Сейчас на форуме: zds, -Sanchez- (+7 невидимых)

 eXeL@B —› Протекторы —› ArmStripper v0.1 beta 1
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 . >>
Посл.ответ Сообщение


Ранг: 303.7 (мудрец), 4thx
Активность: 0.190
Статус: Участник
tPORt Manager

Создано: 03 мая 2006 08:25
· Личное сообщение · #1

Потестите, но сильно не пинайте... Работает пока только на файлах с копимем!
rapidshare.de/files/19495289/ArmStripper.rar.html




Ранг: 299.6 (наставник)
Активность: 0.30
Статус: Участник
Armadillo Killer

Создано: 19 мая 2006 12:31
· Личное сообщение · #2

Grim Fandango Тоже самое... Даже с Standart + IAT Im не хочет распаковывать.. висит на одном месте
Iona пишет:
crc1 счастливый, ты увидел логе done.. а запускать пробовал?

Жжжош Сорри оффтоп!



Ранг: 138.7 (ветеран), 135thx
Активность: 0.110
Статус: Участник

Создано: 19 мая 2006 13:12 · Поправил: crc1
· Личное сообщение · #3

Iona
Иоптать, а якже Запускается



Ранг: 253.9 (наставник)
Активность: 0.130
Статус: Участник

Создано: 19 мая 2006 13:13
· Личное сообщение · #4

Итак, хотя бы один пост строго по теме топика.

Программа: Fraps v2.73
Защита: Armadillo v4.30 (Protection Level: Minimum)

Программа распаковывается, но падает при запуске.

Лог распаковщика:

ArmStripper v0.1 beta 2
(c) by BiT-H@ck, 2006. Engine by Syd.

15:57:47 - open fraps.exe..
15:57:49 - starting c:\program files\fraps\fraps.exe..
15:57:50 - Detecting Armadillo...
15:57:50 - Armdillo detected!
15:57:50 - Detecting protect options...
15:57:50 -
15:57:50 - Options used:
15:57:50 - Standard protection or Minimum protection
15:57:50 - Enable Import Table Elimination
15:57:50 - Enable Strategic Code Splicing
15:57:50 -
15:57:50 - <Backup Key Options>
15:57:50 - Variable Backup Keys
15:57:50 -
15:57:50 - <Compression Options>
15:57:50 - Best/Slowest Compression
Previously break operation...
Magic jump found
Magic jump patched
Trace to OEP...
OEP - 0040e8dd
Code splicing processing...
15:57:50 - loading modules..
0x7c900000 - module ntdll.dll loaded..
0x7c800000 - module kernel32.dll loaded..
0x77d30000 - module user32.dll loaded..
0x77f10000 - module gdi32.dll loaded..
0x5d5b0000 - module comctl32.dll loaded..
0x77dc0000 - module advapi32.dll loaded..
0x77e70000 - module rpcrt4.dll loaded..
0x77110000 - module oleaut32.dll loaded..
0x77c00000 - module msvcrt.dll loaded..
0x774d0000 - module ole32.dll loaded..
0x76380000 - module comdlg32.dll loaded..
0x77f60000 - module shlwapi.dll loaded..
0x7c9c0000 - module shell32.dll loaded..
0x773c0000 - module comctl32.dll loaded..
0x71a90000 - module ws2_32.dll loaded..
0x71a80000 - module ws2help.dll loaded..
0x66c50000 - module inetmib1.dll loaded..
0x76d50000 - module iphlpapi.dll loaded..
0x71f40000 - module snmpapi.dll loaded..
0x71ab0000 - module wsock32.dll loaded..
0x76d30000 - module mprapi.dll loaded..
0x77cb0000 - module activeds.dll loaded..
0x76e00000 - module adsldpc.dll loaded..
0x5bd50000 - module netapi32.dll loaded..
0x76f50000 - module wldap32.dll loaded..
0x76b00000 - module atl.dll loaded..
0x76e70000 - module rtutils.dll loaded..
0x71bd0000 - module samlib.dll loaded..
0x77910000 - module setupapi.dll loaded..
0x66000000 - module msvbvm60.dll loaded..
0x76b20000 - module winmm.dll loaded..
0x5d270000 - module serwvdrv.dll loaded..
0x5b590000 - module umdmxfrm.dll loaded..
15:57:51 - hooking modules..
module kernel32.dll - hooked
module user32.dll - hooked
module gdi32.dll - hooked
module comctl32.dll - hooked
module advapi32.dll - hooked
module rpcrt4.dll - hooked
module oleaut32.dll - hooked
module msvcrt.dll - hooked
module ole32.dll - hooked
module comdlg32.dll - hooked
module shlwapi.dll - hooked
module shell32.dll - hooked
module comctl32.dll - hooked
module ws2_32.dll - hooked
module ws2help.dll - hooked
module inetmib1.dll - hooked
module iphlpapi.dll - hooked
module snmpapi.dll - hooked
module wsock32.dll - hooked
module mprapi.dll - hooked
module activeds.dll - hooked
module adsldpc.dll - hooked
module netapi32.dll - hooked
module wldap32.dll - hooked
module atl.dll - hooked
module rtutils.dll - hooked
module samlib.dll - hooked
module setupapi.dll - hooked
module msvbvm60.dll - hooked
module winmm.dll - hooked
module serwvdrv.dll - hooked
module umdmxfrm.dll - hooked
15:57:51 - processing import..
Original EntryPoint :0000e8dd
15:58:29 - saving C:\Program Files\Fraps\_fraps.exe..
15:58:29 - done..

Вот, где падает:

004114E2 55 PUSH EBP
004114E3 8BEC MOV EBP, ESP
004114E5 B8 2C120000 MOV EAX, 122C
004114EA E8 F1D1FFFF CALL _fraps.0040E6E0
004114EF - E9 B57A3803 JMP 03798FA9 <--

Распаковщик dilloDIE 1.4 тоже не помогает, но прога падает уже здесь:
004145C6 - E9 89691802 JMP 0259AF54 <--

Попробую сделать из двух дампов один рабочий...

-----
MicroSoft? Is it some kind of a toilet paper?




Ранг: 138.7 (ветеран), 135thx
Активность: 0.110
Статус: Участник

Создано: 19 мая 2006 13:18
· Личное сообщение · #5

Z0oMiK пишет:
Жжжош Сорри оффтоп!

Хош на рапиду выложу распакованное файло



Ранг: 253.9 (наставник)
Активность: 0.130
Статус: Участник

Создано: 19 мая 2006 13:24
· Личное сообщение · #6

Сейчас посчитал. dilloDIE 1.4 пропустил 6 джампов, а ArmStripper v0.1 beta 2 целых 64.

P.S. Хотя может так и должно быть.

-----
MicroSoft? Is it some kind of a toilet paper?




Ранг: 138.7 (ветеран), 135thx
Активность: 0.110
Статус: Участник

Создано: 19 мая 2006 14:04
· Личное сообщение · #7

Упс, еще одну попробовал. www.fast-cleaner.com/download/fastcleaner.exe
Отлично
Bit-hack, так держать, и не слушай Ион всяких




Ранг: 303.7 (мудрец), 4thx
Активность: 0.190
Статус: Участник
tPORt Manager

Создано: 19 мая 2006 14:17
· Личное сообщение · #8

crc1 пишет:
Bit-hack, так держать, и не слушай Ион всяких

Я и не слушаю




Ранг: 264.0 (наставник), 5thx
Активность: 0.210
Статус: Участник
Vanilla Sky

Создано: 19 мая 2006 16:03
· Личное сообщение · #9

У меня прога висит на вимпорте.
ждал 10 минут, потом ваще жесть... смотрю я так на процессы, мышку подвожу к кнопке "завершить..." и тут бац... комп ушёл в ребут.




Ранг: 303.7 (мудрец), 4thx
Активность: 0.190
Статус: Участник
tPORt Manager

Создано: 19 мая 2006 16:11
· Личное сообщение · #10

Grim Fandango пишет:
У меня прога висит на вимпорте.
ждал 10 минут, потом ваще жесть... смотрю я так на процессы, мышку подвожу к кнопке "завершить..." и тут бац... комп ушёл в ребут.

А это сюрприз знаю про это, надо поправить... Как время будет.



Ранг: 500.5 (!), 8thx
Активность: 0.230
Статус: Участник

Создано: 19 мая 2006 16:14
· Личное сообщение · #11

Bit-hack пишет:
А это сюрприз

Да это не сюрприз, а драйвер
А вообще я такое и в QuickUnpack'е встречал, при подвисании на снятии пакера какого то, процесс виснет, задачу снимаю => сразу бсод ловлю

-----
"Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels





Ранг: 299.6 (наставник)
Активность: 0.30
Статус: Участник
Armadillo Killer

Создано: 19 мая 2006 16:29
· Личное сообщение · #12

Tim Дык туда накрутили все опции в последнюю версию Fraps ... раньше было Standart + IAT и усе .. помню даже тутор делал




Ранг: 303.7 (мудрец), 4thx
Активность: 0.190
Статус: Участник
tPORt Manager

Создано: 19 мая 2006 16:34
· Личное сообщение · #13

Smon пишет:
Да это не сюрприз, а драйвер

Да-да, это правда, Syd`у скажу, пусть дрова посмотрит.



Ранг: 516.1 (!), 39thx
Активность: 0.280
Статус: Участник

Создано: 19 мая 2006 18:58
· Личное сообщение · #14

похоже оба распаковщика плохо дружат с code splicing'ом




Ранг: 303.7 (мудрец), 4thx
Активность: 0.190
Статус: Участник
tPORt Manager

Создано: 22 мая 2006 13:38
· Личное сообщение · #15

Av0id пишет:
похоже оба распаковщика плохо дружат с code splicing'ом

А там проблема в том, как ПОЛНОСТЬЮ очистить спёртый код от мусора... И как найти ВСЕ переходы в сплэйс зону. Для очистки кода я применил весьма не плохой метод, но видать не хватает условий, которые задают клинеру, что можно чистить, а что нет... Пока времени на исследование спёртого кода нет




Ранг: 299.6 (наставник)
Активность: 0.30
Статус: Участник
Armadillo Killer

Создано: 22 мая 2006 14:08
· Личное сообщение · #16

Av0id dilloDie c code splicing'ом дуржит нормально ... для чего опции есть



Ранг: 253.9 (наставник)
Активность: 0.130
Статус: Участник

Создано: 23 мая 2006 00:12
· Личное сообщение · #17

Z0oMiK
Ага... например, такая: Disable disassembler for code splicing. У меня Fraps не распаковывался без нее. dilloDIE 1.4 рулит!!

-----
MicroSoft? Is it some kind of a toilet paper?





Ранг: 299.6 (наставник)
Активность: 0.30
Статус: Участник
Armadillo Killer

Создано: 23 мая 2006 00:17
· Личное сообщение · #18

Tim лол какую версию Fraps ты распаковывал этим dilloDIE ? я пробовал ничего он не распаковал ... дамп получил + востановленый IAT кривой ... а code splicing этот унпакер не пофиксил ... пробовал на 2.7.3 Версии Fraps.... пришлось руками распаковывать что привело к удачной распаковке dilloDIE хорош для запакованых прог со Standart а так



Ранг: 253.9 (наставник)
Активность: 0.130
Статус: Участник

Создано: 23 мая 2006 01:04
· Личное сообщение · #19

Z0oMiK
dilloDIE 1.4 распаковывает Fraps v2.73. Это факт. Не знаю, что ты там мудрил, но у меня все распаковалось. Нужно только поставить опцию Disable disassembler for code splicing.

-----
MicroSoft? Is it some kind of a toilet paper?





Ранг: 303.7 (мудрец), 4thx
Активность: 0.190
Статус: Участник
tPORt Manager

Создано: 02 июля 2006 18:44
· Личное сообщение · #20

Как кто считает, стоит-ли продолжать кодить стриппер?




Ранг: 353.0 (мудрец)
Активность: 0.370
Статус: Участник
resreveR

Создано: 02 июля 2006 18:56 · Поправил: lord_Phoenix
· Личное сообщение · #21

Bit-hack пишет:
Как кто считает, стоит-ли продолжать кодить стриппер?

стоит %)
с простым дебаг-блокером были ошибки, диллодай1.5 падает в начале обработке импорта..прога - Batch It! (чичас поищу линк и подправлю..)
UPD: www.batchimage.com

-----
Тут не могла быть ваша реклама





Ранг: 303.7 (мудрец), 4thx
Активность: 0.190
Статус: Участник
tPORt Manager

Создано: 02 июля 2006 19:04
· Личное сообщение · #22

ща взгляну на прогу




Ранг: 303.7 (мудрец), 4thx
Активность: 0.190
Статус: Участник
tPORt Manager

Создано: 02 июля 2006 19:08
· Личное сообщение · #23

Прога даже не запускается, говорит, что повреждена! Чё за хрень, зачем я её скачал?




Ранг: 500.6 (!), 7thx
Активность: 0.260
Статус: Участник

Создано: 02 июля 2006 19:32
· Личное сообщение · #24

Bit-hack пишет:
Как кто считает, стоит-ли продолжать кодить стриппер?


Конечно стоит.



Ранг: 495.3 (мудрец)
Активность: 0.30
Статус: Участник

Создано: 02 июля 2006 19:46
· Личное сообщение · #25

Bit-hack пишет:
Как кто считает, стоит-ли продолжать кодить стриппер?

Дело, конечно, твоё, но посмотри сам:
Bit-hack
**
Ранг: 189.9 (ветеран)
Статус: Участник
ArmStripper coder

И последняя строка звучит гордо.

Оффтоп:
Напиши что ли как-нибудь письмецо ;). А вообще рад, что ты появляешься.

-----
Всем привет, я вернулся





Ранг: 303.7 (мудрец), 4thx
Активность: 0.190
Статус: Участник
tPORt Manager

Создано: 02 июля 2006 19:47
· Личное сообщение · #26

Ок, все за. Давайте проги (желательно не больше 1,5 мегов), которые стриппер не разпаковывает (только не проги, где не обрабатываются наномиты или ещё что, что в стриппере не обещано).



Ранг: 74.0 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 02 июля 2006 19:58
· Личное сообщение · #27

Твоя работа весьма нужна людям ! Особенно поддержка старых версий Армы (если она будет !)
Ждем результатов !

Еще Нужен автоанпакер AktiveMark Try Media....

ЗЫ (По результату Вашей работы, возможен мой личный приз - ДВД сборник с мини играми...)
пока не обещаю, но такая возможность есть.




Ранг: 536.4 (!), 171thx
Активность: 0.660.13
Статус: Администратор
Создатель CRACKL@B

Создано: 02 июля 2006 21:30
· Личное сообщение · #28

Bit-hack пишет:
Как кто считает, стоит-ли продолжать кодить стриппер?

А мы думали ты целый месяц над ним упорно трудился и уже готова версия которая рвёт наномиты и прочую гадость...

-----
Всем не угодишь





Ранг: 303.7 (мудрец), 4thx
Активность: 0.190
Статус: Участник
tPORt Manager

Создано: 02 июля 2006 22:48
· Личное сообщение · #29

Bad_guy пишет:
А мы думали ты целый месяц над ним упорно трудился

Я сейчас работаю, со временем напряг.




Ранг: 303.7 (мудрец), 4thx
Активность: 0.190
Статус: Участник
tPORt Manager

Создано: 03 июля 2006 15:53
· Личное сообщение · #30

Таак, мой стриппер перестал брать арму 4.44, щас буду разбираться




Ранг: 353.0 (мудрец)
Активность: 0.370
Статус: Участник
resreveR

Создано: 03 июля 2006 18:08
· Личное сообщение · #31

Bit-hack ты batch it посмотрел?
Bit-hack пишет:
Таак, мой стриппер перестал брать арму 4.44, щас буду разбираться

кто там что говорил про 4.44 или мне померещилось? =)

-----
Тут не могла быть ваша реклама



<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 . >>
 eXeL@B —› Протекторы —› ArmStripper v0.1 beta 1
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати