eXeL@B —› Протекторы —› ArmStripper v0.1 beta 1 |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 . >> |
Посл.ответ | Сообщение |
|
Создано: 03 мая 2006 08:25 · Личное сообщение · #1 |
|
Создано: 04 мая 2006 12:11 · Личное сообщение · #2 |
|
Создано: 04 мая 2006 12:31 · Личное сообщение · #3 |
|
Создано: 04 мая 2006 12:36 · Личное сообщение · #4 Так, ребяты, выкладывайте файлы, которые не берёт стрипп (зависает), будем смотреть. Mario555 пишет: если ты не в состоянии сам написать определялку опций защиты (или исследовать 10-ти килобайтную прогу vel`а), то что уж говорить о _крутом стриппере_. Тааак, определялку? А ты можешь? В тулзе вела берётся какой-то дворд и расшифровывается, это уже фича армы, знать которую дано не всем А срипать тулзу? Выход, сегодня займусь Mario555 пишет: правильно В принципе - да, но в оле многого нельзя зделать, что можно сделать с движком стриппа, например отладка уже отлаживаемого процесса без разъединения их и многое другое. Стрипп (даже на данном этапе) мощнее, чем любой скрипт (более автоматизирован и кодонезависим. |
|
Создано: 04 мая 2006 12:40 · Личное сообщение · #5 Bit-hack пишет: 4.41 уже анпачить не будет Ага, вот об этом я позаботился, как смог. Стрипп почти не привязан к коду, он привязан к основам работы армы вообще. Если чё, я поправлю, но если будут координальные изменения, тогда стрипп станет приватным, а если поставят защиту от ядра стриппа, тогда будем хучить защиту (в аспре тоже есть защита с давних пор, но сид её обламывал |
|
Создано: 04 мая 2006 13:00 · Личное сообщение · #6 |
|
Создано: 04 мая 2006 13:16 · Личное сообщение · #7 |
|
Создано: 04 мая 2006 13:23 · Личное сообщение · #8 |
|
Создано: 04 мая 2006 13:27 · Личное сообщение · #9 |
|
Создано: 04 мая 2006 13:35 · Личное сообщение · #10 |
|
Создано: 04 мая 2006 14:13 · Личное сообщение · #11 |
|
Создано: 04 мая 2006 15:47 · Личное сообщение · #12 |
|
Создано: 04 мая 2006 15:51 · Поправил: Mario555 · Личное сообщение · #13 Bit-hack пишет: Тааак, определялку? А ты можешь? разобраться как арма определяет опции ? конечно могу =) любой прот с изменяемым набором опций должен как-то определять какие включены а какие нет. Вот vel и использует в проге дворд который в арме используется для проверки включённых опций. Что сложного ? Про изменение переходов после OpenMutex с целью запустить дебаг блокер в одном процессе известно давно, соответственно там одно из мест где читается дворд с опциями, и оттуда же его берёт прога vel`а. |
|
Создано: 04 мая 2006 17:04 · Личное сообщение · #14 |
|
Создано: 04 мая 2006 19:22 · Личное сообщение · #15 Bit-hack пишет А зачем? Стрипер и сам ищет ОЕП. Возможно не всегда правильно его определяет... Он виснет на Trace to OEP и у меня... Armadillo Dumper v1.0 от TEAM RESURRECTiON кстати снимает дамп с этой проги... Вот такие дела,конечно навалились все не хило на твою прогу,но в споре истина. Кстати вот ссылка на прогу First Page 2006 FINAL: dw.com.com/redir?pid=10490780&merid=6279069&mfgid=6279069<ype=dl_dlnow&lop=link&edId=3&siteId=4&oId=3040-2048_4-10490780&ontId=2048_4&destUrl=http://www.download.com%2F3001-2048_4-10490780.html |
|
Создано: 04 мая 2006 20:51 · Личное сообщение · #16 Вот так всегда, надеешься на чудо, ну вот она долгожданная, а нет очередной мыльный пузырь. И судя по тому, что никто не смог предоставить, доказательства (кроме слов) что стриппер, может хоть что-то распаковать. Можно его выбрасывать в корзину. А в безопасном режиме стриппер вообще не запускается. Кстати, прога уже выложена на многих крекерских сайтах, как супер пупер мега… Забавно получается. |
|
Создано: 04 мая 2006 21:24 · Личное сообщение · #17 |
|
Создано: 04 мая 2006 21:59 · Личное сообщение · #18 |
|
Создано: 04 мая 2006 23:20 · Поправил: arnix · Личное сообщение · #19 ZXCVB пишет: Кстати вот ссылка на прогу First Page 2006 FINAL: http://dw.com.com/redir?pid=10490780&merid=6279069&mfgid=6279069<ype http://dw.com.com/redir?pid=10490780&merid=6279069&mfgid=6279069<ype =dl_dlnow&lop=link&edId=3&siteId=4&oId=3040-2048_4-10490780&ontId=2048 _4&destUrl=http://www.download.com%2F3001-2048_4-10490780.html Там очень легко распаковывается (должно быть арма старая), я 2 месяца назад его излечил (версия от 02.19.2006) для собственного использования, если хочешь могу слить куда нибудь. |
|
Создано: 04 мая 2006 23:31 · Личное сообщение · #20 Iona пишет: Вот так всегда, надеешься на чудо, ну вот она долгожданная, а нет очередной мыльный пузырь. И судя по тому, что никто не смог предоставить, доказательства (кроме слов) что стриппер, может хоть что-то распаковать. Чуда никогда не будет, и ты в руки не получишь стрипер который сможет распаковать абсолютно всё. А автором и так сделана уже немалая работа..... |
|
Создано: 05 мая 2006 04:27 · Личное сообщение · #21 |
|
Создано: 05 мая 2006 06:16 · Личное сообщение · #22 |
|
Создано: 05 мая 2006 09:45 · Личное сообщение · #23 Готов поспорит, если возьмете блокнот и запакуете любой версией, только с копимем. То стриппер не снимет. Тогда о чем мы здесь говорим, о том что файлы с IE, CS, NM снимает на Ура! А проги с привязкой к железу, вводом имени и ключа, снимает на момент! А так, потестил, оболочка Сида работает, кнопочки нажимаются. Только после зависания exit не работает. Остальное проверить не могу. |
|
Создано: 05 мая 2006 12:40 · Личное сообщение · #24 |
|
Создано: 11 мая 2006 16:04 · Личное сообщение · #25 |
|
Создано: 11 мая 2006 16:21 · Личное сообщение · #26 |
|
Создано: 11 мая 2006 20:51 · Личное сообщение · #27 вот почти в тему: DilloDIE 1.4 - Armadillo 4.xx unpacker ###################################### This Tool can strip Armadillo Protection from protected Exes/Dlls. supported features: ------------------- Standard Features Debugblocker CopyMemII Nanomites Import Elimination Strategic Code Splicing Known Issues: ------------- Applications protected with Armadillo 3.xx or prior will simply start up when being loaded into dilloDIE. dilloDIE supports 4.xx Versions only. VB Applications protected with the Import Elimination feature are not supported either. Rebuilding: ----------- Dumps are 100% working, but for aesthetic reasons one might want to remove Armadillo Sections from Section header and its Data physically. This can be done quite comfortable with the CFF Explorer or any simmilar PE Editor. Armadillo Sections are usually called: .text1 .adata .data1 .pdata Nanomites: ---------- Some things about Nanomites: dilloDIE will resolve all Nanomites correctly for most Applications. There _might_ be apps though, which are somehow obfuscated in some parts and dilloDIE will fail in properly detecting all Nanomarkers, which are used to except Fake Nanomites. In this case one should use the "Emulate" Option, which will cause dilloDIE not to resolve Nanomites at unpacking time, but to inject a handler which resolves them at execution time. Dumps using this handler will work on Windows XP and above only though. If Nanomites arent processed correcty, try to activate "Unpack in high priority class". This should fix some windows internal timing issues. Options: -------- If a Dump ain't working correctly, you can try to change some Options. Deactivate the Disassembler for any protection part if not everything gets fixed properly (e.g. there are not all import references/nanomites/spliced jumps fixed/resolved due to code obfuscation which will make the disassmbler fuck things up). Decrease or set the Max. Size for Spliced Code sections to 0 if a section gets wrongly detected as spliced (just in case...wink1.gif or increase it to make a bigger Spliced Code section to be detected properly. "Give a man a fish, he'll eat for a day. Teach a man how to fish, he'll eat for a lifetime." Think about it © 2005-2006 mr_magic hxxp://cip.prag165.server4you.de/page=tools_list hxxp://cip.prag165.server4you.de/page=tools_list ----- Тут не могла быть ваша реклама |
|
Создано: 11 мая 2006 21:12 · Личное сообщение · #28 |
|
Создано: 11 мая 2006 21:16 · Личное сообщение · #29 |
|
Создано: 11 мая 2006 21:19 · Личное сообщение · #30 |
|
Создано: 11 мая 2006 21:21 · Личное сообщение · #31 |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 . >> |
eXeL@B —› Протекторы —› ArmStripper v0.1 beta 1 |