Сейчас на форуме: zds, -Sanchez- (+7 невидимых)

 eXeL@B —› Протекторы —› ArmStripper v0.1 beta 1
. 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 . >>
Посл.ответ Сообщение


Ранг: 303.7 (мудрец), 4thx
Активность: 0.190
Статус: Участник
tPORt Manager

Создано: 03 мая 2006 08:25
· Личное сообщение · #1

Потестите, но сильно не пинайте... Работает пока только на файлах с копимем!
rapidshare.de/files/19495289/ArmStripper.rar.html




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 03 мая 2006 08:47
· Личное сообщение · #2

Перезалей на номальный сервис, slil.ru чтоли. Тупая рапидшара не дает сливать чета....




Ранг: 209.5 (наставник), 42thx
Активность: 0.10
Статус: Участник
WinCE ARM M@sTeR

Создано: 03 мая 2006 09:09 · Поправил: Getorix
· Личное сообщение · #3

Ara
вот: slil.ru/22730643
P.S. А для рапидшары юзай RapGet: www.rapget.com
Штука надежная, убойная

-----
Get busy living or get busy dying ©




Ранг: 384.1 (мудрец)
Активность: 0.250
Статус: Участник
www.int3.net

Создано: 03 мая 2006 09:26
· Личное сообщение · #4

Bit-hack
Класс!
hice.antosha.ru/ArmStripper.rar

-----
Подписи - ЗЛО! Нужно убирать!





Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 03 мая 2006 09:28
· Личное сообщение · #5

Респект за рапиду, будем юзать =)

>Bit-hack

Прога падает, в ней только копимем. Еще не разбирался, в чем трабл, попозже гляну.
http://exelab.ru/f/action=vthread&forum=3&topic=4625 - вот, почитай топик внимательно.



Ранг: 68.8 (постоянный)
Активность: 0.120
Статус: Участник

Создано: 03 мая 2006 09:37
· Личное сообщение · #6

рульная софтина, раздела прожку, протекченую армой, на ура (не просто дамп какой-то сделала)!
я-то и не надеялся найти распаковщика для армы, в свое время так долго его искал
зы: только после в бсод винда вывалилась, указав на Engine.sys




Ранг: 282.8 (наставник), 24thx
Активность: 0.260
Статус: Участник
win32.org.ru

Создано: 03 мая 2006 09:40
· Личное сообщение · #7

интерфейс уж больно знакомый... бр-р-р...

-----
may all your PUSHes be POPed!




Ранг: 68.8 (постоянный)
Активность: 0.120
Статус: Участник

Создано: 03 мая 2006 09:50
· Личное сообщение · #8

Guru_eXe пишет:
интерфейс уж больно знакомый... бр-р-р...

согласен..., покопался в своих инструментах но не нашел близнеца




Ранг: 282.8 (наставник), 24thx
Активность: 0.260
Статус: Участник
win32.org.ru

Создано: 03 мая 2006 09:59
· Личное сообщение · #9

bash пишет:
согласен..., покопался в своих инструментах но не нашел близнеца

да ты чё?! это ж стрипер...
а так вроде инструмент не лишний будет, интерфейс не главное... главное - функциональность

-----
may all your PUSHes be POPed!





Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 03 мая 2006 10:01
· Личное сообщение · #10

После распаковки оба процесса остались висеть в памяти. Попытался кильнуть - винда в ребут мигом.




Ранг: 303.7 (мудрец), 4thx
Активность: 0.190
Статус: Участник
tPORt Manager

Создано: 03 мая 2006 12:57
· Личное сообщение · #11

Ara пишет:
После распаковки оба процесса остались висеть в памяти. Попытался кильнуть - винда в ребут мигом.

Знаю, баг. Поправлю по возможности.

Ara пишет:
http://exelab.ru/f/action=vthread&forum=3&topic=4625 - вот, почитай топик внимательно.

А это ты про что? Я не понял?

Getorix пишет:
Штука надежная, убойная

Пока это не очень надёжная штука, но я работаю!

bash пишет:
зы: только после в бсод винда вывалилась, указав на Engine.sys

BSOD??? Блииин, давай софтину.




Ранг: 120.6 (ветеран)
Активность: 0.090
Статус: Участник
rootkit developer

Создано: 03 мая 2006 13:03
· Личное сообщение · #12

Bit-hack
У тебя случайно в дровине нет багов связаных с особенностями SMP систем и PAE ядер? А то я сам неоднократно на эти грабли наступал, так что будь внимателен.

-----
Скажем дружно - нафиг нужно.





Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 03 мая 2006 13:04
· Личное сообщение · #13

Bit-hack пишет:
А это ты про что? Я не понял?

Значит пока понять не судьба ;)




Ранг: 209.5 (наставник), 42thx
Активность: 0.10
Статус: Участник
WinCE ARM M@sTeR

Создано: 03 мая 2006 13:15
· Личное сообщение · #14

Bit-hack пишет:
Пока это не очень надёжная штука, но я работаю!

так это ты аффтар чтоль? ну меня пока ни разу не подвела

-----
Get busy living or get busy dying ©





Ранг: 536.4 (!), 171thx
Активность: 0.660.13
Статус: Администратор
Создатель CRACKL@B

Создано: 03 мая 2006 14:40
· Личное сообщение · #15

Потестил я на старой версии DSP твой стриппер и не взяло - зависает стриппер. Запускает сначала DSP, там выводится триал окно армовское и там нажимаю кнопку, прога запускается и дальше стриппер пишет "копимем процешн".

CreateProcessW - 7c802332
Armadillo with COPY-MEM II or\and nanomite or\and DebugBlocker detected!
EP in child - 004ac000
Previously break operation...
Magic jump found
Magic jump patched
Trace to OEP...
OEP - 0046f488
CopyMem processing...

и всё - дальше зависло. Файл у тебя наверное есть 561152 байт, который.

-----
Всем не угодишь





Ранг: 299.6 (наставник)
Активность: 0.30
Статус: Участник
Armadillo Killer

Создано: 03 мая 2006 14:51
· Личное сообщение · #16

Bad_guy Тоже самое



Ранг: 51.6 (постоянный), 14thx
Активность: 0.030
Статус: Участник

Создано: 03 мая 2006 15:10 · Поправил: ZXCVB
· Личное сообщение · #17

Можно добавить окно, чтоб сам мог указать ОЕР ?
За прогу респект.
Удачи.
P.S. В аттаче скрин на этом она и остановилась




Ранг: 299.6 (наставник)
Активность: 0.30
Статус: Участник
Armadillo Killer

Создано: 03 мая 2006 15:28
· Личное сообщение · #18

Ну в принцепе так как она бетка понять можно что баги есть а так Bit-hack молодца ... ждемс продолжения



Ранг: 34.6 (посетитель)
Активность: 0.030
Статус: Участник

Создано: 03 мая 2006 15:32
· Личное сообщение · #19

на проге ForumSender2Full.exe у меня повисло усё... прикольно блин



Ранг: 51.6 (постоянный), 14thx
Активность: 0.030
Статус: Участник

Создано: 03 мая 2006 17:25
· Личное сообщение · #20

Вот аттач.

a94b_03.05.2006_CRACKLAB.rU.tgz - 1.png



Ранг: 71.6 (постоянный)
Активность: 0.060
Статус: Участник

Создано: 03 мая 2006 17:38
· Личное сообщение · #21

Ara пишет:
Значит пока понять не судьба ;)


АрмСтриппер не дорос ещё до того уровня, так что.......




Ранг: 299.6 (наставник)
Активность: 0.30
Статус: Участник
Armadillo Killer

Создано: 03 мая 2006 17:52
· Личное сообщение · #22

сырая исчо




Ранг: 536.4 (!), 171thx
Активность: 0.660.13
Статус: Администратор
Создатель CRACKL@B

Создано: 03 мая 2006 21:35
· Личное сообщение · #23

agentru пишет:
сырая исчо

В принципе если бы обрабатывала исключения, то так сказать было бы нельзя - ведь какие-то программы распаковываются, а аспрстриппер тоже брал далеко не каждый файл, насколько помните, только ничего не зависало и не падало, так что Битхак тебе флаг в руки и в первую очередь избавь нас и себя от исключений

-----
Всем не угодишь




Ранг: 30.8 (посетитель), 1thx
Активность: 0.010
Статус: Участник

Создано: 04 мая 2006 07:25
· Личное сообщение · #24

Прога просто супер, пока ни одной осечки,
из 40 программ, не распаковало ни одной.
Проверял на версиях 2.85 3.0 3.6 3.75 4.00 4.20 4.30 4.40 4.42
Ну в принципе, так как она бета, понятно что ничего и не должна распаковывать.
Тогда что она должна делать?
Выложите что небуть, что она распаковывает, а то у меня все закончилось.



Ранг: 500.5 (!), 8thx
Активность: 0.230
Статус: Участник

Создано: 04 мая 2006 08:17
· Личное сообщение · #25

Iona пишет:
40 программ, не распаковало ни одной.

Видимо опции защиты были "жестокие" - IE,CS,Nano

-----
"Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels





Ранг: 299.6 (наставник)
Активность: 0.30
Статус: Участник
Armadillo Killer

Создано: 04 мая 2006 08:20
· Личное сообщение · #26

Iona пишет:
Выложите что небуть, что она распаковывает, а то у меня все закончилось.

ЛОЛ
Smon пишет:
Видимо опции защиты были "жестокие" - IE,CS,Nano

Да прога и Standart Protection не распаковывает




Ранг: 303.7 (мудрец), 4thx
Активность: 0.190
Статус: Участник
tPORt Manager

Создано: 04 мая 2006 08:42
· Личное сообщение · #27

Ms-Rem пишет:
У тебя случайно в дровине нет багов связаных с особенностями SMP систем и PAE ядер?

движок не мой,а Сида, все вопросы к нему, а я вообще в драйверх не бум-бум

Getorix пишет:
так это ты аффтар чтоль?

Да, стриппер ведь подписан

Bad_guy пишет:
Потестил я на старой версии DSP твой стриппер и не взяло - зависает стриппер.

Стриппер работает ТОЛЬКО с копимем! А у тя дебаг- блоккер.

ZXCVB пишет:
Можно добавить окно, чтоб сам мог указать ОЕР ?

А зачем? Стрипер и сам ищет ОЕП.

Ara пишет:
вот, почитай топик внимательно.

Ты про то, что в Арме добавят защиту от стриппера? А мне всё-равно, переживу. А если они захотят изменять алгоритмы, то они задолбаются, там код почти кодонезависсим.

Bad_guy пишет:
первую очередь избавь нас и себя от исключений

Не, надо совершенствовать алгоритмы, а не бороться с исключениями Надо чтобы vel дал свою тулзу для определения опций армы, тогда и стандарт протекшн и дебаг блок будет поддерживаться, алгоритмы стриппера готовы, только надо определялку защиты.

Iona пишет:
из 40 программ, не распаковало ни одной.

Ндаааа, ты видать решил, что стрипп уже умеет и наномиты, и кодсплицинг снимать... Наномиты щас пишу, а кодсплицинг почти дописан, надо ещё один цикл докодить.

Smon пишет:
Видимо опции защиты были "жестокие" - IE,CS,Nano

А я кажется сказал, что только с копимем будет работать стрипп, а стандарт протекшн снимает, но не может определить опции и обрабатывает копимем, вот и падает.

TO ALL:
Если вы раскачаете VEL`а на сорс (приват) его тулзы для определения опций армы, тогда будет вам крутой стрипп для армы.

Z0oMiK пишет:
Да прога и Standart Protection не распаковывает

ЛОЛ да и опции определять не умеет




Ранг: 299.6 (наставник)
Активность: 0.30
Статус: Участник
Armadillo Killer

Создано: 04 мая 2006 09:00
· Личное сообщение · #28

Bit-hack пишет:
ЛОЛ да и опции определять не умеет

А ты научи ее определять




Ранг: 332.0 (мудрец)
Активность: 0.180
Статус: Участник
•Pr0tEcToRs KiLLeR•

Создано: 04 мая 2006 09:19
· Личное сообщение · #29

Bit-hack пишет:
Если вы раскачаете VEL`а на сорс (приват) его тулзы для определения опций армы, тогда будет вам крутой стрипп для армы.

лол, сомневаюсь =) если ты не в состоянии сам написать определялку опций защиты (или исследовать 10-ти килобайтную прогу vel`а), то что уж говорить о _крутом стриппере_. На данный момент твой стриппер это всё равно что скрипт, только не для олли а для движка от syd`а, правильно ? ведь насколько я понимаю восстановление иат и дамп делает именно движок, а твоего там только патч магик джампа и "собиралка" страниц из копимема (давным давно описанная и реализованная в готовых дамперах).



Ранг: 30.8 (посетитель), 1thx
Активность: 0.010
Статус: Участник

Создано: 04 мая 2006 12:07
· Личное сообщение · #30

Беру блокнот упаковываю Armadillo 4.40, из настроек только копимем.
Засовываю в стриппер, зависает на Trace to OEP... в памяти не одного загруженного процесса.
Отсюда вопрос, где он этот ОЕП ищет?


. 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 . >>
 eXeL@B —› Протекторы —› ArmStripper v0.1 beta 1
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати