Сейчас на форуме: zds (+7 невидимых)

 eXeL@B —› Протекторы —› Armadillo 3.78
<< . 1 . 2 . 3 . 4 . 5 . 6 . >>
Посл.ответ Сообщение

Ранг: 1.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 29 апреля 2006 16:42
· Личное сообщение · #1

Всем привет! Есть не стандартный наверное вопрос. Не хочется загружать кого либо моими проблеммами и упрашивать кого либо сломать мне программу.
Поэтому расскажу суть) Итак, есть программа, программе уже несколько лет, эта программа защищена "Armadillo 3.78", прогнал через "armadillo find protected", получил:
!- Protected Armadillo

<Protection Options>
Standard protection or Minimum protection

<Backup Key Options>
Variable Backup Keys

<Compression Options>
Better/Slower Compression

Сама защита (армовская -- Hardware fingerprint), прикреплена к индивидуальному компьютеру) Ну вот и в результате этого не могу использовать прогу.
Не создал бы я этого топика, если бы использовали copymem, и прочие абсолютно страшные заморочки, но по заявлениям "armadillo find protected", там ничего страшного нет, да и сама арма, старая. Немножко пытался нарыть информации в сети, но разумеется автоматических распоковщиков не нашел. Нашел скрипт (http://www.reteam.org/board/showtopic=304) к олльке, решил попробовать, но увы -- ноль*. Не отрицаю, что делао в моих кривых руках и очень-очень маленьком понимании реверсинга, асма и ... дальше больше, нашел ещё различных скриптов к олльке (http://tuts4you.com/ollyscript/), но опять же, резултат ноль. Отсюда вопрос, что можно реально почитать по поводу снятия этой (!) версии армы "Armadillo 3.78", понимаю, что я дурак и скорее всего нельзя просто тупо по тутору повтрить чьито действия и получить рабочую версию, но все же господа, может что подскажите?) Вдруг под эту старенькую есть какойлибо автоматический распаковщик?

Извеняюсь, что я в образе такого вот дурака предстаю, но очень нужно снять арму и очень нужна рабочая прога.

*не думайте, что скрипты под олльку отработали а я просто чтото звбыл про подравить импорт или ещё что либо, опробуемые мною скрипты -- протсо долго работают а потом бах и AV в олльке.



Ранг: 22.9 (новичок)
Активность: 0.010
Статус: Участник

Создано: 03 августа 2006 10:16
· Личное сообщение · #2

2vel
Личку смотрел?



Ранг: 153.9 (ветеран)
Активность: 0.120
Статус: Участник
reborn

Создано: 03 августа 2006 10:56
· Личное сообщение · #3

vel пишет:
Судя по тому что, никто из обитателей Креклаба не добавил ни одной сигнатуры,
то она вас не интересует.

Вел, очень интересует, спасибо за прогу.

-----
~ the Power Of Reversing team ~




Ранг: 13.3 (новичок)
Активность: 0.010
Статус: Участник

Создано: 03 августа 2006 12:02
· Личное сообщение · #4

ev1l_4 Огромное спасибо



Ранг: 5.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 08 августа 2006 03:21
· Личное сообщение · #5

Поставил себе "The SoftwarePassport/Armadillo Software Protection System v4.30 (32-bit professional edition)". Упаковал с настройками по умолчанию экзешник (~ 8 Кб), написанный на Delphi 6. Затем попытался распаковать его обоими прогами для распаковки Armadillo 3.xx/4.xx: "dilloDIE 1.6" и "ArmaGUI 1.3.3". Проц мой грузится на все 100% и никакого результата. (Ждал 2-3 минуты.) Вроде настроек у распаковщиков не так много. А может есть своеобразные "фишки"? Кто-нибудь ими распаковывал?

Вот, например, ( rapidshare.de/files/28571740/preg.zip.html ) файлик, запакованный Armadillo. Только "PEiD v0.94" пишет Armadillo 3.78 - 4.xx -> Silicon Realms Toolworks, а "Protection ID v5.1d" - Armadillo v3.76 - v3.77 wrapped, Protection Level: Standard or Debug Blocker / Copy MEM II. А реально ли его распокавать? У меня ни одна из 2-х распаковщиков его не взяла!



Ранг: 617.3 (!), 677thx
Активность: 0.540
Статус: Участник

Создано: 08 августа 2006 03:37
· Личное сообщение · #6

Sargon пишет:
файлик, запакованный Armadillo. Только "PEiD v0.94" пишет Armadillo 3.78 - 4.xx -> Silicon Realms Toolworks, а "Protection ID v5.1d" - Armadillo v3.76 - v3.77 wrapped, Protection Level: Standard or Debug Blocker / Copy MEM II. А реально ли его распокавать? У меня ни одна из 2-х распаковщиков его не взяла!


Так пойдет? http://slil.ru/22995991



Ранг: 30.8 (посетитель), 1thx
Активность: 0.010
Статус: Участник

Создано: 08 августа 2006 12:08
· Личное сообщение · #7

@Sargon
dilloDIE 1.6 с настройками по умолчанию прекрасно распаковывает.
Прога упакована <armVersion ....3.76....>(как найти в памяти, смотри туторы)
Или это новый спосом раскрутки своей проги?



Ранг: 5.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 08 августа 2006 21:31
· Личное сообщение · #8

Iona
Не о какой раскрутке речь не идёт. Эта программа-регистратор из пакета SourceBoost IDE v6.11.
С dilloDIE 1.6 я постараюсь разобраться.



Ранг: 5.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 08 августа 2006 22:54
· Личное сообщение · #9

Ну не знаю я как этот preg.exe обработать в dilloDIE 1.6.
У меня XP SP2. Вот тут 2 картинке с логом, что пишет dilloDIE, и его настройки (zip-архив, ~ 25 Kb).
При этом проц загружен на все 100%. Ждал 10 минут! Должно же появится какое-то подтверждение об успешном завершении работы dilloDIE?
Я даже дампил preg.exe из-под dilloDIE 1.6 с помощью PETools 1.5 - этот дамп не открывает OllyDbg 1.10, т.е. файл неработоспособный.

Iona
Тутор "Armadillo Exact Version Location Tutorial" (от MEPHiST0) я опробовал. На этом файле он "не катит", а на другом файле "покатил". Так этот другой файл запускается одним процессом в отличие от preg.exe (в нём 2 процесса).

c248_08.08.2006_CRACKLAB.rU.tgz - dillodie_log.zip



Ранг: 120.2 (ветеран), 8thx
Активность: 0.120
Статус: Участник

Создано: 08 августа 2006 23:51
· Личное сообщение · #10

Sargon

Попробуй ArmStripperv0.1beta2 вроде взял.



Ранг: 5.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 09 августа 2006 00:52
· Личное сообщение · #11

cadet

Одно Ваше короткое предложение и все мои проблемы улетучились!
ArmStripper v0.1 beta 2 справился с первого раза!
Теперь прога запускается одним процессом.
Спасибо Вам.

Буду разбираться дальше.

Прикрепляю log-файл.

f9e8_09.08.2006_CRACKLAB.rU.tgz - _preg.exe.log



Ранг: 5.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 10 августа 2006 01:14
· Личное сообщение · #12

Думал, что всё окей. Да не тут-то было!
ArmStripper v0.1 beta 2 распаковал несколько exe'шников из этого пакета. Надо сказать, что это ехе'шники - нормальные виндовс-приложения (окна, меню и т.д.). Но в пакете имеются консольные Win32 файлы (компилятор, линкер и др.). Эти консольные файлы ArmStripper не "взял" (спотыкается на "processing import.."). За "dilloDIE 1.6" и "ArmaGUI 1.3.3" я вообще не говорю (они так и не работают у меня!). Как распаковать консольное приложение? Помогите!

Вот ссылка на файл компилятора (консоль) и лог от ArmStripper (~ 630 Кб):
rapidshare.de/files/28814429/111111.zip.html



Ранг: 120.2 (ветеран), 8thx
Активность: 0.120
Статус: Участник

Создано: 10 августа 2006 11:38 · Поправил: cadet
· Личное сообщение · #13

Sargon

Попробуй armstripper0.1beta1 вроде взял (российский софт рулит).



Ранг: 5.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 11 августа 2006 01:13
· Личное сообщение · #14

а где его взять? поиск по инету результатов не дал: находится только ArmStripperv0.1beta2. Скиньте, пожалуйста, его мне на мыло ( sargon811@yandex.ru ) или на rapidshare.de/ .




Ранг: 221.8 (наставник)
Активность: 0.150
Статус: Участник

Создано: 11 августа 2006 01:25
· Личное сообщение · #15

Sargon пишет:
а где его взять? поиск по инету результатов не дал: находится только ArmStripperv0.1beta2. Скиньте, пожалуйста, его мне на мыло ( sargon811@yandex.ru ) или на http://rapidshare.de/ .

мдя очень тяжолый случай... можно посоветовать вам йадо-лечение?
http://www.exelab.ru/f/action=vthread&forum=3&topic=4734



Ранг: 1.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 23 августа 2006 15:48
· Личное сообщение · #16

И всё таки хотелось бы вернуться к первоначальному вопросу.
Есть у меня другой софт упакованый армадилой (консольный).
При запуске вылетает наг с хардварным ключом и предложением
ввести имя/ответ для продолжения работы.

Есть ли какие-то варианты по обходу этой защиты?




Ранг: 66.1 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 23 августа 2006 16:03
· Личное сообщение · #17

А без ключа запустить прогу нельзя? Если нет, то не думаю, что это будет просто обойти.



Ранг: 310.8 (мудрец), 29thx
Активность: 0.430
Статус: Участник

Создано: 23 августа 2006 16:16
· Личное сообщение · #18

lnking пишет:
Есть ли какие-то варианты по обходу этой защиты?

1) Поиск легального ключа и подмена HWID
2) Брутфорс по алгоритму, которого нет в паблике.



Ранг: 15.2 (новичок)
Активность: 0=0
Статус: Участник

Создано: 23 августа 2006 19:34
· Личное сообщение · #19

мдя брутфорс не помешал бы



Ранг: 15.2 (новичок)
Активность: 0=0
Статус: Участник

Создано: 23 августа 2006 19:37 · Поправил: Ultima
· Личное сообщение · #20

Не могу удалить сообщение
(лишнее сказал)




Ранг: 332.0 (мудрец)
Активность: 0.180
Статус: Участник
•Pr0tEcToRs KiLLeR•

Создано: 23 августа 2006 20:08
· Личное сообщение · #21

tundra37 пишет:
которого нет в паблике.

ну только благодаря его отсутствию на паблике он и продолжает быть рабочим... и никаких фиксов против него армадиловцы не сделали.




Ранг: 299.6 (наставник)
Активность: 0.30
Статус: Участник
Armadillo Killer

Создано: 23 августа 2006 20:30
· Личное сообщение · #22

AdOLF_04 пишет:
А без ключа запустить прогу нельзя?

Можно вытащить триальный ключик ;)



Ранг: 15.2 (новичок)
Активность: 0=0
Статус: Участник

Создано: 23 августа 2006 20:37
· Личное сообщение · #23

Z0oMiK
Не подскажешь хоть как триальный вытащить?
(или это совсем ламерский вопрос?)



Ранг: 22.9 (новичок)
Активность: 0.010
Статус: Участник

Создано: 24 августа 2006 11:21
· Личное сообщение · #24

Mario555 пишет:
ну только благодаря его отсутствию на паблике

Подскажите человека знающего этот башой секрет.
Есть одна софтина. Для нее нужен ключ.
Короче говоря договоримся ;)




Ранг: 332.0 (мудрец)
Активность: 0.180
Статус: Участник
•Pr0tEcToRs KiLLeR•

Создано: 24 августа 2006 12:52
· Личное сообщение · #25

Federal пишет:
Подскажите человека знающего этот башой секрет.

например я =)



Ранг: 15.2 (новичок)
Активность: 0=0
Статус: Участник

Создано: 24 августа 2006 13:50
· Личное сообщение · #26

Mario555
может договоримся?
Я уже сотрудничал с тобой
могу поговорить и по личке




Ранг: 332.0 (мудрец)
Активность: 0.180
Статус: Участник
•Pr0tEcToRs KiLLeR•

Создано: 24 августа 2006 15:18
· Личное сообщение · #27

Ultima
Пиши в ЛС, если интересует конкретная прога. Сразу говорю что само алго и принцип работы брутера рассказывать не стану никому =)




Ранг: 299.6 (наставник)
Активность: 0.30
Статус: Участник
Armadillo Killer

Создано: 24 августа 2006 18:05
· Личное сообщение · #28

Вот Марианыч злодей опередил

Ultima пишет:
Не подскажешь хоть как триальный вытащить?
(или это совсем ламерский вопрос?)

Ну я как то тутор делал поищи по форуму




Ранг: 332.0 (мудрец)
Активность: 0.180
Статус: Участник
•Pr0tEcToRs KiLLeR•

Создано: 24 августа 2006 20:02
· Личное сообщение · #29

Z0oMiK пишет:
Вот Марианыч злодей опередил

гм, а что этот алго уже опубликован разве ? %) какой ещё тутор и вытаскивание триального ключа ? там же вся защита на сертификатах... триальным является сертификат а ключ всего лишь его расшифровывает, неужели армадиловцы настолько лоханулись что стали зашивать ключ в прогу... невериццо мне в это.




Ранг: 299.6 (наставник)
Активность: 0.30
Статус: Участник
Armadillo Killer

Создано: 24 августа 2006 20:30
· Личное сообщение · #30

Mario555 пишет:
гм, а что этот алго уже опубликован разве ? %) какой ещё тутор и вытаскивание триального ключа ?

А из триалки мона сделать полностью фукциональный ключик =)




Ранг: 332.0 (мудрец)
Активность: 0.180
Статус: Участник
•Pr0tEcToRs KiLLeR•

Создано: 24 августа 2006 20:38
· Личное сообщение · #31

где же сей тутор ? я возможно что-то упустил )


<< . 1 . 2 . 3 . 4 . 5 . 6 . >>
 eXeL@B —› Протекторы —› Armadillo 3.78
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати