Сейчас на форуме: zds (+7 невидимых) |
eXeL@B —› Протекторы —› Armadillo 3.78 |
. 1 . 2 . 3 . 4 . 5 . 6 . >> |
Посл.ответ | Сообщение |
|
Создано: 29 апреля 2006 16:42 · Личное сообщение · #1 Всем привет! Есть не стандартный наверное вопрос. Не хочется загружать кого либо моими проблеммами и упрашивать кого либо сломать мне программу. Поэтому расскажу суть) Итак, есть программа, программе уже несколько лет, эта программа защищена "Armadillo 3.78", прогнал через "armadillo find protected", получил: !- Protected Armadillo <Protection Options> Standard protection or Minimum protection <Backup Key Options> Variable Backup Keys <Compression Options> Better/Slower Compression Сама защита (армовская -- Hardware fingerprint), прикреплена к индивидуальному компьютеру) Ну вот и в результате этого не могу использовать прогу. Не создал бы я этого топика, если бы использовали copymem, и прочие абсолютно страшные заморочки, но по заявлениям "armadillo find protected", там ничего страшного нет, да и сама арма, старая. Немножко пытался нарыть информации в сети, но разумеется автоматических распоковщиков не нашел. Нашел скрипт (http://www.reteam.org/board/showtopic=304) к олльке, решил попробовать, но увы -- ноль*. Не отрицаю, что делао в моих кривых руках и очень-очень маленьком понимании реверсинга, асма и ... дальше больше, нашел ещё различных скриптов к олльке (http://tuts4you.com/ollyscript/), но опять же, резултат ноль. Отсюда вопрос, что можно реально почитать по поводу снятия этой (!) версии армы "Armadillo 3.78", понимаю, что я дурак и скорее всего нельзя просто тупо по тутору повтрить чьито действия и получить рабочую версию, но все же господа, может что подскажите?) Вдруг под эту старенькую есть какойлибо автоматический распаковщик? Извеняюсь, что я в образе такого вот дурака предстаю, но очень нужно снять арму и очень нужна рабочая прога. *не думайте, что скрипты под олльку отработали а я просто чтото звбыл про подравить импорт или ещё что либо, опробуемые мною скрипты -- протсо долго работают а потом бах и AV в олльке. |
|
Создано: 29 апреля 2006 18:08 · Личное сообщение · #2 |
|
Создано: 29 апреля 2006 19:56 · Личное сообщение · #3 |
|
Создано: 29 апреля 2006 22:32 · Личное сообщение · #4 Интересно, какие есть авт унпакеры для любой Армы, скажем так не ниже версии 3.0 ? Я что-то пока невстречал таковых. (Хотя бы на уровне стриппера от SYDa ?) Вот у меня прог до черта, распаковать не могу, руками пока не научился... Подскажешь ? Этот вопрос меня сильно интересует. Читал стаью по распаковке Армы в Олли. Ну что дошел до восстановления импорта - все, дальше не могу. И знаете почему ? Потому что автор не объясняет в статье общий принцип восстановления - а дает пару-тройку конкретных примеров. Нам нужно общий тутор для уровня скажем так, среднего... Спасибо. |
|
Создано: 29 апреля 2006 23:40 · Личное сообщение · #5 |
|
Создано: 05 июля 2006 23:30 · Личное сообщение · #6 |
|
Создано: 06 июля 2006 10:48 · Личное сообщение · #7 |
|
Создано: 06 июля 2006 10:50 · Личное сообщение · #8 vtih пишет: Сама защита (армовская -- Hardware fingerprint), прикреплена к индивидуальному компьютеру) Ну вот и в результате этого не могу использовать прогу. Если при запуске вылетает окно ввода ID и серийника, то для снятия нужны эти данные или данные для другого компа. Можно подменить fingerprint и снять арму. Говорят, что можно пробовать без ключа, но процесс сложнее (пока сам разбираюсь в этом направлении). Удачи. |
|
Создано: 06 июля 2006 18:15 · Личное сообщение · #9 |
|
Создано: 06 июля 2006 19:24 · Личное сообщение · #10 |
|
Создано: 06 июля 2006 20:31 · Личное сообщение · #11 |
|
Создано: 07 июля 2006 09:14 · Личное сообщение · #12 Появилось немного времени, решил по офтопить. Пробежался по сайту и смотрю, что у народа, не совсем правильное представление о армадилле. Попробую все обобщить здесь. Debug-Blocker - препятствует отладке, создавая второй процесс (chaild). CopyMem-II - навешивается поверх Debug-Blocker, кодирует страницы памяти, декодируя когда это потребуерся вашей программе, обеспечивает защиту против дампа программы из памяти. Nanomites Processing - воруются переходы из программы, из области отмеченной программистом, обеспечивает дополнительную защиту против дампа программы из памяти. Strategic Code Splicing - из программы воруются небольшие куски кода, обеспечивает дополнительную защиту против дампа программы из памяти. Import Table Elimination - из программы воруется таблица импора, обеспечивает дополнительную защиту против дампа программы из памяти. Secured Sections - из программы воруется часть кода, отмеченная программистом, и возвращается назад после регистрации программы. Окно регистрации, не имеет отношение ни к одной из защит, кроме Secured Sections. Туторы по борбе с Debug-Blocker, CopyMem-II, Nanomites Processing, Strategic Code Splicing, Import Table Elimination, не пишет только ленивый. Туторов по борбе с Secured Sections не существует. Вывод: если программист потратил лишних 30 секунд, чтобы отметить Secured Sections, то все туторы и унпакеры можете выбросить на помойку. |
|
Создано: 07 июля 2006 11:04 · Личное сообщение · #13 |
|
Создано: 07 июля 2006 17:46 · Личное сообщение · #14 Z0oMiK пишет: Нифига подобного ... это DebugBlocker этот наг светит Это дебуг блокер? (катринка в аттаче) ec0e_07.07.2006_CRACKLAB.rU.tgz - DB.JPG |
|
Создано: 07 июля 2006 18:11 · Личное сообщение · #15 |
|
Создано: 07 июля 2006 18:19 · Личное сообщение · #16 |
|
Создано: 08 июля 2006 08:03 · Личное сообщение · #17 |
|
Создано: 08 июля 2006 18:50 · Личное сообщение · #18 |
|
Создано: 01 августа 2006 18:51 · Личное сообщение · #19 |
|
Создано: 01 августа 2006 20:19 · Личное сообщение · #20 |
|
Создано: 01 августа 2006 20:43 · Личное сообщение · #21 NIKOLA Пасибо Никол Кстати вот пример того что Finder немного не договаривает <------- 01-08-2006 20:42:48 -------> C:\SoftwarePassport\SoftwarePassport.exe !- Protected Armadillo Version 3.75 Beta-1.3 (Test Build) Protection system (Professional) !- <Protection Options> Standard protection or Minimum protection !- <Backup Key Options> Main Key Only, No Backup Keys !- <Compression Options> Best/Slowest Compression !- <Other Options> Store Environment Vars Externally А там по мимо Standard protection or Minimum protection еще DebugBlocker висит vel пофиксь finder свой пожаоуйста |
|
Создано: 01 августа 2006 22:55 · Личное сообщение · #22 |
|
Создано: 01 августа 2006 23:07 · Личное сообщение · #23 |
|
Создано: 02 августа 2006 08:43 · Личное сообщение · #24 Версии 3.75 и выше врать не будет, старье я и не собирался потдерживать. там слишком часто они меняли код, (чтоб правильно определяло, надо иметь абсолютно все версии Armadillo.) При добавлении сигнатур в конце ставте ентер, (это я маху дал). Идея определять до билда оказалась не самой лучшей(слишком много кастом билдов). Судя по тому что, никто из обитателей Креклаба не добавил ни одной сигнатуры, то она вас не интересует. Решил сделать по версиям, но никто не захотел помочь(смотри пост выше). Лично меня больше не интересует,какая там версия и какие защиты используются. Так что, хотите пользуйтесь, хотите выкиньте ее на ...... Да и почитайте Revision History с какой версии, какие защиты появились (тогда многие вопросы отпадут сами собой). |
|
Создано: 02 августа 2006 15:37 · Личное сообщение · #25 vel У меня есть эти версии армы Armadillo Professional v1.83 Armadillo Professional v1.84 Armadillo Professional v1.90 Beta 3 Armadillo Professional v1.90 Armadillo Professional v1.91a Armadillo Professional v1.91b Armadillo Professional v2.00 Armadillo Professional v2.00 Alpha Armadillo Professional v2.00 Beta 1 Armadillo Professional v2.00 Beta 2 Armadillo Professional v2.00 Beta 3 Armadillo Professional v2.01 Armadillo Professional v2.01 Beta 1 Armadillo Professional v2.51 Armadillo Professional v2.52 Armadillo Professional v2.52 Beta 2 Armadillo Professional v2.52 Beta 3 Armadillo Professional v2.53 Armadillo Professional v2.60 Alpha Armadillo Professional v2.60 Beta 1 Armadillo Professional v2.60 Beta 2 Armadillo Professional v2.60 Beta 3 Armadillo Professional v2.60 Armadillo Professional v2.60c Armadillo Professional v2.61 Armadillo Professional v2.65 Armadillo Professional v2.65 Beta 1 Armadillo Professional v2.85 Public Armadillo Professional v3.00 Armadillo Professional v3.00a Armadillo Professional v3.01.3325 Armadillo Professional v3.05 Public Armadillo Professional v3.10 Public Armadillo Professional v3.20 Armadillo Professional v3.20 Beta 1 Armadillo Professional v3.20 Beta 2 Armadillo Professional v3.30a Armadillo Professional v3.40 Public Armadillo Professional v3.50a Public Armadillo Professional v3.60 Public Armadillo Professional v3.70a Armadillo Professional v3.70a.0813 Armadillo Professional v3.75 Beta 1.3 Armadillo Professional v3.75 Public Armadillo Professional v4.00.53 Armadillo Professional v4.30 Public Armadillo Professional v4.40 Armadillo Professional v4.40.0250 Armadillo Professional v4.42 Public Armadillo Professional v4.44 Alpha Armadillo Professional v4.44 Beta 1 Armadillo Professional v4.44 Может помочь чем смогу ЗЫ : vel я помню тут тутор для ArmKG пробегал там на архиве пароль стоит может скинешь на мыло ? Заранее пасибо - z0omik@mail.ru |
|
Создано: 02 августа 2006 16:02 · Личное сообщение · #26 |
|
Создано: 02 августа 2006 19:27 · Личное сообщение · #27 |
|
Создано: 03 августа 2006 01:37 · Личное сообщение · #28 |
|
Создано: 03 августа 2006 05:46 · Личное сообщение · #29 |
|
Создано: 03 августа 2006 10:14 · Личное сообщение · #30 |
. 1 . 2 . 3 . 4 . 5 . 6 . >> |
eXeL@B —› Протекторы —› Armadillo 3.78 |