eXeL@B —› Протекторы —› Armadillo 3.78 |
<< . 1 . 2 . 3 . 4 . 5 . 6 . >> |
Посл.ответ | Сообщение |
|
Создано: 29 апреля 2006 16:42 · Личное сообщение · #1 Всем привет! Есть не стандартный наверное вопрос. Не хочется загружать кого либо моими проблеммами и упрашивать кого либо сломать мне программу. Поэтому расскажу суть) Итак, есть программа, программе уже несколько лет, эта программа защищена "Armadillo 3.78", прогнал через "armadillo find protected", получил: !- Protected Armadillo <Protection Options> Standard protection or Minimum protection <Backup Key Options> Variable Backup Keys <Compression Options> Better/Slower Compression Сама защита (армовская -- Hardware fingerprint), прикреплена к индивидуальному компьютеру) Ну вот и в результате этого не могу использовать прогу. Не создал бы я этого топика, если бы использовали copymem, и прочие абсолютно страшные заморочки, но по заявлениям "armadillo find protected", там ничего страшного нет, да и сама арма, старая. Немножко пытался нарыть информации в сети, но разумеется автоматических распоковщиков не нашел. Нашел скрипт (http://www.reteam.org/board/showtopic=304) к олльке, решил попробовать, но увы -- ноль*. Не отрицаю, что делао в моих кривых руках и очень-очень маленьком понимании реверсинга, асма и ... дальше больше, нашел ещё различных скриптов к олльке (http://tuts4you.com/ollyscript/), но опять же, резултат ноль. Отсюда вопрос, что можно реально почитать по поводу снятия этой (!) версии армы "Armadillo 3.78", понимаю, что я дурак и скорее всего нельзя просто тупо по тутору повтрить чьито действия и получить рабочую версию, но все же господа, может что подскажите?) Вдруг под эту старенькую есть какойлибо автоматический распаковщик? Извеняюсь, что я в образе такого вот дурака предстаю, но очень нужно снять арму и очень нужна рабочая прога. *не думайте, что скрипты под олльку отработали а я просто чтото звбыл про подравить импорт или ещё что либо, опробуемые мною скрипты -- протсо долго работают а потом бах и AV в олльке. |
|
Создано: 24 августа 2006 20:44 · Личное сообщение · #2 |
|
Создано: 24 августа 2006 21:11 · Личное сообщение · #3 |
|
Создано: 24 августа 2006 21:13 · Личное сообщение · #4 Z0oMiK пишет: lord_Phoenix пишет: Mario555 пишет: где же сей тутор ? я возможно что-то упустил ) Где то тут на форуме лежит ( скорее всего лежал ) давно то было lord_Phoenix пишет: +1 пс. поиск по форуму ничего не дал ;) гавноотмаз! чиатй мой пс :P и не ври, что ты удалил его с винта =) ----- Тут не могла быть ваша реклама |
|
Создано: 24 августа 2006 21:14 · Поправил: specz · Личное сообщение · #5 |
|
Создано: 24 августа 2006 21:53 · Личное сообщение · #6 |
|
Создано: 24 августа 2006 22:28 · Личное сообщение · #7 |
|
Создано: 26 августа 2006 10:06 · Личное сообщение · #8 |
|
Создано: 26 августа 2006 10:12 · Личное сообщение · #9 |
|
Создано: 26 августа 2006 11:39 · Личное сообщение · #10 |
|
Создано: 27 августа 2006 00:33 · Личное сообщение · #11 Z0oMiK Хм, я тут нашё кое-какие туторы по арме, которые делаю в принципе всё то что ты сказал, но они не видео и не твои. Может кого интересует: PART 1 (COVERS PLAYFIRST'S DRM & TRIAL KEYS) forums.accessroot.com/act=out&url=http://d.turboupload.com/d/916398/Armadillo_DRMs_Part_1.rar.html 600 кб PART 2 (COVERS SHOCKWAVES DRM AND CREATING A LOADER) forums.accessroot.com/act=out&url=http://d.turboupload.com/d/916395/ArmadilloDRMsPartTwo.rar.html 1 Мб П.С. А твой видео тутор я б тоже глянул. ----- ~ the Power Of Reversing team ~ |
|
Создано: 27 августа 2006 11:24 · Поправил: Z0oMiK · Личное сообщение · #12 |
|
Создано: 27 августа 2006 13:28 · Личное сообщение · #13 |
|
Создано: 27 августа 2006 22:06 · Личное сообщение · #14 Даже ко взлому Армадиллы отношения не имеет. Лиш показывает тупость програмеров. Прога общается с протектором при помощи апи функций. Протектор по запросу проги выдает текстовые строки, (которые програмер туда записал). Этож надо было додуматься, в эти сторки записать ключи от Армадиллы. Так что для распаковки других прог этот способ не подходит. Может у кого есть другие идеи. |
|
Создано: 28 августа 2006 01:39 · Поправил: newborn · Личное сообщение · #15 Z0oMiK Ну вообщем я тогда хотел бы позыркать на твой тутор, в личку писал как ты выше написал. Mario555 пишет: фигня это вообщем, ко взлому прог без ключа не запускающихся отношения не имеет. А у Зумика тот тутор это делает ? может у тебя есть такая инфа, если не влом ,поделись в личку плиз. ----- ~ the Power Of Reversing team ~ |
|
Создано: 29 августа 2006 07:03 · Личное сообщение · #16 |
|
Создано: 04 сентября 2006 03:54 · Личное сообщение · #17 |
|
Создано: 04 сентября 2006 04:14 · Личное сообщение · #18 |
|
Создано: 04 сентября 2006 05:35 · Личное сообщение · #19 |
|
Создано: 04 сентября 2006 15:59 · Личное сообщение · #20 Нужен толковый совет - Распаковки Автоматом Армы версий 3.х -3.6-3.78 с играми на Макромедии Директор и Флеш. Распаковка или не проходит или распаковывается, но при запуске выдает ошибки типа Run Time Error Еще пример - распаковал с помощью дампера Армы и Импрека игру. В игре один Ехе и в ресурсах типа бинарника (длл ?) + jpeg Игра запускается, но нехочет хавать эти ресурсы (черный игровой экран) Светит только заглавный сплеш. Где ошибка в распаковке? Метода Распаковки , если вылетает DilloDie Итак распаковка в режиме полуавтомат + ручки Дилодай конечно хорошая программа, но на многих играх (софте) он вылетает при любых настройках и не распаковывает. Обычно это Арма 3.х-3.61-3.78 стандарт или средняя защита... 1. Запускаем DilloDie 1.6 со стандартными настройками и пытаемся распаковать ... 2. DD обычно виснет после определения импорта - но сохраняет лог ! 3. Открываем затем прогу в Армадампере Armadillo Dumper v1.0 (TEAM RESURRECTiON {RES}) и оключаем все галки с восстановления IAT ( дампер не может этого 4. Делаем дамп и не закрываем дампер 5. Открываем Imprec и аттачим процес с игрой. 6. В поле ОЕП вписываем ОЕР из дампера => Находим импорт 7. Импорт перемешан - открываем лог DD и с его помощью определяем точно все функции 8. Копируем RVA => Add New Section => Fix Dump в Imp Rec 9. Закрываем все - прога работает ! 10. Открываем прогу в CFF Editor - убираем секции Армы 11. Запаковка по желанию. В принципе при вылетах DD может помочь распаковка ArmStriper 02b - но мне помог он только на одной игре. Может мне кто-то объяснить как работает тулза ArmInline - что вообще она делает.? Как с ней работать. Как патчить эти серийники итп. Не разбирался еще с этим. спасибо. (Тулза есть - а патчить не знаю как - всякие эти HWID и прочее) |
|
Создано: 04 сентября 2006 21:47 · Личное сообщение · #21 Soft_Ice пишет: ArmInline - что вообще она делает.? Как с ней работать. Она упрощает распаковку ручками, т.е. на лету перестраивает указанный импорт в случае элиминэйшн, собирает кодесплитинг в кучу и частично восстанавливает, ну и наномиты эмулировать умеет вроде (хотя хз, сам не проверял) ----- "Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels |
|
Создано: 04 сентября 2006 22:10 · Личное сообщение · #22 |
|
Создано: 05 сентября 2006 03:52 · Личное сообщение · #23 |
|
Создано: 05 сентября 2006 15:28 · Личное сообщение · #24 |
|
Создано: 05 сентября 2006 17:32 · Поправил: pavka · Личное сообщение · #25 |
|
Создано: 06 сентября 2006 00:04 · Личное сообщение · #26 @ Soft_Ice В DilloDie используетя только 2 алгоритма по (аналогу скриптов) 3.75-4.00 и 4.01-4.48 Все что ниже распаковывать будет не со всеми защитами. Armadillo Dumper v1.0 не потдерживает Nanomites, CopyMem-II, rebuild IAT Последовательные этапы распаковки DilloDie: 1.Если есть Debug-Blocker то detach proces. 2.Востанавливаем Import Table. 3.Востанавливаем Import Table Elimination. 4.Находим OEP 5.Если есть CopyMem-II раскриптовываем страницы. 6.Востанавливаем Nanomites 7.Востанавливаем Code Splicing Насколько я понял ты сдампил на 2 этапе. Тебе позвело, что игра запакована 3.70 из защит только Debug-Blocker. Все это заменяется OllyDebuger и скриптом. ArmInline делает пункты 3,6,7 Кстати mr_magic с ArmInline эти пункты и содрал. Почитай по больше туторов, там много интересного написано. @ pavka Пароль к тутору??? |
|
Создано: 06 сентября 2006 05:15 · Личное сообщение · #27 |
|
Создано: 07 сентября 2006 14:17 · Личное сообщение · #28 Ну что сказать прочел я тутор - вообщем он подставлял макромедийные файлы в папку с игрой. Я делал тоже самое. Однако подставить нужный мувик мне не удалось - его нет... Подозреваю, что он пожат и зашит в ЕхЕ игры - а как же его оттуда выковырять. Во временных папках не нахожу. Короче проблема остается. Да и с оверлеем не понятно. Ради прикола снимал оверлей с Армы - одни нули. ХЗ.... Вообще ненавижу Мккромедию ломать - такой гимор... |
|
Создано: 07 сентября 2006 21:50 · Личное сообщение · #29 @ Soft_Ice Для справки, Арме без разницы Макромедия или нет. Все зависит от програмера какие фитчи Армы он использовал. То что ты видеш нули это Secured Section. Без ключа Ты их не распакуеш. На счет остального, надо позаниматься спиритизмом, чтоб ответить. Выбери самую маленькую прогу и дай ссылку, если небольшая то гляну. И что ты называеш оверлей? |
|
Создано: 07 сентября 2006 23:54 · Личное сообщение · #30 |
|
Создано: 08 сентября 2006 11:11 · Личное сообщение · #31 |
<< . 1 . 2 . 3 . 4 . 5 . 6 . >> |
eXeL@B —› Протекторы —› Armadillo 3.78 |