Сейчас на форуме: (+6 невидимых)

 eXeL@B —› Протекторы —› ArmaG3ddon
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 . >>
Посл.ответ Сообщение

Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 19 февраля 2008 04:46 · Поправил: Модератор
· Личное сообщение · #1

ArmaG3ddon v1.8 (10 декабря 2009)

Armag3ddon Armadillo unpacking tool designed specifically to deal with the many protection features available in versions 3.78 thru 6.2 and possibly above (see readme.txt for details)

Ключевые возможности:

* Standard Protection
* Minimum Protection
* Memory Patching
* Debugblocker
* CopyMemII
* Import Elimination
* Import Redirection (Emulation)
* Strategic Code Splicing
* Nanomites
* Randomized PE section names
* Shockwave Flash + applications that utilize overlays (minimize size option required)
* Hardware locking (Standard / Enhanced Fingerprint support)

Скачать на сайте ARTeam http://www.accessroot.com/arteam/site/download.php?view.262
ArmaG3ddon_v18_by_ARTeam.rar http://www.accessroot.com/arteam/site/request.php?262 , 1.64 MB

Tutorial: ArmaGeddon v1.0 Conceptual overview tool for unpacking Armadillo http://www.accessroot.com/arteam/site/download.php?view.221




Ранг: 568.2 (!), 464thx
Активность: 0.550.57
Статус: Участник
оптимист

Создано: 13 января 2012 17:50 · Поправил: ClockMan
· Личное сообщение · #2

сорри нетот файл смотрел,ошибся...

-----
Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли.




Ранг: 617.3 (!), 677thx
Активность: 0.540
Статус: Участник

Создано: 13 января 2012 17:57
· Личное сообщение · #3

ClockMan пишет:
Это что-то новое расспаковывать файл накрытый VMprotom ArmaG3ddon 1.9

Где ты его там увидал? Или праздник кряклаба уже празднуешь?

Protected Armadillo
<-Find Protect
Protection system (Professional)
<Protection Options>
Debug-Blocker
Import Table Elimination
Strategic Code Splicing
Nanomites Processing
<Backup Key Options>
Variable Backup Keys
<Compression Options>
Best/Slowest Compression
<Other Options>
Disable Monitoring Thread
<-Find Version
Version 7.40 27-07-2010



Ранг: 2.7 (гость)
Активность: 0.010
Статус: Участник

Создано: 13 января 2012 18:17
· Личное сообщение · #4

ClockMan пишет:
Это что-то новое расспаковывать файл накрытый VMprotom ArmaG3ddon 1.9


Проверь ещё разок.



Ранг: 7.9 (гость), 3thx
Активность: 0.010
Статус: Участник

Создано: 25 января 2012 16:07
· Личное сообщение · #5

Помогите решить проблему.
Пытаюсь сломать игру --> Link <-- После распаковки файлов армагеддоном игра запускается и появляется загрузочный экран, но спустя несколько секунд вылазит сообщение "Some files are corrupted" и приложение закрывается. Если в ЕХЕшнике по адресу 00410ADF пропатчить je на jmp, то сообщение не вылазит, но приложении все равно закрывается. Не могу понять почему, возможно где-то в файле есть еще какие-то проверки.
Собственно сами бинарники --> Link <--



Ранг: 315.1 (мудрец), 631thx
Активность: 0.30.33
Статус: Модератор
CrackLab

Создано: 25 января 2012 17:42
· Личное сообщение · #6

random пишет:
Собственно сами бинарники --> Link <--

А валидная пара с твоей тачки где?



Ранг: 617.3 (!), 677thx
Активность: 0.540
Статус: Участник

Создано: 25 января 2012 18:00
· Личное сообщение · #7

Что-то много там запакованных файлов, неохото ковыряться, вот кейген
http://zalil.ru/32576252



Ранг: 7.9 (гость), 3thx
Активность: 0.010
Статус: Участник

Создано: 25 января 2012 18:09
· Личное сообщение · #8

SReg пишет:
А валидная пара с твоей тачки где?

Отправил в ЛС.

Vovan666
Спасибо конечно, но цель была самому научится

Ну буду надеяться что кто-то все таки подскажет решение, если оно конечно будет под силу моему уровню знаний.



Ранг: 315.1 (мудрец), 631thx
Активность: 0.30.33
Статус: Модератор
CrackLab

Создано: 25 января 2012 21:24 · Поправил: SReg
· Личное сообщение · #9

random пишет:
адресу 00410ADF пропатчить je на jmp

+ к этому есчо пропатч тут 00401B2A
и да, чтобы полностью избавить прогу от армы (коли тебя киген Вовы неустраивает) анпакни есчо 2 длл - pdd.dll и gui_3di_home.dll

| Сообщение посчитали полезным: random

Ранг: 7.9 (гость), 3thx
Активность: 0.010
Статус: Участник

Создано: 25 января 2012 21:48 · Поправил: random
· Личное сообщение · #10

SReg пишет:
и да, чтобы полностью избавить прогу от армы (коли тебя киген Вовы неустраивает) анпакни есчо 2 длл - pdd.dll и gui_3di_home.dll

Их я с самого начала распаковал, вернее армагеддон.
За помощь спасибо, жаль сам не додумал.



Ранг: 3.1 (гость), 1thx
Активность: 0.010
Статус: Участник

Создано: 26 января 2012 17:11 · Поправил: testprogs
· Личное сообщение · #11

Не подскажете какой программой лучше выяснять версии армы\опции защиты ?
Есть программа PeiD - молчит, DiE - говорит что armaldillo x.xx
Пихаю в Armaggedon 1.9 - ругается на отладчик, скрываю окно - выдает такой лог:

PEiDVersion: PEiD v0.94
PEiDLLVersion: PEiDLL v1.06
file is compiled/packed/encrypted with
Microsoft Visual C++ 8 *
Process ID: 8A8
Processing target...
=================================
Debug Blocker detected
child Process ID: 120
child Thread ID: 73C
=================================
Armadillo version: 7.00

и программа запускается

Dart Raiden
Armadillo Informant уже пробовал - выдал тоже версию 7,
вторая ссылка походу дохлая (поищу Armadillo Find Protected)



Ранг: 315.1 (мудрец), 631thx
Активность: 0.30.33
Статус: Модератор
CrackLab

Создано: 26 января 2012 17:34 · Поправил: SReg
· Личное сообщение · #12

testprogs пишет:
Не подскажете какой программой лучше выяснять версии армы\опции защиты ?

--> Link <--

| Сообщение посчитали полезным: testprogs

Ранг: 81.6 (постоянный), 102thx
Активность: 0.060.02
Статус: Участник

Создано: 26 января 2012 17:35
· Личное сообщение · #13

testprogs
--> Armadillo Find Protected <--
--> Armadillo Informant <--

| Сообщение посчитали полезным: testprogs

Ранг: 3.1 (гость), 1thx
Активность: 0.010
Статус: Участник

Создано: 26 января 2012 17:57
· Личное сообщение · #14

Все утилиты в голос утверждают версия 7
Вопрос к знатокам армы - armaggedon анпакает проги с такой защитой (Armadillo Find Protected 2.0) ?

Protected Armadillo
<-Find Protect
Protection system (Professional)
<Protection Options>
Debug-Blocker
Import Table Elimination
Strategic Code Splicing
<Backup Key Options>
Fixed Backup Keys
<Compression Options>
Better/Slower Compression
<Other Options>
<-Find Version
Version 7.00 26-10-2009




Ранг: 253.5 (наставник), 684thx
Активность: 0.260.25
Статус: Участник
radical

Создано: 26 января 2012 19:02 · Поправил: DimitarSerg
· Личное сообщение · #15

testprogs
Армагедон 99% прог анпакает (лично моя статистика), просто некоторые потом приходится дорабатывать вручную, а некоторые не работают, если прога анпакается без ключа (говорю о Secured Sections, вместо которых нопы, хотя и это решаемо).

-----
ds





Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 26 января 2012 20:36
· Личное сообщение · #16

Вообще это топик не запросов на анпак армы.
Особенно когда чужими руками хочется срубить 150 баксов.

| Сообщение посчитали полезным: SReg, tihiy_grom, Dart Raiden

Ранг: 3.1 (гость), 1thx
Активность: 0.010
Статус: Участник

Создано: 27 января 2012 21:58 · Поправил: Модератор
· Личное сообщение · #17

От модератора: забанен за оскорбление пользователей. если что-то не устраивает, можно просто не ходить, тебе здесь никто ничего не должен



Ранг: 88.2 (постоянный), 58thx
Активность: 0.110.04
Статус: Участник

Создано: 11 декабря 2012 20:33 · Поправил: Mishar_Hacker
· Личное сообщение · #18

Проблема с анпакером

Log
Code:
  1. OS--> Microsoft Windows XP Professional 
  2. Service Pack 3 (build 2600)
  3. <------- 12/11/2012 19:58:17 ------->
  4. Loading target:
  5. VUBrute.exe
  6. PEiDVersion: PEiD v0.94
  7. PEiDLLVersion: PEiDLL v1.06
  8. file is compiled/packed/encrypted with 
  9. Armadillo 3.78 - 4.xx -> Silicon Realms Toolworks
  10. Process ID: D18
  11. Exit Process ID: D18


18fb_11.12.2012_EXELAB.rU.tgz - 2012-12-11_195829.png
Тык
Pass=www.exelab.ru




Ранг: 253.5 (наставник), 684thx
Активность: 0.260.25
Статус: Участник
radical

Создано: 11 декабря 2012 20:43 · Поправил: DimitarSerg
· Личное сообщение · #19

Mishar_Hacker
Ну так вперед на форум ARTeam'a багрепортить, где обитает автор тулзы, а вообще таргет не помешал бы, вдруг проблема только у тебя.

Mishar_Hacker пишет:
а вообще таргет не помешал бы?
Что это?

Программа, которую унпачишь.

-----
ds


| Сообщение посчитали полезным: Mishar_Hacker


Ранг: 307.9 (мудрец), 196thx
Активность: 0.180
Статус: Участник

Создано: 11 декабря 2012 20:54 · Поправил: mysterio
· Личное сообщение · #20

Mishar_Hacker


Таргет - исследуемая программа (ссылка на нее ;)
Что за программа ? Дал бы ссылку уже давно бы отломали (если конечно ничего сверхъестественного в проге и левеле сертефиката нет ;)

>> Мой вариант: так как там Short V3 lvl 8:
Это вроде как кейгенится.

-----
Don_t hate the cracker - hate the code.


| Сообщение посчитали полезным: Mishar_Hacker


Ранг: 253.5 (наставник), 684thx
Активность: 0.260.25
Статус: Участник
radical

Создано: 11 декабря 2012 21:28 · Поправил: DimitarSerg
· Личное сообщение · #21

Mishar_Hacker
Я не спец по арме, но как ты думаешь анпакнуть программу, которая даже не запускается без ключа ?.
Мой вариант: так как там Short V3 lvl 8:
Salt: 6BCECA20
Chk : F7855841
Y : 01

То нужно сбрутить симметрик, сгенерить ключик, а дальше распакуется как миленькая, отрезать лишние секции и получить красивый файл.

p.s. брутить симметрик с солью не буду, не на чем

add: может есть ключик под любой хвид ?

-----
ds




Ранг: 88.2 (постоянный), 58thx
Активность: 0.110.04
Статус: Участник

Создано: 11 декабря 2012 21:36
· Личное сообщение · #22

DimitarSerg
Попробую найти если не получиться у машин 20 есть которые всегда работаю



Ранг: 26.9 (посетитель), 1thx
Активность: 0.050.01
Статус: Участник

Создано: 20 декабря 2012 02:57 · Поправил: Chris
· Личное сообщение · #23

Armageddon 1.9 не создаёт файл с восстановленным импортом, т.е. файл victim.exe создаёт, а victim_.exe - нет. Интересно, что до преустановки системы всё было нормально, оба файла создавались, а теперь даже в старом проекте (где создавал оба файла) он его не создаёт. Что не хватает Armageddon'у? Где копать?

Добавлено:
Речь идёт о работе в Win XP SP3. А в Win 7 на том же файле благополучно зависает на Debug Blocker detected...

Хм... Это только у меня?



Ранг: 88.2 (постоянный), 58thx
Активность: 0.110.04
Статус: Участник

Создано: 22 января 2013 16:15
· Личное сообщение · #24

Проблема
Code:
  1. OS--> Microsoft Windows XP Professional 
  2. Service Pack 3 (build 2600)
  3. <------- 01/22/2013 16:11:54 ------->
  4. Loading target:
  5. 1.exe
  6. Process ID: 418
  7. Processing target...
  8. =================================
  9. Armadillo version: 9.40
  10. =================================
  11. Dumping target...
  12. Dump error option selected.
  13. Adding new .error section header...
  14. Appending new data...
  15. Dump done!
  16. Saved to: 2.exe
  17. Warning: Armadillo VM IAT elimination
  18. not found. May require ArmInline to fix!
  19. Exit Process ID: 418





Ранг: 337.6 (мудрец), 224thx
Активность: 0.210.1
Статус: Участник
born to be evil

Создано: 22 января 2013 17:41 · Поправил: ajax
· Личное сообщение · #25

Mishar_Hacker
к автору не проще обратиться? да, новее версия была

-----
От многой мудрости много скорби, и умножающий знание умножает печаль




Ранг: 88.2 (постоянный), 58thx
Активность: 0.110.04
Статус: Участник

Создано: 22 января 2013 17:43
· Личное сообщение · #26

ajax
2.0 версия




Ранг: 253.5 (наставник), 684thx
Активность: 0.260.25
Статус: Участник
radical

Создано: 22 января 2013 19:59
· Личное сообщение · #27

Mishar_Hacker пишет:
2.0 версия

Она достаточно корявая и срабатывает на одной из 7 прог (тестил на разном сотфе, один раз успешно распаковалось).

Mishar_Hacker пишет:
Armadillo version: 9.40

Успешно анпакается до сих пор армагеддоном 1.9 ;) (Пример EZ Converter, там вроде даже 9.60), но с одним маленьким нюансом (кто интересуется-тот и так знает, остальные найдут при желании).

-----
ds




Ранг: 27.8 (посетитель), 51thx
Активность: 0.030
Статус: Участник

Создано: 22 января 2013 20:42
· Личное сообщение · #28

DimitarSerg пишет:
2.0 версия


Хоть и заява на хр86 но её нет.
Видно парни в раздумьях о новой арме.
Будем ждать, неплохое решение распаковки автоматом....



Ранг: 617.3 (!), 677thx
Активность: 0.540
Статус: Участник

Создано: 22 января 2013 20:52
· Личное сообщение · #29

Если это та тулза которая была выше, то 1.9 у меня ее не распаковал, 2.0 распаковал без проблем, да и вообще там ничего акромя дебагблоккера нету, по любому тутору за 10 мин распаковать можно.



Ранг: 26.9 (посетитель), 1thx
Активность: 0.050.01
Статус: Участник

Создано: 24 января 2013 06:20 · Поправил: Chris
· Личное сообщение · #30

ADMIN-CRACK пишет:

Хоть и заява на хр86 но её нет.

Кто нибудь, переведите, пожалуйста, на русский язык.

Armageddon 2.0 в привате? - Не нашёл рабочую ссылку.




Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 05 марта 2013 20:07
· Личное сообщение · #31

ArmaGeddon 2.0 давно уже в паблике:

http://www.mediafire.com/?k54wz1033ijb4n8

-----
[nice coder and reverser]


| Сообщение посчитали полезным: Gideon Vi, Chris, icerix, Dazz
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 . >>
 eXeL@B —› Протекторы —› ArmaG3ddon
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати