Сейчас на форуме: subword, rtsgreg1989, zds (+9 невидимых)

 eXeL@B —› Основной форум —› ArmKiller
. 1 . 2 . >>
Посл.ответ Сообщение

Ранг: 73.7 (постоянный), 22thx
Активность: 0.040
Статус: Участник

Создано: 29 августа 2007 11:53 · Поправил: XQuader
· Личное сообщение · #1

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-
/___________________ArmKiller v1.2.1___________________
-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-
Задача тулзы - подменять HWID в прогах,защищённых Armadillo.
Меняет как FingerPrint,так и Enchanced FingerPrint

PS.Принимаются любые пожелания,идеи(готовые решения),которые
вы бы хотели увидеть в следующих версиях(если таковые будут)
PPS.А также жду баг-репортов:если есть прога,на которой мой
туль не справляется с задачей,а подменить HWID получается
каким-либо другим путём - пишите название проги,ссыль на неё
и её вес - буду смотреть.

ChangeLog:
[v1.1]
[*] Исправлена процедура поиска данных в процессе
-=-=-=-
[v1.2]
[!] Процедура поиска данных в процессе переписана с нуля
[+] Возможна работа с DebugBlocker и CopyMem II
[+] Поддержка Armadillo 5.xx
-=-=-=-
[v1.2.1]
[*] Теперь ини автоматом кидается в папку с жертвой(если сам лоадер с ини не там)
(Если ини не будет в папке с жертвой - хвид будет 0000-0000 ;) )

Опять с аттачами трабла - http://ifolder.ru/5633791 http://ifolder.ru/5633791



Ранг: 81.5 (постоянный), 5thx
Активность: 0.080
Статус: Участник

Создано: 29 августа 2007 13:26
· Личное сообщение · #2

У меня NOD32 ругаеся, чо это вирусняк.




Ранг: 106.6 (ветеран)
Активность: 0.10
Статус: Участник

Создано: 29 августа 2007 13:35
· Личное сообщение · #3

deepred пишет:
У меня NOD32 ругаеся, чо это вирусняк.

неверь ей, там виря нету 100%




Ранг: 155.4 (ветеран)
Активность: 0.140
Статус: Участник
Робо-Алкаш

Создано: 29 августа 2007 14:04
· Личное сообщение · #4

Млин не качаецца( Перезалейте на рапиду.

-----
Researcher





Ранг: 271.6 (наставник), 2thx
Активность: 0.30
Статус: Участник

Создано: 29 августа 2007 14:10
· Личное сообщение · #5

На

ab47_29.08.2007_CRACKLAB.rU.tgz - ArmKiller_1_0_Tool_by_[TLG]XQuader.rar

-----
iNTERNATiONAL CoDE CReW





Ранг: 467.7 (мудрец), 5thx
Активность: 0.270
Статус: Участник
Иной :)

Создано: 29 августа 2007 23:23
· Личное сообщение · #6

VAD87
Подтверждаю.

Тулзу пока еще не обкатывал на пациентах.

-----
Computer Security Laboratory




Ранг: 73.7 (постоянный), 22thx
Активность: 0.040
Статус: Участник

Создано: 05 сентября 2007 22:49
· Личное сообщение · #7

ну дык что,кто нить на чем нить тестил?




Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 06 сентября 2007 01:53
· Личное сообщение · #8

XQuader пишет:
ну дык что,кто нить на чем нить тестил?


а там поле не слишком короткое? У меня код вида: "3173273918" и две последнии цифры соответсвенно не влазят



Ранг: 11.7 (новичок)
Активность: 0=0
Статус: Участник

Создано: 06 сентября 2007 06:54
· Личное сообщение · #9

@XQuader
Ты б написал инструкцию, по пунктам, как им пользоваться.
Потому что ничего не получается.



Ранг: 72.4 (постоянный), 33thx
Активность: 0.050.03
Статус: Участник

Создано: 06 сентября 2007 11:12
· Личное сообщение · #10

Не работает. Ничего не меняется!




Ранг: 106.6 (ветеран)
Активность: 0.10
Статус: Участник

Создано: 06 сентября 2007 12:18 · Поправил: VAD87
· Личное сообщение · #11

XQuader пишет:
ну дык что,кто нить на чем нить тестил?

ну времени тестить ужо почти нету, ибо дипломка (( но пока пашет и косяков небыло ;)
Krek пишет:
Ты б написал инструкцию, по пунктам, как им пользоваться.
Потому что ничего не получается.

запускаеш ArmKiller, нажимаеш Load Victim и выбираем файл, вводим в верхнем окне новый HWID (для которого есть серийник) и нажимаем Fire it Up! и пропа пропатчена теперь и соответственно будет с этим, новым HWID
ValdikSS пишет:
Не работает. Ничего не меняется!

если ты все правильно делаеш, то выложи прогу, квад посмотрит и пофиксит ;)



Ранг: 73.7 (постоянный), 22thx
Активность: 0.040
Статус: Участник

Создано: 06 сентября 2007 14:33
· Личное сообщение · #12

Gideon vi, это что за арма то такая? (сколько не ставил прог - везде было по 8 цифр - ибо значение при генерации помещалось в eax - а туда больше 8 цифер не впихнеш )
зы.нашел 1 баг - ведь в hwid и hex символы кладутся,а я в поле ввода только цифры допустил - будет исправлено



Ранг: 516.1 (!), 39thx
Активность: 0.280
Статус: Участник

Создано: 07 сентября 2007 06:52
· Личное сообщение · #13

XQuader, случайно не у deroko "позаимствовал" исходники?

www.exetools.com/forum/showthread.php?t=8440



Ранг: 75.7 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 07 сентября 2007 07:47
· Личное сообщение · #14

Поскольку автор ничего толком не написал, пришлось разбираться самому.
Будет работать на прогах упакованных Armadillo 4.42-4.66.
Упакованных только с Debug-Blocker.
У которых регистрация проверяется не Армадилой, а самой прогой.
Все это легко распаковывается dilloDIE и не нужны никакие ключи.
Затем патчится в GetEnvironmentVariable на любой HWID.

Пожелание:
1 научится правильно переводить из 10 в 16 и обратно.
2 Изучить Armadillo, особенно возможные режимы упаковки.
3 Разобраться что такое HWID и зачем он нужен.



Ранг: 500.5 (!), 8thx
Активность: 0.230
Статус: Участник

Создано: 07 сентября 2007 08:03
· Личное сообщение · #15

vel
А ты вроде как тоже релизил тулзу для подмены hwid'а в армах, и помойму универсальную, да ?

-----
"Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels





Ранг: 392.8 (мудрец), 108thx
Активность: 0.260.01
Статус: Участник
REVENGE сила, БеХоЦе могила

Создано: 07 сентября 2007 08:27 · Поправил: Maximus
· Личное сообщение · #16

Smon он точно релизил тузлу для подмены любых GetEnvironmentVariable, так что можно имея снимок с зареганой проги, запускать ее где угодно, не зависимо от HWID...

-----
StarForce и Themida ацтой!




Ранг: 75.7 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 07 сентября 2007 09:10
· Личное сообщение · #17

2Smon
Когда-то делал работала начиная с версии 4.00 ,
потом они это пофиксили по-моему в 4.42.
Но у меня к этому времени отпала необходимость в ней.
Поэтому и не стал продолжать.
Но если человек хочет, пусть продолжает это направление,
хотя в нем уже нет никакого смысла.



Ранг: 72.4 (постоянный), 33thx
Активность: 0.050.03
Статус: Участник

Создано: 07 сентября 2007 10:45
· Личное сообщение · #18

[quote]Будет работать на прогах упакованных Armadillo 4.42-4.66.[/quote]
Ну все понятно, у меня Armadillo 1.xx - 2.xx




Ранг: 106.6 (ветеран)
Активность: 0.10
Статус: Участник

Создано: 07 сентября 2007 13:43
· Личное сообщение · #19

ValdikSS пишет:
Ну все понятно, у меня Armadillo 1.xx - 2.xx

не особо верится в такие древние версии ;) Заюзай ArmaFP by vel и точно узнаеш версию + опции протекта
vel пишет:
Будет работать на прогах упакованных Armadillo 4.42-4.66.
Упакованных только с Debug-Blocker.

ValdikSS, скорей всего у тебя там Арма 4,х только с другими опциями защиты ;)



Ранг: 73.7 (постоянный), 22thx
Активность: 0.040
Статус: Участник

Создано: 07 сентября 2007 23:10
· Личное сообщение · #20

vel пишет:
Когда-то делал работала начиная с версии 4.00 ,
потом они это пофиксили по-моему в 4.42.


В Readme я написал,почему решил сделать - потому что твой туль не справлялся на одной проге с задачей

Av0id пишет:
XQuader, случайно не у deroko "позаимствовал" исходники?

Нет - весь код мой собственный!



Ранг: 73.7 (постоянный), 22thx
Активность: 0.040
Статус: Участник

Создано: 07 сентября 2007 23:12
· Личное сообщение · #21

vel пишет:
Пожелание:
1 научится правильно переводить из 10 в 16 и обратно.

Не понял,о чём ты?



Ранг: 73.7 (постоянный), 22thx
Активность: 0.040
Статус: Участник

Создано: 07 сентября 2007 23:19
· Личное сообщение · #22

vel пишет:
Все это легко распаковывается dilloDIE и не нужны никакие ключи.
Затем патчится в GetEnvironmentVariable на любой HWID.

Сверху ещё и Thinstall у жертвы висит ;) - так что не прокатит

//Люди читать разучились, я уже об этом упомянул в ридми



Ранг: 73.7 (постоянный), 22thx
Активность: 0.040
Статус: Участник

Создано: 03 марта 2008 22:19
· Личное сообщение · #23

ChangeLog:
[v1.1]
[*] Исправлена процедура поиска данных в процессе
-=-=-=-
[v1.2]
[!] Процедура поиска данных в процессе переписана с нуля
[+] Возможна работа с DebugBlocker и CopyMem II
[+] Поддержка Armadillo 5.xx
Опять с аттачами трабла - ifolder.ru/5591843



Ранг: 2.8 (гость)
Активность: 0=0
Статус: Участник

Создано: 04 марта 2008 23:30
· Личное сообщение · #24

Another upload server ?

ifolder.ru




Ранг: 756.3 (! !), 113thx
Активность: 0.610.05
Статус: Участник
Student

Создано: 05 марта 2008 00:23
· Личное сообщение · #25

Another upload server: dump.ru/files/o/o8135953974/

-----
z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh





Ранг: 469.0 (мудрец), 100thx
Активность: 0.250
Статус: Участник
[www.AHTeam.org]

Создано: 05 марта 2008 01:46
· Личное сообщение · #26

Не получилось сменить, ошибко:

Failed to execute target process
(Error code 121)


-----
-=истина где-то рядом=-





Ранг: 756.3 (! !), 113thx
Активность: 0.610.05
Статус: Участник
Student

Создано: 05 марта 2008 03:27
· Личное сообщение · #27

Только что проверил... Всё качается на ура!

-----
z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh




Ранг: 75.7 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 05 марта 2008 07:26
· Личное сообщение · #28

@Isaev
Он имел ввиду не загрузку файла, а ощибку.

Инструкция по адресу "0x441314b0" обратилась к памяти по адресу "0x441314b0".
Память не может быть "read".

"ОК" -- завершение приложения
"Отмена" -- отладка приложения



Ранг: 73.7 (постоянный), 22thx
Активность: 0.040
Статус: Участник

Создано: 05 марта 2008 17:19 · Поправил: XQuader
· Личное сообщение · #29

Эмм,я пока не телепат...
Вы хоть напишите на чём тестили (ибо все мои тесты прошли номально,а тестил на паре рабочих прог + на обоих *.exe статьи NeVaDa + сам паковал разные проги с армой 5.02,5.20,5.40 с различными настройками и везде без глюков!)
ps.Если у вас Win98 то всё ясно,ведь там нету Апишики CreateRemoteThread



Ранг: 73.7 (постоянный), 22thx
Активность: 0.040
Статус: Участник

Создано: 06 марта 2008 22:47
· Личное сообщение · #30

ArmKiller 1.2.1 - ifolder.ru/5633791
Всё что добавил:
1.Hwid.ini теперь копится в папку с жертвой (если по каким-то причинам лоадер находился не в одной папке с жертвой)
2.Ну и сделал, чтоб путь к жертве был заключён в кавычки ("путь\name.exe")


. 1 . 2 . >>
 eXeL@B —› Основной форум —› ArmKiller
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати