Сейчас на форуме: (+6 невидимых) |
eXeL@B —› Протекторы —› ArmaG3ddon |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 . >> |
Посл.ответ | Сообщение |
|
Создано: 19 февраля 2008 04:46 · Поправил: Модератор · Личное сообщение · #1 ArmaG3ddon v1.8 (10 декабря 2009) Armag3ddon Armadillo unpacking tool designed specifically to deal with the many protection features available in versions 3.78 thru 6.2 and possibly above (see readme.txt for details) Ключевые возможности: * Standard Protection * Minimum Protection * Memory Patching * Debugblocker * CopyMemII * Import Elimination * Import Redirection (Emulation) * Strategic Code Splicing * Nanomites * Randomized PE section names * Shockwave Flash + applications that utilize overlays (minimize size option required) * Hardware locking (Standard / Enhanced Fingerprint support) Скачать на сайте ARTeam http://www.accessroot.com/arteam/site/download.php?view.262 ArmaG3ddon_v18_by_ARTeam.rar http://www.accessroot.com/arteam/site/request.php?262 , 1.64 MB Tutorial: ArmaGeddon v1.0 Conceptual overview tool for unpacking Armadillo http://www.accessroot.com/arteam/site/download.php?view.221 |
|
Создано: 25 сентября 2008 23:13 · Личное сообщение · #2 |
|
Создано: 25 сентября 2008 23:16 · Личное сообщение · #3 |
|
Создано: 26 сентября 2008 08:34 · Личное сообщение · #4 |
|
Создано: 26 октября 2008 04:51 · Личное сообщение · #5 Такого типа Арма также не берется автоматом. downloads.freshgames.com/install-freakoutgold.exe Vovan666 пишет: 2.Если руки не из то DilloDie берет на ура. Руки не оттуда, не волнуйся так сильно. Не знаю почему, но Дилодай у меня падает на некоторых прогах. причем стабильно падает 1.5-1.6 версия, 1.4 более менее нормально работает. Кстати, я разобрался почему та игра не хотела распаковываться. Там просто вылазило Армовское окно и надо было нажать плей кнопку на нем. Но вся фигня в том, что комп слабый , окно вылетало и висло видать из-за скриптов , короче потому и не шла распаковка. |
|
Создано: 26 октября 2008 08:18 · Поправил: vel · Личное сообщение · #6 |
|
Создано: 26 октября 2008 10:36 · Личное сообщение · #7 |
|
Создано: 26 октября 2008 11:40 · Личное сообщение · #8 |
|
Создано: 27 октября 2008 14:34 · Поправил: Soft_Ice · Личное сообщение · #9 vel пишет: И DilloDie и ArmaGeddon распаковывают автоматом на ура. Ну там же вылазит триал с вводом ключа, если нет ключа - нет распаковки. Не знаю, видимо надо снести ось и поставить заново, что-то конкретно глючат сабжевые прожки, падают или вылетают. Типа - вместо Армовского нага вылазит окно с текстом , + окно от Армагедонна с ошибкой 5-11 и Армагеддон либо выходит либо вешает ось. Диллодай 1-5,1-6 просто вылетают на этапе распаковки. vel пишет: Лучше признайся, что всетаки руки растут не оттуда, Да что ты, родной, у меня вообще щупальце вместо рук... (Кстати намыль (приатачч) распакованный Ехешник от той игры если не влом) |
|
Создано: 27 октября 2008 14:44 · Личное сообщение · #10 BfoX пишет: выложите кто забрал плиз... October 27th, 2008 We are currently offline due to problems in the hosting servers! We are moving to another host the whole site and it will take few time to setup everything properly! Meanwhile the forum is closed of course but you can find us on other forums like woodmann.com and tuts4you.com, where we also post updated on advancements. A mirror of all our tutorials, tools and releases can be found here: ARTeam Mirror (thanks Gunther) Shub-Nigurrath & ARTeam! the mirror is xchg.info/ARTeam/Tutorials |
|
Создано: 27 октября 2008 19:29 · Личное сообщение · #11 |
|
Создано: 28 октября 2008 21:13 · Личное сообщение · #12 Soft_Ice, у меня тоже были проблемы с DilloDie (точно непомню но возможно и ArmaGeddon ом ), но причиной тому у меня был касперский. Причем даже после выключения его нехорошие службы все равно недавали работать дамперу. Просто висел и все, намертво а иногда выдавал ошибку. Псоле же полного удаления каспера, произошло чудо))) Ps это я на 2х машинах проверял.. на xp-sp2 и xp-sp2 .... |
|
Создано: 29 октября 2008 10:13 · Личное сообщение · #13 я обратил внимание, что армагеддон не желает создавать дампы под vmware - для работы с ним требуется отдельная машина. при этом он анализирует наномиты и вообще проблема выглядит как несовместимость версий - будьте внимательны опробовано на "виртуальной" winxp sp2 и win2k sp4. здесь http://www.pokerinspector.com/ столкнулся с первым софтом, в котором применяются так называемые Secured Sections. до прочтения поста vel'а я и не был в курсе совершенно, что такое есть в природе - сначала подумал, что адмагеддон что-то неправильно распаковал. сделал дамп вручную по тутору - аналогично, куски кода тупо забиты NOP'ами вопрос - кто-то в курсе как с этим явлением бороться кроме покупки ключа? выглядит это следующим образом : .text:0040EEA0 call loc_40DF60 ; процедура проверки регистрации .text:0040EEA5 lea edx, [esp+70h+var_44] .text:0040EEA9 push edx .text:0040EEAA mov byte_651948, al ; флажок регистрации .text:0040EEAF call sub_431810 ; вот тут много вызовов к armaccess.dll, environment .text:0040EEB4 add esp, 4 .text:0040EEB7 cmp byte_651948, 0 ; флажок проверяется .text:0040EEBE mov byte ptr [esp+70h+var_4], 5 .text:0040EEC3 jz loc_40EF7F ; ссылка к сообщению о триальности .text:0040EEC9 nop .text:0040EECA nop .text:0040EECB nop ; и вот такой пол-килобайта .text:0040EECC nop .text:0040EECD nop |
|
Создано: 29 октября 2008 10:43 · Личное сообщение · #14 |
|
Создано: 09 декабря 2008 16:05 · Личное сообщение · #15 Всем привет! Короче, в хендлере наномитов для армы есть косяки: 1. В висте неправильно определяется адрес GetProcAddress (там формат экспорта чтоли переделан, вобщем нужно после дополнительно делать еще один add ebp,4, а лучше прикручивать новую секцию импорта со всеми нужными ф-циями) 2. Начало ntdll определяется как ImageBase+1000, но в висте там только с 3000 секция кода начинается. Чем менять протект на всю секцию кода, проще передавать виртуалпротекту в качестве адреса адрес RtlAddVectoredExceptionHandler и размер 5 3. (Не проверяли, но выглядит как в арминлайне, где этот баг был) Размер джампа проверяется только на 80, а надо еще на -80 проверять иначе может затираться код из-за подстановки длинного джампа туда, где должен быть короткий. Было бы круто, если бы автор хендлера это учел. ----- Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску. |
|
Создано: 31 декабря 2008 02:35 · Личное сообщение · #16 |
|
Создано: 31 декабря 2008 02:47 · Личное сообщение · #17 |
|
Создано: 31 декабря 2008 02:50 · Личное сообщение · #18 |
|
Создано: 31 декабря 2008 07:17 · Личное сообщение · #19 |
|
Создано: 06 марта 2009 16:21 · Личное сообщение · #20 |
|
Создано: 06 марта 2009 16:26 · Личное сообщение · #21 |
|
Создано: 06 марта 2009 21:48 · Личное сообщение · #22 |
|
Создано: 06 марта 2009 23:37 · Поправил: progopis · Личное сообщение · #23 |
|
Создано: 07 марта 2009 00:07 · Личное сообщение · #24 |
|
Создано: 07 марта 2009 03:10 · Личное сообщение · #25 mak пишет: весна и обновления пошли более активно чейнджлог внушает: Current Release: v1.6 March 2009 (We are now 1 year old) + fix some minor issues to improve stability + fix all known bugs + improved nanolib.dll (NeVaDa) for identifying nanos and determining JMP's. Improved efficiency, now totally externalized from Armageddon. + hide tool from PEB NTGlobalFlags + Window caption text replaced by a bitmap + improved Arteam Import Reconstructor v1.4.2 (Nacho_dj) Includes: + Fixed some bugs when rebuilding Visual Basic targets + Fixed a bug when rebuilding imports using relocations data + Added analysis of imports using relocations data + Fixed some bugs when rebuilding imports + Added support for zlib packed overlays + Improved rebuilding of imports, now based on relocations data, if they exist + Added rebuilding of VC++ 3.0 targets + Fixed rebuilding of Export Table + Improved the speed of processing imports, changed the way of accessing the data and the algorithms. + Improved the rebuilding of section names for Armadillo 6 when using MinimizeSection. + Fixed some bugs for overlay targets. + Admiral's new versions of the Nanoviewer tool and VEH loader v0.96ff (minor changes that were necessary to make the Nanomite handler Vista compatible.) Johnson Finger пишет: А реально помогает снять арму? да Johnson Finger пишет: Еще бы что то типа HowTo по этой прожке с конкретным примером анпака какой нибудь проги... прикалываешься? Одна большая кнопка и несколько опций. Да всё ещё и в хэлпе расписано. Johnson Finger пишет: Да чет не получается нифига есть ряд неподдерживаемых опций. Опять же в хэлпе |
|
Создано: 07 марта 2009 08:41 · Личное сообщение · #26 Gideon Vi - да я знаю... я прежде всего хедп и прочитал, потом еще и файло что-то типа обзора Армагеддона, и как им пользоваться... Просто в распаковке я почти полный ноль, это всегда было сложно для меня, вот и ковыряюсь по мере сил.... Скормил программе ЕХЕ, все оки доки говорит, предлагает дампить (я так понял что неподдерживаемых опций в программе не оказалось). а после дампа прога валиться с ошибкой ... Наверно я идиот... ----- The blood swap.... |
|
Создано: 07 марта 2009 09:39 · Личное сообщение · #27 |
|
Создано: 07 марта 2009 13:17 · Личное сообщение · #28 @Johnson Finger Не видя прожки можно долго и нудно гадать, в чем дело. Как один из вариантов: Автор сделал свою регистрацию, свою проверку на распакованность, и сверху накрыл еще Armadillo. И после распаковки там еще возится и возится. А если автор ламер, то скорей всего, тебе надо искать где в проге проверяется регистрация. Толи по armaccess.dll или Environment Variable. |
|
Создано: 07 марта 2009 13:27 · Личное сообщение · #29 vel - да, сорри, прога называется Easy CD-DA Extractor, линк на загрузку вот тут http://www.download.com/Easy-CD-DA-Extractor/3000-2140-10018859.html?part=dl-EasyCDDAE вес около 7 метров. Доп инфа: после распаковки анпакнутый файл должен иметь тоже имя что и оригинальный (т.е. ориг файл надо попросту подменить распакованным), иначе прога даже толком не запускается... после подмены выскакивает Access Violation. Какая то замудренная схема реги врядли, думаю вся рега только в арме и заключена.... Кряки к проге есть, но интересно покопаться самому.... АрмАксксс вопрос достать где? Из оригинального дистриба армы? Или как то можно вычленить из тела самой программы? В Армагеддоне есть опция АрмАкцесс, но как ей пользоваться я чего то не въехал, при её отметке и дампе средствами самого Армагеддона пишет что ничего путнего не может найти с указанным OEP. ----- The blood swap.... |
|
Создано: 07 марта 2009 13:43 · Личное сообщение · #30 |
|
Создано: 07 марта 2009 13:59 · Личное сообщение · #31 Gideon Vi - если честно, то мне как то не кажется что это такая проверка на распаковку.... как то уж очень тупо выглядит, когда достаточно чтобы файло имело тоже имя что и раньше... Хотя конечно я могу ошибаться... Но это просто больше похоже на прямую привязку программки к её библам например, когда в библе или проге жестко указаны пути нахождения модулей и их имена... Примерно так.... ----- The blood swap.... |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 . >> |
eXeL@B —› Протекторы —› ArmaG3ddon |