Посл.ответ |
Сообщение |
Ранг: 78.8 (постоянный) Активность: 0.05↘0 Статус: Участник
|
Создано: 19 июля 2007 19:59 · Личное сообщение · #1
Unpacking Armadillo 5.xx Protected DLL's (Using Code Splicing Protection) by Ghandi/ARTeam
Manual unpacking of a DLL packed with Armadillo 5.xx (using code splicing) in different ways (+ sources)
--> !Download! <-- http://arteam.accessroot.com/tutorials.html?fid=205
Shockwave Flash & Director Overlays, The Armadillo Aspect by Ghandi/ARTeam
Manual unpacking of flash games packed with Armadillo and correct handling of overlays
--> !Download! <-- http://arteam.accessroot.com/tutorials.html?fid=204
Unpacking Armadillo 5.0 (Standard + Debug-Blocker) by Shkodran
A Shockwave Flash movie tutorial showing a method of unpacking Armadillo 5.0 using Standard Protection and Debug-Blocker
--> !Download! <-- http://tuts4you.com/request.php?1745
| Сообщение посчитали полезным: |
|
Ранг: 59.9 (постоянный) Активность: 0.04↘0 Статус: Участник
|
Создано: 19 июля 2007 20:09 · Личное сообщение · #2
К чему данный топ?!
Вроде все знают тут про сайт ARTeam и про их туторы =)
| Сообщение посчитали полезным: |
Ранг: 221.3 (наставник), 135thx Активность: 0.19↘0.07 Статус: Участник
|
Создано: 19 июля 2007 20:17 · Поправил: v0id2k · Личное сообщение · #3
El_Diablo пишет:
Вроде все знают тут про сайт ARTeam и про их туторы =)
Не все
Хотя тему лучше закрыть, имхо есть гугл для поиска.
----- xchg dword [eax], eax | Сообщение посчитали полезным: |
Ранг: 161.0 (ветеран) Активность: 0.12↘0 Статус: Участник
|
Создано: 19 июля 2007 20:25 · Личное сообщение · #4
Ну почему же, туторы вроде нормальные.. плюс по распаковке пятой армы..
Вот только если бы был не флэш-тутор, а обычный текстовый, то было бы лучше..
| Сообщение посчитали полезным: |
Ранг: 1288.1 (!!!!), 273thx Активность: 1.29↘0 Статус: Участник
|
Создано: 19 июля 2007 20:34 · Личное сообщение · #5
Зачем гугл, если проще когда надо сделать поиск по сайту и найти нужный топик?
Туторы пригодятся.
| Сообщение посчитали полезным: |
Ранг: 271.6 (наставник), 2thx Активность: 0.3↘0 Статус: Участник
|
Создано: 19 июля 2007 20:44 · Личное сообщение · #6
kaiZer пишет:
по распаковке пятой армы..
Не много отличий от четверки
kaiZer пишет:
Вот только если бы был не флэш-тутор, а обычный текстовый, то было бы лучше..
Редиска, флэш рулед! El_Diablo пишет:
[i]v0id2k пишет:
Не все
Ога не фсе!
----- iNTERNATiONAL CoDE CReW | Сообщение посчитали полезным: |
Ранг: 161.0 (ветеран) Активность: 0.12↘0 Статус: Участник
|
Создано: 19 июля 2007 20:51 · Личное сообщение · #7
Spirit пишет:
Редиска, флэш рулед!
Я в том смысле, что флэш-тутор много весит, а трафа жалко =)
| Сообщение посчитали полезным: |
Ранг: 617.3 (!), 677thx Активность: 0.54↘0 Статус: Участник
|
Создано: 19 июля 2007 20:56 · Личное сообщение · #8
Ну дык 2 первых тутора бумажные (pdf), а в третьем ничего нового по сравнению с 4 армой нету.
| Сообщение посчитали полезным: |
Ранг: 221.3 (наставник), 135thx Активность: 0.19↘0.07 Статус: Участник
|
Создано: 19 июля 2007 21:36 · Личное сообщение · #9
Spirit пишет:
Ога не фсе!
arteam.accessroot.com/
хотя думаю уже узнал
----- xchg dword [eax], eax | Сообщение посчитали полезным: |
Ранг: 78.8 (постоянный) Активность: 0.05↘0 Статус: Участник
|
Создано: 24 октября 2007 23:50 · Личное сообщение · #10
Unpack Armadillo 5.02 by AhmadMansoor
Step by step to , how to unpack "Armadillo 5.02" . and as usual we will unpack the prog as u say " 1 2 3 " , no complex staff just simple way .
--> !Download! <-- http://www.4shared.com/file/27073565/5616599a/SoftwarePassport__Armadillo_Classic_Interface__502.html
| Сообщение посчитали полезным: |
Ранг: 303.7 (мудрец), 4thx Активность: 0.19↘0 Статус: Участник tPORt Manager
|
Создано: 26 октября 2007 04:46 · Личное сообщение · #11
Я вот чего не могу понять, как у них новый сплайс работает? Я беру любую "пятку" и не нахожу там никаких перенаправлений из секции кода. Зато вижу гору call`ов.
| Сообщение посчитали полезным: |
Ранг: 340.0 (мудрец), 22thx Активность: 0.12↘0 Статус: Участник THETA
|
Создано: 26 октября 2007 05:30 · Личное сообщение · #12
Если уж открыли такую тему, то постить надо и туторы по 4-ой версии, потому как распаковка с обычными опциями по сути одинаковая между 4 и 5.
Вот хороший сайт AORE azmoaore.wordpress.com/unpacking-tutorials/
Есть несколько туторов по теме.
----- Программист SkyNet | Сообщение посчитали полезным: |
Ранг: 75.7 (постоянный) Активность: 0.02↘0 Статус: Участник
|
Создано: 26 октября 2007 06:45 · Личное сообщение · #13
@ Bit-hack
Никакой разницы между 4 и 5 версией нет.
Если ты не видешь, то скорей всего что его там нет,
или ты не туда смотришь ;)
| Сообщение посчитали полезным: |
Ранг: 247.7 (наставник), 3thx Активность: 0.16↘0 Статус: Участник Халявщик
|
Создано: 26 октября 2007 07:19 · Личное сообщение · #14
попробовал распаковать 5 версию вот пока пример - все понятно, взял другой файл - ни че похожего . кстати команды push 100, push 14 во всех 4-5 версиях есть?
----- Лень - это подсознательная мудрость | Сообщение посчитали полезным: |
Ранг: 10.6 (новичок) Активность: 0=0 Статус: Участник
|
Создано: 06 ноября 2007 17:02 · Личное сообщение · #15
Кроме сайта ARTeam есть ещё много разных сайтов и обучающих программ, например tuts4you.com. Но надо помнить что Armadillo можно взламывать и лоадером.
| Сообщение посчитали полезным: |
Ранг: 10.6 (новичок) Активность: 0=0 Статус: Участник
|
Создано: 06 ноября 2007 17:12 · Поправил: ewgeny1987 · Личное сообщение · #16
Armadillo5 с опцией стандартной защиты можно распаковать поставив точку останова на VirtualProtect далее в стеке смотрим значение Size оно промерно должно быть 160h. Затем ctrl + F9 и F7... ищем команду push 100 в низу неё должен быть call xxxxx входим в него... нажимаем пробел в окошке пишем retn и нажимаем enter. Осталось дойти до оригинальной точки входа, снять дамп и т.д.
| Сообщение посчитали полезным: |
Ранг: 78.8 (постоянный) Активность: 0.05↘0 Статус: Участник
|
Создано: 26 февраля 2008 22:16 · Личное сообщение · #17
Unpacking Armadillo 5.xx (Hardware FingerPrint + CopyMem 2) by NaVaDa
About Fixing Armadillo Hardware FingerPrint, my friend Newbie_Cracker write a tut and explain how to fix it in 3.xx 4.xx versions. In this tut you learn how to fix FP in Armadillo 5.xx and if there is Copy-MemII in protected file, how to fix it. If other protection used in protected file (like Import-Elimination or Code-Splicing) fix them like other version of Armadillo.
-->!Download!<-- http://tuts4you.com/request.php?2164
| Сообщение посчитали полезным: |
Ранг: 8.4 (гость) Активность: 0=0 Статус: Участник
|
Создано: 09 марта 2008 23:26 · Личное сообщение · #18
centner
very bad
it is trojan....everyone be careful please
| Сообщение посчитали полезным: |