только запускает прогу примерно в течение 2 минут. новой армой ничего не протектил, так что непотестить.
----- Всем не угодишь | Сообщение посчитали полезным: |
Ранг: 307.9 (мудрец), 196thx Активность: 0.18↘0 Статус: Участник
|
Создано: 08 мая 2006 00:47 · Поправил: mysterio · Личное сообщение · #26
действительно, что бы это значило ?
Это значит что в привате еще рульнее тулзы. А на паблик дали полу работающий вариант.
Или просто народ перестал быть жадным и начал по тихоньку делиться.
По поводу тулзы =( старые версии не берет. На v4.xx еще не тестил.
----- Don_t hate the cracker - hate the code. | Сообщение посчитали полезным: |
Ранг: 74.4 (постоянный) Активность: 0.05↘0 Статус: Участник
|
Создано: 08 мая 2006 01:46 · Личное сообщение · #27
Чтот плохо пахнул весь этот паблик
РАзработчики тож не дураки, пофиксят враз, хотя тоже спс. т.к. старые версии будут оттраханы по полной, и на их основе можна оттрахать и новые версии утил (если девелоперы не начнут думать).
| Сообщение посчитали полезным: |
Ранг: 74.0 (постоянный) Активность: 0.05↘0 Статус: Участник
|
Создано: 08 мая 2006 05:10 · Поправил: Soft_Ice · Личное сообщение · #28
Народ, подскажите лучше, как правильно вырезать секции Армы после унпакера? Может есть тулза универсальная ?
Pe Tools пробовал - получаем на выходе нерабочий ЕХЕ...
Сорри за простой вопрос - просто не занимался этим никогда (не было нужды...), может есть какой тутор толковый ...(Читал по Арме 3.ХХ) Тутор - автор как-то пишет в общих чертах, маловато конкретики...
Если можно напишете как идиоту по пунктам...(без общих фраз)
| Сообщение посчитали полезным: |
Ранг: 253.9 (наставник) Активность: 0.13↘0 Статус: Участник
|
Создано: 08 мая 2006 05:50 · Поправил: Tim · Личное сообщение · #29
Soft_Ice
а ты SizeOfImage поправил?
----- MicroSoft? Is it some kind of a toilet paper? | Сообщение посчитали полезным: |
Ранг: 260.9 (наставник) Активность: 0.12↘0 Статус: Участник John Smith
|
Создано: 08 мая 2006 10:02 · Личное сообщение · #30
agentru пишет:
Распаковала бес проблем, вот это прога
У меня тоже, я ж поправил, что вирусяка зацепилась на файле, он просто не запускался )
Soft_Ice
Ты ресурсы перестроить не забыл, или и их отрезал, за ненадобностью )
----- Недостаточно только получить знания:надо найти им приложение | Сообщение посчитали полезным: |
Ранг: 30.8 (посетитель), 1thx Активность: 0.01↘0 Статус: Участник
|
Создано: 08 мая 2006 10:27 · Личное сообщение · #31
Инструкция по удалению секций:
1) Берем и читаем Readme.txt
2) Для тех кто не понял, перечитываем еще раз.
3) Берем CFF Explorer и удаляем
4) Наслаждаемся проделанной работой
| Сообщение посчитали полезным: |