Сейчас на форуме: (+6 невидимых) |
eXeL@B —› Протекторы —› ArmaG3ddon |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 . >> |
Посл.ответ | Сообщение |
|
Создано: 19 февраля 2008 04:46 · Поправил: Модератор · Личное сообщение · #1 ArmaG3ddon v1.8 (10 декабря 2009) Armag3ddon Armadillo unpacking tool designed specifically to deal with the many protection features available in versions 3.78 thru 6.2 and possibly above (see readme.txt for details) Ключевые возможности: * Standard Protection * Minimum Protection * Memory Patching * Debugblocker * CopyMemII * Import Elimination * Import Redirection (Emulation) * Strategic Code Splicing * Nanomites * Randomized PE section names * Shockwave Flash + applications that utilize overlays (minimize size option required) * Hardware locking (Standard / Enhanced Fingerprint support) Скачать на сайте ARTeam http://www.accessroot.com/arteam/site/download.php?view.262 ArmaG3ddon_v18_by_ARTeam.rar http://www.accessroot.com/arteam/site/request.php?262 , 1.64 MB Tutorial: ArmaGeddon v1.0 Conceptual overview tool for unpacking Armadillo http://www.accessroot.com/arteam/site/download.php?view.221 |
|
Создано: 21 февраля 2008 11:53 · Личное сообщение · #2 |
|
Создано: 21 февраля 2008 22:58 · Личное сообщение · #3 |
|
Создано: 22 февраля 2008 05:11 · Личное сообщение · #4 |
|
Создано: 22 февраля 2008 06:51 · Поправил: vel · Личное сообщение · #5 |
|
Создано: 22 февраля 2008 09:06 · Личное сообщение · #6 |
|
Создано: 23 февраля 2008 22:34 · Личное сообщение · #7 |
|
Создано: 24 февраля 2008 04:06 · Личное сообщение · #8 |
|
Создано: 24 февраля 2008 04:34 · Личное сообщение · #9 |
|
Создано: 24 февраля 2008 20:30 · Личное сообщение · #10 |
|
Создано: 25 февраля 2008 00:41 · Личное сообщение · #11 |
|
Создано: 25 февраля 2008 06:09 · Личное сообщение · #12 |
|
Создано: 26 февраля 2008 18:43 · Личное сообщение · #13 |
|
Создано: 26 февраля 2008 23:12 · Личное сообщение · #14 |
|
Создано: 29 февраля 2008 00:25 · Личное сообщение · #15 Bit-hack Bronco пишет: От "подхода" Адмирала чем отличатЦа будет???? там на woodman форуме чел Адмирал пишет, типа, авторам: "You actually reverse-engineered ArmInline to work out how to interface with my Nanolib.dll" - Вы фактически зареверсили ArmInline, чтоб разобраться, как заинтерфейситься с моей Nanolib.dll |
|
Создано: 29 февраля 2008 20:45 · Личное сообщение · #16 ArmaGeddon_v1.1_by_Condzero Version History --------------- February 2008 - v1.1 + added dll support (dll loader.exe) + added option "Use OpenMutext trick" to force a single process. Use only if normal "debug blocker" processing fails. This would occur when a parent process launches the child process, but doesn't debug the child process (i.e. use the WaitForDebugEvent API) + improve IAT elimination functionality + includes updated ARTeam Import Reconstructor arteam.accessroot.com/releases.html?fid=35 |
|
Создано: 01 марта 2008 06:55 · Поправил: Gideon Vi · Личное сообщение · #17 |
|
Создано: 01 марта 2008 10:00 · Личное сообщение · #18 |
|
Создано: 01 марта 2008 11:22 · Поправил: Bronco · Личное сообщение · #19 Gideon Vi пишет: Хочу посчупать Впоймал Иван-царевич Серого Волка, и....как начал на нём кататЦа //Весна понимаете ли.. ------------ /* Эт скорее всего частный случай для сишных прог, чем панацея для снятия защиты ART. //тем паче ...бёт и кормит его Павыч..))) 1.Дампишь сабж PE_Tools-ом 2.Дампишь PE_Tools-ом регион 7FF50000 3.Запускаешь ImpREC a.Вписываешь в OEP:00009A79 //адрес находишь путём аннализа кода дампа, в Ольке, если есть столенбайт, тоды под Айсом реверсишь. b.Восстанавливаешь табличку. 4.Аттачишь PE_Tools-ом сдампленный регион. 5.Грузишь сабж в Ольку 6.Заливаешь секцию ART - зеро. 7.Копипастишь данные из приаттаченной секции в секцию ART. 8.Запускаешь скриптец: //типа 4истая "механика"...)))) */ var address var scan mov scan,401000 next: find scan,#68????f57f# cmp $RESULT,0 je exit mov address,$RESULT mov eip,$RESULT mov eax,[eip+1] sub eax,7FAF3000 //получаем va адрес секции ART mov [eip+1],eax jmp next exit: ret /* 9.Киляешь приаттаченную секцию...))) */ ----- Чтобы юзер в нэте не делал,его всё равно жалко.. |
|
Создано: 02 марта 2008 13:50 · Личное сообщение · #20 |
|
Создано: 02 марта 2008 14:13 · Личное сообщение · #21 |
|
Создано: 02 марта 2008 14:28 · Личное сообщение · #22 Некоторые игры от Оберон медия (Арма стандарт + Дебаг блок) не берет Dillodie 1/4 - А эта тулза взяла, но с включенной опцией "Use OpenMutex trick" И наоборот - другую игру тулза не распаковала, зато Dillodie помог. Вообщем полезная вещь . Жаль, что оверлей не берет и макромедию, замучался уже с ними - как черт возьми правильно приклеить дамп оверлея к дампу игры ? Делаю по тутору от ARteam - не получается... |
|
Создано: 02 марта 2008 17:18 · Личное сообщение · #23 |
|
Создано: 02 марта 2008 18:21 · Личное сообщение · #24 |
|
Создано: 03 марта 2008 03:46 · Личное сообщение · #25 Bronco пишет: Весна понимаете ли.. Хе-хе Bronco пишет: Топовая, хоть и унпачит (иногда), но всё равно недорозумение какое-то... Может и недоразумение, но работает pavka пишет: ак что если есть интерес к проту, она выкладывала три анпакми Lite, Standart, Pro на tuts4you и AR Team Ага, пасиб за наводку |
|
Создано: 03 марта 2008 11:47 · Личное сообщение · #26 Bronco пишет: Soft_Ice пишет: не берет Dillodie 1/4 Dillodie 1.5-1.6: www.sendspace.com/file/6nj8yl Спасибо, они есть у меня. Вот только не работают под ХР и файерволом - вылетают на стадии распаковки. А если файер (Аутпост) отключить - вылетают с ошибкой приложения. Фиг знает почему, видимо Аутпост и его дрова в ринг0 не нравятся. Впрочем это оффтоп, закругляюсь... |
|
Создано: 05 марта 2008 17:42 · Личное сообщение · #27 |
|
Создано: 09 марта 2008 04:02 · Личное сообщение · #28 Armageddon V1.2g by CondZero March 2008 - v1.2g [gabor edition] + add warning message for OEP call return VA not from Armadillo VM Note: Informational, not usually relevant for dll's or exe's with copymem2, but may be useful for troubleshooting invalid OEP's resulting from custom implementations and/or packing / compressing of a file prior to being protected by Armadillo + fix problem with copymem2 search string error + fix problem with createdump on error arteam.accessroot.com/releases.html?fid=35 |
|
Создано: 19 мая 2008 18:55 · Поправил: vel · Личное сообщение · #29 |
|
Создано: 19 мая 2008 18:57 · Личное сообщение · #30 ArmaGeddon v1.3 by CondZero/ARTeam + resolve relocations for dll files (Nacho_dj) + added new option to minimize the size of a dumped file (Nacho_dj) Particulary useful for Shockwave Flash + applications that make use of an overlay. Of course this will also rebuild a normal target's PE structure. + improved import rebuilder v1.1.2 (Nacho_dj) + added new option to "Resolve" nanomite INT3 instructions with their original jmp instructions and patch directly to the dumped target. Requires use of the nanomite "Analyze" + "Log" options. Note: you can also elect to resolve nanomites directly to a target process's memory if you elect to detach!! + integrated Admiral's Strategic Code Splicing removal engine into the tool. This is now the (default) behaviour and can be overridden with new option to redirect CS (code splices) instead + new option to dump / decrypt / decompress the .pdata section to a binary file + new option to detach from a process (choose: DebugBlocker or CopyMemII) + resolve problem for ArmAccess dll function:Installkey missing error msg + add support for UPX compressed single process targets + new option to change your Standard / Enhanced Hardware Fingerprint ID + resolve some minor bugs --> DownloadMe <-- http://arteam.accessroot.com/releases.html?fid=35 |
|
Создано: 19 мая 2008 19:54 · Личное сообщение · #31 |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 . >> |
eXeL@B —› Протекторы —› ArmaG3ddon |