Сейчас на форуме: (+6 невидимых)

 eXeL@B —› Протекторы —› ArmaG3ddon
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 . >>
Посл.ответ Сообщение

Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 19 февраля 2008 04:46 · Поправил: Модератор
· Личное сообщение · #1

ArmaG3ddon v1.8 (10 декабря 2009)

Armag3ddon Armadillo unpacking tool designed specifically to deal with the many protection features available in versions 3.78 thru 6.2 and possibly above (see readme.txt for details)

Ключевые возможности:

* Standard Protection
* Minimum Protection
* Memory Patching
* Debugblocker
* CopyMemII
* Import Elimination
* Import Redirection (Emulation)
* Strategic Code Splicing
* Nanomites
* Randomized PE section names
* Shockwave Flash + applications that utilize overlays (minimize size option required)
* Hardware locking (Standard / Enhanced Fingerprint support)

Скачать на сайте ARTeam http://www.accessroot.com/arteam/site/download.php?view.262
ArmaG3ddon_v18_by_ARTeam.rar http://www.accessroot.com/arteam/site/request.php?262 , 1.64 MB

Tutorial: ArmaGeddon v1.0 Conceptual overview tool for unpacking Armadillo http://www.accessroot.com/arteam/site/download.php?view.221




Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 07 марта 2009 15:08
· Личное сообщение · #2

причем здесь то же имя? Поставь брейк на чтение файла и посмотри, что делается. Как, к стати, поведёт себя софтина, если запускать анпакнутый под одним именем и чтобы рядом лежал оригинальный под оригинальным же именем?



Ранг: 75.7 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 07 марта 2009 16:40
· Личное сообщение · #3

@Johnson Finger
Инструкция по распаковке:
1. Выбираещ чекбокс Nanomites Analize и armaccess.dll и распаковываеш.
2. Смотриш в CFF Explorer как востановился импорт.
3. Выбрасываш ArmaGeddon
4. Распаковываеш в ручную.




Ранг: 207.4 (наставник)
Активность: 0.210
Статус: Участник
Jeefo Recovery

Создано: 07 марта 2009 17:37
· Личное сообщение · #4

vel - хороший совет намек на то, что тулзой не стоит пользоваться?

-----
The blood swap....




Ранг: 101.0 (ветеран), 344thx
Активность: 1.150
Статус: Участник

Создано: 07 марта 2009 18:56
· Личное сообщение · #5

Johnson Finger
Намёк на то, что данный с данным примером прога не справилась. Я сам долгое время хаил все автоматические анпакеры. До тех пор, пока сам в один из них не начал тратить много сил и времени.




Ранг: 207.4 (наставник)
Активность: 0.210
Статус: Участник
Jeefo Recovery

Создано: 07 марта 2009 19:18
· Личное сообщение · #6

Ну что ж, тогда пон\тно с разбега анпуцкнуть программу не получилось.... просто был интересен анпак именно этой программы, т.к. достаточно активно спользую её, поэтому стало интересно смогу ли сам вот так распаковать с помощью этой прожки, не получилось... похоже действительно придется долбить её руками...

-----
The blood swap....





Ранг: 533.6 (!), 232thx
Активность: 0.450
Статус: Uploader
retired

Создано: 07 марта 2009 22:36
· Личное сообщение · #7

армагедоном тоже можно, но хз может он и вправду косячно распаковывает
короче, после распаковки пропадают все напоминания про то что она типа не зареганая, а потом поправил кажетсо 5 переходов и она нормально запускалась, но с одним багом, ее нельзя было закрыть, нужно было процес убивать

-----
Лучше быть одиноким, но свободным © $me




Ранг: 14.5 (новичок)
Активность: 00.01
Статус: Участник

Создано: 08 марта 2009 01:24
· Личное сообщение · #8

выложите, пожалуйста, сабж посвежее куда-нибудь, ссылка на предыдущей странице не работает



Ранг: 48.2 (посетитель), 49thx
Активность: 0.040
Статус: Участник

Создано: 08 марта 2009 02:16
· Личное сообщение · #9

topmo3
лови slil.ru/27032110




Ранг: 533.6 (!), 232thx
Активность: 0.450
Статус: Uploader
retired

Создано: 07 июля 2009 09:25
· Личное сообщение · #10

Code:
  1. Current Release: July 2009 v1.6f (final public release!?)
  2. + new option to specifically exclude using the PE header section's 2nd .text section for consideration in determining the OEP.
  3. + Updated Arteam Import Reconstructor (Nacho_dj) version 1.4.4 June 2009
  4. Includes:
  5. + Improved code when rebuilding imports using relocations data
  6. + Fixed bug when rebuilding imports using relocations data


http://www.accessroot.com/arteam/site/download.php?view.262

-----
Лучше быть одиноким, но свободным © $me




Ранг: 24.5 (новичок)
Активность: 0.040
Статус: Участник

Создано: 07 июля 2009 09:53 · Поправил: zxcZXC
· Личное сообщение · #11

что-то архив убитый штоли...
да, я сначала качал через мазилу, она что-то три раза докачивала битый архив, потом через даунлод мастер нормально качнул.




Ранг: 533.6 (!), 232thx
Активность: 0.450
Статус: Uploader
retired

Создано: 07 июля 2009 09:59
· Личное сообщение · #12

zxcZXC пишет:
что-то архив убитый штоли...

я скачал нормально

-----
Лучше быть одиноким, но свободным © $me




Ранг: 81.5 (постоянный), 5thx
Активность: 0.080
Статус: Участник

Создано: 13 июля 2009 00:41
· Личное сообщение · #13

Code:
  1. Current Release: July 2009 v1.6f (a)(final public release!?)
  2. + Updated Arteam Import Reconstructor (Nacho_dj) version 1.4.5 July 2009
  3. Includes:
  4. + Fixed a couple of bugs when searching for any possible overlay


http://www.accessroot.com/arteam/site/download.php?view.262




Ранг: 533.6 (!), 232thx
Активность: 0.450
Статус: Uploader
retired

Создано: 13 июля 2009 07:38
· Личное сообщение · #14

deepred, а тебе не кажется, что то что написал ты, я уже до тебя написал

-----
Лучше быть одиноким, но свободным © $me




Ранг: 101.0 (ветеран), 344thx
Активность: 1.150
Статус: Участник

Создано: 13 июля 2009 09:25
· Личное сообщение · #15

BoRoV
Думаю нет.

BoRoV пишет:
+ Updated Arteam Import Reconstructor (Nacho_dj) version 1.4.4 June 2009


deepred пишет:
+ Updated Arteam Import Reconstructor (Nacho_dj) version 1.4.5 July 2009





Ранг: 114.1 (ветеран)
Активность: 0.090
Статус: Участник

Создано: 13 июля 2009 09:34
· Личное сообщение · #16

BoRoV Depred выложил версию ArmaG3ddon v1.6f_a

-----
minimaL_patсh на руборде





Ранг: 533.6 (!), 232thx
Активность: 0.450
Статус: Uploader
retired

Создано: 13 июля 2009 09:46
· Личное сообщение · #17

Все, успокойтесь.
понял я, после того как на ихнем форуме увидел обновление

-----
Лучше быть одиноким, но свободным © $me





Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 28 июля 2009 17:46
· Личное сообщение · #18

vel пишет:
3. Выбрасываш ArmaGeddon

Солидарен, даже на таких опциях защиты, тупо запрускает процес и всё:
<------- 27-07-2009 00:44:13 ------->
C:\Program Files\Radialix 2\rdl.exe
//кста довольно нехилый сабж по возможностям
!- Protected Armadillo
Protection system (Professional)
!- <Protection Options>
Standard protection or Minimum protection
!- <Backup Key Options>
Variable Backup Keys
!- <Compression Options>
Best/Slowest Compression
!- <Other Options>
4A11F680 Version 6.60 19-05-2009
!- Elapsed Time 00h 00m 00s 406ms
vel пишет:
4. Распаковываеш в ручную.

Зацепил на заполнении таблички, хукнул мейджик_джамп, вроде всё в ажуре, адреса фунок на месте, нэймы модлулей тож, нет только погремух фунок. Никто не пробовал, чтоб и имена фунок заполнились по родным местам?
А то траблы с оптимизацией таблички

-----
Чтобы юзер в нэте не делал,его всё равно жалко..




Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 29 июля 2009 03:06
· Личное сообщение · #19

Bronco пишет:
Никто не пробовал, чтоб и имена фунок заполнились по родным местам?

сам заполни скриптом




Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 29 июля 2009 07:13 · Поправил: Bronco
· Личное сообщение · #20

pavka пишет:
сам заполни скриптом

Дык.... уже ж где-то был такой...
//не могу найти
чтоб родную иат поюзать этого мало будет, надо ещё востановить rva ссылки первых фунок в модуле.
//пока лениво...

-----
Чтобы юзер в нэте не делал,его всё равно жалко..





Ранг: 568.2 (!), 464thx
Активность: 0.550.57
Статус: Участник
оптимист

Создано: 30 июля 2009 04:58
· Личное сообщение · #21

Написал я скрипт для армадиллы v6.60 для восстановления таблички и нахождения оер


75f3_29.07.2009_CRACKLAB.rU.tgz - Armadillo v6.60 iat restore oep finder.txt

-----
Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли.




Ранг: 27.8 (посетитель), 51thx
Активность: 0.030
Статус: Участник

Создано: 05 августа 2009 17:23
· Личное сообщение · #22

ARImpRec.DLL - 1.4.6 ---- Updated 2009 July, the 27th

+ Fixed a bug when rebuilding imports by using relocations
+ Added overlay detection for newest version of Armadillo

www.accessroot.com/arteam/site/request.php?262



Ранг: 0.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 06 августа 2009 11:26
· Личное сообщение · #23

ClockMan пишет:
Написал я скрипт для армадиллы v6.60 для восстановления таблички и нахождения оер


75f3_29.07.2009_CRACKLAB.rU.tgz - Armadillo v6.60 iat restore oep finder.txt

Проверьте архивчик, у меня качается как битый



Ранг: 27.8 (посетитель), 51thx
Активность: 0.030
Статус: Участник

Создано: 06 августа 2009 17:40
· Личное сообщение · #24

Cnfhbr
Всё в порядке после скачивания архив нормальный.




Ранг: 533.6 (!), 232thx
Активность: 0.450
Статус: Uploader
retired

Создано: 07 сентября 2009 12:27
· Личное сообщение · #25

Code:
  1. Current Release: September 2009 v1.7
  2. + Fixed a problem resolving PE section names
  3. + Updated Arteam Import Reconstructor (Nacho_dj) version 1.5.0 September 2009
  4. Includes:
  5. + New approach to get overlay offsets


http://www.accessroot.com/arteam/site/download.php?view.262

-----
Лучше быть одиноким, но свободным © $me




Ранг: 15.1 (новичок)
Активность: 0.020
Статус: Участник

Создано: 07 сентября 2009 15:13
· Личное сообщение · #26

залейте кто нибуть 1.7 на депозит или рапидшару




Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 07 сентября 2009 15:36
· Личное сообщение · #27

multi-up.com/138389



Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 11 декабря 2009 05:26
· Личное сообщение · #28

ArmaG3ddon v1.8
www.accessroot.com/arteam/site/download.php?view.262
This is a major release because adds a lot of new features and functionality. Just read the manual and change history inside the distribution but you will immediately notice the news!

These the important ones:

Armadillo Nanomites Fixer v1.2 [Public Release] and v1.0 ArmNF.dll from NeVaDa. New options in Armageddon allow for using the built-in functionality of the dll which is similar to using the standalone tool, but more convenient.
PEiDLL.DLL v1.06 By BoB built on PEiD 0.94 by snaker, Jibz & Qwerton. The UserDB.TXT file supplied by diablo2oo2. It's a collection of many userdb's (~4400 signatures). This userdb is free of dupes and it's sorted.
ARImpRec.DLL - 1.6.4 by Nacho_dj with many updates over the previous versions.
+ An important bug fixed about IAT Size when rebuilding imports by relocations
+ Fixed a bug when rebuilding resources
+ Improved detection of overlay offset
+ Fixed rebuilding resources from other section than .rsrc
+ Fixed a bug when rebuilding imports by relocations
+ Added a new type of compiled to rebuild properly all sections
+ Added more possibilities to rebuild overlay
+ Improved detection of pdata section
+ Added some checks about PE header of dump
+ Fixed a bug when getting forwarded functions related to Wsock32.dll/ws2_32.dll
+ Fixed a bug that was destroying export table
+ Fixed a bug related to pointers for PE header names
+ Improved the rebuilding of sections and relocations for Delphi and Borland C++ targets
+ Recoded the Rebuild imports procedure to cover different compiled executables
+ Fixed a bug when rebuilding original IT for VC++ targets
+ Added support for UPX targets using overlay

Internal updates to support the functionality above
New options group box supports the loading and saving of preconfigured Armageddon initialization (*.ini) options files
Option to bypass 2nd .text section
plus some minor bug fixes.




Ранг: 605.2 (!), 341thx
Активность: 0.470.25
Статус: Модератор
Research & Development

Создано: 11 декабря 2009 11:58 · Поправил: Модератор
· Личное сообщение · #29

Переименовал тему и обновил шапку J



Добавлено: теперь и дата обновления тоже указана ))

-----
EnJoy!





Ранг: 500.6 (!), 7thx
Активность: 0.260
Статус: Участник

Создано: 11 декабря 2009 17:32
· Личное сообщение · #30

Jupiter пишет:
Переименовал тему и обновил шапку J


Еще не плохо бы было добовлять дату обновления.



Ранг: 315.1 (мудрец), 631thx
Активность: 0.30.33
Статус: Модератор
CrackLab

Создано: 01 декабря 2010 03:30
· Личное сообщение · #31

ArmaG3ddon v1.9

Current Release: November 2010 v1.9
+ Windows 7 32 bit compatability
+ Display actual version info [tested back to v5.42]
+ Option to turn Window Caption on / off as needed
+ Drag and Drop support
+ New option dialog "Cmdline" for accepting and processing any commandline arguments for a target executable
+ Minor updates and bug fixes for newest Armadillo versions
+ Updated Arteam Import Reconstructor (Nacho_dj) version 1.7.5 Updated 2010 November
Includes:
+ Fixed rebuilding of sections for minimized MinGW compiled executables
+ Added an exported function for rebuilding imports without modifying code
+ Improved detection of possible code sections
+ Removed the backup of rebuilt file
+ Improved relocations analysis and rebuilding performance
+ Improved extraction of files of pdata section
+ Improved rebuilding of overlay for big ones
+ Fixed a bug for import table bigger than the section where it should lay
+ Fixed a bug when realigning sections
+ Fixed an error when rebuilding overlay
+ Fixed several bugs for relocations, imports retrieving and minimize size option
+ Added support for newest Armadillo versions
+ New algo for rebuilding overlay
+ Decryption of some files within pdata
+ Fixed several bugs
+ Updated Nanomites Fixer ArmNF.exe and ArmNF.dll v1.2 for analyzing / patching nanomites from NeVaDa


www.accessroot.com/arteam/site/download.php?view.262


<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 . >>
 eXeL@B —› Протекторы —› ArmaG3ddon
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати