Сейчас на форуме: subword, rtsgreg1989, zds (+9 невидимых)

 eXeL@B —› Основной форум —› Распаковка Armadillo (tutorials)
Посл.ответ Сообщение

Ранг: 78.8 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 19 июля 2007 19:59
· Личное сообщение · #1

Unpacking Armadillo 5.xx Protected DLL's (Using Code Splicing Protection) by Ghandi/ARTeam
Manual unpacking of a DLL packed with Armadillo 5.xx (using code splicing) in different ways (+ sources)
--> !Download! <-- http://arteam.accessroot.com/tutorials.html?fid=205

Shockwave Flash & Director Overlays, The Armadillo Aspect by Ghandi/ARTeam
Manual unpacking of flash games packed with Armadillo and correct handling of overlays
--> !Download! <-- http://arteam.accessroot.com/tutorials.html?fid=204

Unpacking Armadillo 5.0 (Standard + Debug-Blocker) by Shkodran
A Shockwave Flash movie tutorial showing a method of unpacking Armadillo 5.0 using Standard Protection and Debug-Blocker
--> !Download! <-- http://tuts4you.com/request.php?1745



Ранг: 59.9 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 19 июля 2007 20:09
· Личное сообщение · #2

К чему данный топ?!
Вроде все знают тут про сайт ARTeam и про их туторы =)



Ранг: 221.3 (наставник), 135thx
Активность: 0.190.07
Статус: Участник

Создано: 19 июля 2007 20:17 · Поправил: v0id2k
· Личное сообщение · #3

El_Diablo пишет:
Вроде все знают тут про сайт ARTeam и про их туторы =)

Не все

Хотя тему лучше закрыть, имхо есть гугл для поиска.

-----
xchg dword [eax], eax




Ранг: 161.0 (ветеран)
Активность: 0.120
Статус: Участник

Создано: 19 июля 2007 20:25
· Личное сообщение · #4

Ну почему же, туторы вроде нормальные.. плюс по распаковке пятой армы..
Вот только если бы был не флэш-тутор, а обычный текстовый, то было бы лучше..




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 19 июля 2007 20:34
· Личное сообщение · #5

Зачем гугл, если проще когда надо сделать поиск по сайту и найти нужный топик?
Туторы пригодятся.




Ранг: 271.6 (наставник), 2thx
Активность: 0.30
Статус: Участник

Создано: 19 июля 2007 20:44
· Личное сообщение · #6

kaiZer пишет:
по распаковке пятой армы..

Не много отличий от четверки
kaiZer пишет:
Вот только если бы был не флэш-тутор, а обычный текстовый, то было бы лучше..

Редиска, флэш рулед! El_Diablo пишет:

[i]v0id2k пишет:
Не все

Ога не фсе!

-----
iNTERNATiONAL CoDE CReW




Ранг: 161.0 (ветеран)
Активность: 0.120
Статус: Участник

Создано: 19 июля 2007 20:51
· Личное сообщение · #7

Spirit пишет:
Редиска, флэш рулед!

Я в том смысле, что флэш-тутор много весит, а трафа жалко =)



Ранг: 617.3 (!), 677thx
Активность: 0.540
Статус: Участник

Создано: 19 июля 2007 20:56
· Личное сообщение · #8

Ну дык 2 первых тутора бумажные (pdf), а в третьем ничего нового по сравнению с 4 армой нету.



Ранг: 221.3 (наставник), 135thx
Активность: 0.190.07
Статус: Участник

Создано: 19 июля 2007 21:36
· Личное сообщение · #9

Spirit пишет:
Ога не фсе!

arteam.accessroot.com/
хотя думаю уже узнал

-----
xchg dword [eax], eax




Ранг: 78.8 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 24 октября 2007 23:50
· Личное сообщение · #10

Unpack Armadillo 5.02 by AhmadMansoor
Step by step to , how to unpack "Armadillo 5.02" . and as usual we will unpack the prog as u say " 1 2 3 " , no complex staff just simple way .
--> !Download! <-- http://www.4shared.com/file/27073565/5616599a/SoftwarePassport__Armadillo_Classic_Interface__502.html




Ранг: 303.7 (мудрец), 4thx
Активность: 0.190
Статус: Участник
tPORt Manager

Создано: 26 октября 2007 04:46
· Личное сообщение · #11

Я вот чего не могу понять, как у них новый сплайс работает? Я беру любую "пятку" и не нахожу там никаких перенаправлений из секции кода. Зато вижу гору call`ов.




Ранг: 340.0 (мудрец), 22thx
Активность: 0.120
Статус: Участник
THETA

Создано: 26 октября 2007 05:30
· Личное сообщение · #12

Если уж открыли такую тему, то постить надо и туторы по 4-ой версии, потому как распаковка с обычными опциями по сути одинаковая между 4 и 5.
Вот хороший сайт AORE azmoaore.wordpress.com/unpacking-tutorials/
Есть несколько туторов по теме.

-----
Программист SkyNet




Ранг: 75.7 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 26 октября 2007 06:45
· Личное сообщение · #13

@ Bit-hack
Никакой разницы между 4 и 5 версией нет.
Если ты не видешь, то скорей всего что его там нет,
или ты не туда смотришь ;)




Ранг: 247.7 (наставник), 3thx
Активность: 0.160
Статус: Участник
Халявщик

Создано: 26 октября 2007 07:19
· Личное сообщение · #14

попробовал распаковать 5 версию вот пока пример - все понятно, взял другой файл - ни че похожего . кстати команды push 100, push 14 во всех 4-5 версиях есть?

-----
Лень - это подсознательная мудрость




Ранг: 10.6 (новичок)
Активность: 0=0
Статус: Участник

Создано: 06 ноября 2007 17:02
· Личное сообщение · #15

Кроме сайта ARTeam есть ещё много разных сайтов и обучающих программ, например tuts4you.com. Но надо помнить что Armadillo можно взламывать и лоадером.



Ранг: 10.6 (новичок)
Активность: 0=0
Статус: Участник

Создано: 06 ноября 2007 17:12 · Поправил: ewgeny1987
· Личное сообщение · #16

Armadillo5 с опцией стандартной защиты можно распаковать поставив точку останова на VirtualProtect далее в стеке смотрим значение Size оно промерно должно быть 160h. Затем ctrl + F9 и F7... ищем команду push 100 в низу неё должен быть call xxxxx входим в него... нажимаем пробел в окошке пишем retn и нажимаем enter. Осталось дойти до оригинальной точки входа, снять дамп и т.д.



Ранг: 78.8 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 26 февраля 2008 22:16
· Личное сообщение · #17

Unpacking Armadillo 5.xx (Hardware FingerPrint + CopyMem 2) by NaVaDa

About Fixing Armadillo Hardware FingerPrint, my friend Newbie_Cracker write a tut and explain how to fix it in 3.xx 4.xx versions. In this tut you learn how to fix FP in Armadillo 5.xx and if there is Copy-MemII in protected file, how to fix it. If other protection used in protected file (like Import-Elimination or Code-Splicing) fix them like other version of Armadillo.

-->!Download!<-- http://tuts4you.com/request.php?2164



Ранг: 8.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 09 марта 2008 23:26
· Личное сообщение · #18

centner
very bad
it is trojan....everyone be careful please


 eXeL@B —› Основной форум —› Распаковка Armadillo (tutorials)
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати