Сейчас на форуме: (+7 невидимых)

 eXeL@B —› Протекторы —› ArmInline, версии и обсуждение
. 1 . 2 . >>
Посл.ответ Сообщение


Ранг: 303.7 (мудрец), 4thx
Активность: 0.190
Статус: Участник
tPORt Manager

Создано: 09 октября 2005 01:42
· Личное сообщение · #1

Прога облегчающая снятие армы, потестите, потом свистните, что да как Интересно, особенно про наномиты.

58cf_ArmInline v0.6.zip



Ранг: 54.6 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 18 октября 2005 01:03
· Личное сообщение · #2

ArmInline v0.7

Предлагаю изменить название темы: "ArmInline v0.x"

4df2_ArmInline v0.7.rar




Ранг: 78.0 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 18 октября 2005 02:08 · Поправил: cbs
· Личное сообщение · #3

Bit-hack
Solid Mist
Вы бы подробнее писали, что там появилось нового и т.п.


11/10/05 - v0.7
Bugfix: Added a routine to identify genuine 'MOV EDI, EDI' opcodes. This fixes the problems some people have been having with the 'non-contiguous code' error.

18/9/05 - v0.6
Added Nanomite support. Albeit a bit of a pain to use.
Bugfix: 'Process ID' field now accepts up to 8 digits.

06/9/05 - v0.5
Added preliminary Nanomite functionality.

05/9/05 - v0.4
Added implementation of the 'Import Elimination' feature.
Bugfix: 'False alarm' return jumps from code-splices can no longer cause an overflow when they point to a crazy memory location.
Bugfix: ArmInline now recognises extended registers to be dependent on their word counterparts (so the Code-Splicing engine is more reliable).

29/8/05 - v0.3
Added placeholder interface for IAT rebasing and Nanomite recovery.
Bugfix: No longer removes (legitimate) register-preserving PUSH/POP combos surrounding redundant code.

28/8/05 - v0.2
Bugfix: Fixed a bug where it didn't locate a splice redirect JMP that is within four bytes of another instruction containing 0xE9 (and hence left invalid JMPs in the dump).

23/8/05 - Initial release v0.1


-----
crypto.freak




Ранг: 34.6 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 05 января 2006 22:38
· Личное сообщение · #4

так кто-нибудь пользовался этой прогой для лечения code spliting?
я не понял как выбрать Start of Splicied Code
и вот ещё, процесс к проге подключать после Detach'a отца?




Ранг: 303.7 (мудрец), 4thx
Активность: 0.190
Статус: Участник
tPORt Manager

Создано: 06 января 2006 08:27
· Личное сообщение · #5

nobody пишет:
так кто-нибудь пользовался этой прогой для лечения code spliting?

Я, всё работает прекрасно!
nobody пишет:
я не понял как выбрать Start of Splicied Code

Ну, набираешь циферки - адреса начала сплейс кода и размер секции с ним и всё
nobody пишет:
и вот ещё, процесс к проге подключать после Detach'a отца?

на оер



Ранг: 34.6 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 06 января 2006 13:19
· Личное сообщение · #6

Bit-hack пишет:
Ну, набираешь циферки - адреса начала сплейс кода и размер секции с ним и всё

извини за глупый вопрос, а как узнать этот самый адрес?




Ранг: 303.7 (мудрец), 4thx
Активность: 0.190
Статус: Участник
tPORt Manager

Создано: 06 января 2006 20:00
· Личное сообщение · #7

nobody
А ты посмотри в карте памяти блоки размером с 20000



Ранг: 34.6 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 07 января 2006 12:49 · Поправил: nobody
· Личное сообщение · #8

Посмотрел я тутор от hacnho (вроде) про реверсинг PIMOne, как раз там он и использовал ArmInLine для восстановления импорта от Code Splicing и IAT Elimination
неужели "панацея" от этих бед найдена??
и ещё он там использовал интересный скрипт arm_getmodule, который фиксит Magic Jump
подскажите где его можно качнуть?

и раз уж я про скрипты заговорил, может есть у кого нить скрипт/плагин для ольки DeJunk?




Ранг: 303.7 (мудрец), 4thx
Активность: 0.190
Статус: Участник
tPORt Manager

Создано: 08 января 2006 12:52
· Личное сообщение · #9

скачай мой пак плагинов для оли, там есть DeJunk.



Ранг: 34.6 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 08 января 2006 13:11
· Личное сообщение · #10

Bit-hack
хорошо сказал
а где его скачать то?




Ранг: 420.3 (мудрец)
Активность: 0.240
Статус: Участник

Создано: 08 января 2006 13:17
· Личное сообщение · #11

nobody
Ссылка rapidshare.de/files/10491893/pluginsforolly.rar.html

-----
Сколько ни наталкивали на мысль – все равно сумел увернуться





Ранг: 536.4 (!), 171thx
Активность: 0.660.13
Статус: Администратор
Создатель CRACKL@B

Создано: 08 января 2006 15:47
· Личное сообщение · #12

Не забывайте также, что есть: http://exelab.ru/olya/

-----
Всем не угодишь





Ранг: 303.7 (мудрец), 4thx
Активность: 0.190
Статус: Участник
tPORt Manager

Создано: 14 января 2006 12:59
· Личное сообщение · #13

Bad_guy
Приюти плиз мой плагин пак. Там плагинов в несколько раз больше, чем http://exelab.ru/olya/ тут.




Ранг: 108.4 (ветеран)
Активность: 0.060
Статус: Участник

Создано: 13 апреля 2006 19:03
· Личное сообщение · #14

ArmInline 0.9

13/04/06 - v0.9
Readme revised

09/04/06
Process-viewer finally added, along with some automatic address filling-in.

05/04/06
Bugfix: Nanolib.dll has been heavily revised and is now compatible with many variants of kernel32.dll. This should resolve the 'process didn't attempt...' error that is getting ever popular.
Also, ArmInline is now backwards-compatible with SP1, and possibly 2600.

03/04/06
Bugfix: Imports 'New Base VA' box was incorrectly labeled 'RVA'.

31/03/06
Bugfix: (Import Elimination) Cleaned up a rare bounds error on the last function of the last DLL.

26/02/06
Added separate Nanomite-tree (.nan file) viewer and documented the file format.


6095_13.04.2006_CRACKLAB.rU.tgz

-----
Есть вопросы ко мне? В личку!




Ранг: 516.1 (!), 39thx
Активность: 0.280
Статус: Участник

Создано: 13 апреля 2006 20:10
· Личное сообщение · #15

спасибо, только интересно, пофиксили ли некоторые баги со сплайсингом или нет



Ранг: 62.8 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 14 апреля 2006 16:31
· Личное сообщение · #16

Bad_guy
И что это?




Ранг: 108.4 (ветеран)
Активность: 0.060
Статус: Участник

Создано: 15 апреля 2006 09:12
· Личное сообщение · #17

NullSession
Не понял про что ты? Что то не так?

ArmInline 0.91

14/04/06
Process list now preserves case.
BugFix: The [System] process doesn't cause a crash when selected.


e809_15.04.2006_CRACKLAB.rU.tgz - arminline.rar

-----
Есть вопросы ко мне? В личку!




Ранг: 123.0 (ветеран), 10thx
Активность: 0.060
Статус: Участник

Создано: 15 апреля 2006 09:51
· Личное сообщение · #18

Yorich, не приаттачился последний....

-----
.[ rE! p0w4 ].




Ранг: 19.6 (новичок)
Активность: 0.030
Статус: Участник

Создано: 15 апреля 2006 12:25
· Личное сообщение · #19

ArmInline 0.9 глючный какой то ,при восстановлении кодесплисинга пишет
Run-time error '9':
Subscript out of range

YoriCH пишет:
ArmInline 0.91

перезалей



Ранг: 19.6 (новичок)
Активность: 0.030
Статус: Участник

Создано: 15 апреля 2006 13:10
· Личное сообщение · #20

ArmInline 0.91
arminline.byethost22.com/
тож глючит на кодесплисинге
версия 0.71 более менее ...но часто не восстанавливает GetModuleHandleA при фиксе элюминатиума




Ранг: 108.4 (ветеран)
Активность: 0.060
Статус: Участник

Создано: 15 апреля 2006 16:08
· Личное сообщение · #21

ilya
Есть ссылка
_http://arminline.byethost22.com/ArmInline%20v0.91.zip





736e_15.04.2006_CRACKLAB.rU.tgz - arminline.zip

-----
Есть вопросы ко мне? В личку!





Ранг: 299.6 (наставник)
Активность: 0.30
Статус: Участник
Armadillo Killer

Создано: 15 апреля 2006 19:49
· Личное сообщение · #22

ArmInline 0.92

arminline.byethost22.com/ArmInline%20v0.92.zip



Ранг: 62.8 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 16 апреля 2006 06:41
· Личное сообщение · #23

YoriCH
Я не понял что это за раздел.
Где-то есть на него нормальная ссылка?




Ранг: 108.4 (ветеран)
Активность: 0.060
Статус: Участник

Создано: 16 апреля 2006 09:09
· Личное сообщение · #24

NullSession
Тебя интересует ссылка на файл?
Какой раздел?

-----
Есть вопросы ко мне? В личку!





Ранг: 108.4 (ветеран)
Активность: 0.060
Статус: Участник

Создано: 18 апреля 2006 00:16
· Личное сообщение · #25

ArmInline v0.93

17/04/06
Added more heuristics to detect Code Splicing and IAT locations. These are currently untested so expect bugs.
General UI upgrades.


ArmInline v0.93 http://arminline.byethost22.com/ArmInline%20v0.93.zip

-----
Есть вопросы ко мне? В личку!





Ранг: 332.0 (мудрец)
Активность: 0.180
Статус: Участник
•Pr0tEcToRs KiLLeR•

Создано: 18 апреля 2006 00:33
· Личное сообщение · #26

мдя, сплитинг и илиминатион и вручную с пол пинка решаются, а вот то что тулза с наномитами косячит (и всегда косячила) это плохо... а афтор почему-то всё со сплитингом развлекается.. лучше бы резолвинг наномитов пофиксил...




Ранг: 299.6 (наставник)
Активность: 0.30
Статус: Участник
Armadillo Killer

Создано: 18 апреля 2006 03:00
· Личное сообщение · #27

Mario555 пишет:
а вот то что тулза с наномитами косячит (и всегда косячила) это плохо

Во во :\ .. они версии штампуют каждый день ...поправили бы косяк с наномитами



Ранг: 516.1 (!), 39thx
Активность: 0.280
Статус: Участник

Создано: 18 апреля 2006 08:10
· Личное сообщение · #28

ну скажите ему об этих багах, может он не знает о них и не телепат



Ранг: 81.5 (постоянный), 5thx
Активность: 0.080
Статус: Участник

Создано: 22 апреля 2006 03:35
· Личное сообщение · #29

ArmInline v0.94
--> ArmInline v0.94 <-- http://arminline.byethost22.com/ArmInline%20v0.94.zip




Ранг: 332.0 (мудрец)
Активность: 0.180
Статус: Участник
•Pr0tEcToRs KiLLeR•

Создано: 22 апреля 2006 20:32
· Личное сообщение · #30

а обновление это опять фиксы интерфейса и т.п. ? =)


. 1 . 2 . >>
 eXeL@B —› Протекторы —› ArmInline, версии и обсуждение
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати