eXeL@B —› Протекторы —› Armadillo 3.78 |
<< . 1 . 2 . 3 . 4 . 5 . 6 . >> |
Посл.ответ | Сообщение |
|
Создано: 29 апреля 2006 16:42 · Личное сообщение · #1 Всем привет! Есть не стандартный наверное вопрос. Не хочется загружать кого либо моими проблеммами и упрашивать кого либо сломать мне программу. Поэтому расскажу суть) Итак, есть программа, программе уже несколько лет, эта программа защищена "Armadillo 3.78", прогнал через "armadillo find protected", получил: !- Protected Armadillo <Protection Options> Standard protection or Minimum protection <Backup Key Options> Variable Backup Keys <Compression Options> Better/Slower Compression Сама защита (армовская -- Hardware fingerprint), прикреплена к индивидуальному компьютеру) Ну вот и в результате этого не могу использовать прогу. Не создал бы я этого топика, если бы использовали copymem, и прочие абсолютно страшные заморочки, но по заявлениям "armadillo find protected", там ничего страшного нет, да и сама арма, старая. Немножко пытался нарыть информации в сети, но разумеется автоматических распоковщиков не нашел. Нашел скрипт (http://www.reteam.org/board/showtopic=304) к олльке, решил попробовать, но увы -- ноль*. Не отрицаю, что делао в моих кривых руках и очень-очень маленьком понимании реверсинга, асма и ... дальше больше, нашел ещё различных скриптов к олльке (http://tuts4you.com/ollyscript/), но опять же, резултат ноль. Отсюда вопрос, что можно реально почитать по поводу снятия этой (!) версии армы "Armadillo 3.78", понимаю, что я дурак и скорее всего нельзя просто тупо по тутору повтрить чьито действия и получить рабочую версию, но все же господа, может что подскажите?) Вдруг под эту старенькую есть какойлибо автоматический распаковщик? Извеняюсь, что я в образе такого вот дурака предстаю, но очень нужно снять арму и очень нужна рабочая прога. *не думайте, что скрипты под олльку отработали а я просто чтото звбыл про подравить импорт или ещё что либо, опробуемые мною скрипты -- протсо долго работают а потом бах и AV в олльке. |
|
Создано: 08 сентября 2006 11:39 · Личное сообщение · #2 |
|
Создано: 09 сентября 2006 01:43 · Поправил: lord_Phoenix · Личное сообщение · #3 |
|
Создано: 09 сентября 2006 06:16 · Личное сообщение · #4 |
|
Создано: 13 сентября 2006 10:09 · Личное сообщение · #5 Народ, тут такой простой и вместе с тем ламерский вопрос (сам ужасно не люблю такие вопросы, но что делать, самостоятельно ответов на него найти не могу). Загружаю в ольку прогу, запротекченую армой версии 3.78 или старше, активирую IsDebuggerPresent и ставлю исключения по науке, а мне олька выдаёт ошибку и вылетает, и все тьюторы про арму канут в небытиё, т.к. там про это нифига нет. Понимаю, что вопрос не по теме, но влом из-за такой мелочи, которой, я уверен, есть довольно простое обьяснение, свой топик создавать, помогите, если не трудно, как-нибудь сочтёмся ----- Stuck to the plan, always think that we would stand up, never ran. |
|
Создано: 13 сентября 2006 10:27 · Личное сообщение · #6 |
|
Создано: 13 сентября 2006 10:27 · Личное сообщение · #7 ARCHANGEL Скорее всего это OutputDebugStringA OllyDbg эксплойт - арма послылает отладчику строку %s%s...%s и Оля от такой строки падает... Первый путь нейтрализовать его - юзать какую-нибудь патченную олю - я например юзаю сборку от SLV - там этот баг убран, плагин ОллиАдвансед вроде тоже его нейтрализует... Второй путь - вручную - но так придётся делать каждый раз когда ты загружаешь эту прогу в олю (хотя если перед этим ты разъеденил процессы то вроде не надо - точно не помню) - идёшь в Оле в эту функцию - Go to extpression -> OutputDebugStringA - находишь последнюю команду этой апи функции (у меня это RETN 4) и заменяешь первую команду на последнюю - получается ничего не делающая функция ----- Люблю повеселиться, особенно пожрать |
|
Создано: 13 сентября 2006 10:36 · Личное сообщение · #8 NEOPEX пишет: Второй путь - вручную - но так придётся делать каждый раз когда ты загружаешь эту прогу в олю (хотя если перед этим ты разъеденил процессы то вроде не надо - точно не помню) - идёшь в Оле в эту функцию - Go to extpression -> OutputDebugStringA - находишь последнюю команду этой апи функции (у меня это RETN 4) и заменяешь первую команду на последнюю - получается ничего не делающая функция всегда надо NEOPEX пишет: юзаю сборку от SLV хм, не видел сборки его что-т, надо посмотреть =) ----- Тут не могла быть ваша реклама |
|
Создано: 13 сентября 2006 11:33 · Поправил: NEOPEX · Личное сообщение · #9 lord_Phoenix пишет: всегда надо ога, точно, сейчас глянул - и в самом деле... 0012E9AC 0012F5C0 ASCII "%s%s%s%s%s%s%s%s%s%s%s%s%s%s%s%s%s%s%s%s%s%s%s%s%s%s%s%s%s%s%s%s%s%s% s%s%s%s%s%s%s%s%s%s" - фига се строчка lord_Phoenix пишет: хм, не видел сборки его что-т, надо посмотреть =) я её брал из Crackers Kit v2.0 by ICU - про него на форуме аж две темы есть - но там немного изменений и плюс неприятный баг с бряком на секции <оффтоп> Нафлудил на подпись - нафлужу и на спецранг! </оффтоп> ----- Люблю повеселиться, особенно пожрать |
|
Создано: 13 сентября 2006 18:22 · Поправил: KingSise · Личное сообщение · #10 |
|
Создано: 14 сентября 2006 09:44 · Личное сообщение · #11 |
|
Создано: 16 сентября 2006 02:18 · Личное сообщение · #12 |
|
Создано: 25 сентября 2006 13:52 · Личное сообщение · #13 |
|
Создано: 25 сентября 2006 14:02 · Личное сообщение · #14 NEOPEX пишет: Скорее всего это OutputDebugStringA OllyDbg эксплойт - арма послылает отладчику строку %s%s...%s и Оля от такой строки падает... баг давно пофиксен например с помощью плагина HideDebugger без каких-либо патчей OllyDbg http://www.exelab.ru/f/action=vthread&forum=1&topic=912&pa ge=1#3 |
|
Создано: 26 сентября 2006 05:57 · Личное сообщение · #15 |
|
Создано: 26 сентября 2006 17:10 · Поправил: Soft_Ice · Личное сообщение · #16 Пож-ста- (Из тех, что нужно мне сломать ;) Макромедия www.incredigames.com/exe/Pearls_reg-setup.exe?RefId=&lc=en&ori g in=pgame_dl_u&ext=Pearls_reg-setup.exe www.incredigames.com/exe/Penguin_vs_Yeti-setup.exe?RefId=&lc=e n &origin=pgame_dl_d&ext=Penguin_vs_Yeti-setup.exe www.incredigames.com/exe/Podz-setup.exe?RefId=&lc=en&origin=pg a me_dl_u&ext=Podz-setup.exe www.incredigames.com/exe/Comet_Crisis-setup.exe?RefId=&lc=en&o r igin=pgame_dl_u&ext=Comet_Crisis-setup.exe Не флешевые выбирай сам с сайта www.incredigames.com/ - с ними проблем нет, они все ломаются....( Dillo Die + IDA рулит) |
|
Создано: 30 сентября 2006 02:44 · Личное сообщение · #17 |
|
Создано: 30 сентября 2006 10:02 · Личное сообщение · #18 Нефлешевые, почти все разрулилось.... Ну я писал ранее про способы. А туторы не помогают, там только метод для игр, где в папке с игрой уже лежит флешевый мульт.Его подставляешь в ини, + копируешь файлы Директора из папки ТЕМР и все. Для других игр (без файла movie01) не идет. Видимо этот файл пошифрован Армой , при расшифровке - игра не идет. Как выцарапать его или поправить дамп - вот вопрос. |
|
Создано: 02 октября 2006 01:31 · Личное сообщение · #19 |
|
Создано: 02 октября 2006 11:18 · Поправил: Soft_Ice · Личное сообщение · #20 Дык Выше ссылки на весь флеш я уже дал. Можешь распаковать DilloDie - потом берешь все файла из временной папки (файлы Макромедии только) - кидаешь их в папку с игрой. Затем создаешь файло имяЕхеигры.ini - в нем секция [movies] В ней путь к мувику - который Мы выковырять не могем... А еще лучше не маяться хней и разобрать, отчего дамп то неработает нормально... Кстати - можешь поглядеть Обероновский Ланчер к их играм - была когда-то идея сделать его Универсальным, дык не смогли. Там на нем тоже Арма + покриптовка секций. |
|
Создано: 03 октября 2006 02:55 · Личное сообщение · #21 |
|
Создано: 03 октября 2006 03:10 · Личное сообщение · #22 |
|
Создано: 04 октября 2006 08:00 · Личное сообщение · #23 Ну как - можно (попробовать) сделать универсальный лоадер (ланчер) к играм от Оберона. Там когда истекает триал - ланчер попросту не запускает игру. Ланчер закриптован и прошит Армой. Арма снимается - но похоже там Secured Sections - вообщем у меня не вышло.... Посмотри... Например сделать вечнотриальный ланчер или еще что-то такое... |
|
Создано: 06 октября 2006 12:06 · Личное сообщение · #24 |
|
Создано: 06 октября 2006 12:21 · Личное сообщение · #25 |
|
Создано: 06 октября 2006 12:30 · Личное сообщение · #26 |
|
Создано: 06 октября 2006 13:21 · Личное сообщение · #27 |
|
Создано: 07 октября 2006 07:24 · Личное сообщение · #28 |
|
Создано: 07 октября 2006 11:19 · Личное сообщение · #29 Soft_Ice пишет: Сделай, чтобы ланчер создавал (проверял- читал) ини файл автоматически А нафига надо чтобы он его проверял, я мею ввиду что при нажатии кнопки будет вызвана API GetPrivateString а если не найден, тогда сообщение что файла нету Есть вопрос: а как будет создаваться файл Optons.ini? Распространяться с релизом? ----- Research For Food |
|
Создано: 07 октября 2006 12:04 · Личное сообщение · #30 |
|
Создано: 07 октября 2006 12:05 · Личное сообщение · #31 |
<< . 1 . 2 . 3 . 4 . 5 . 6 . >> |
eXeL@B —› Протекторы —› Armadillo 3.78 |