eXeL@B —› Протекторы —› Продолжение(помогите с armadillo debug blocker) |
. 1 . 2 . >> |
Посл.ответ | Сообщение |
|
Создано: 18 марта 2007 02:56 · Личное сообщение · #1 Мля, ну кто просил крыть топ.По Арме и так нифига не найдёшь.Если кто чё знает говорите. Как в радость качнул на этой неделе три проги и все покрытые армой.Одну всё таки заломил полностью. Flash Decompiler.2.0.b2.9.9.360: _http://www.sendspace.com/file/q23q51 Осталось ещё две. Sothink.SWF.Decompiler.v3.6.70208-YAG и Warecase eXtended Task Manger v1.95.981.0 Потяжелее будут. ----- Чтобы юзер в нэте не делал,его всё равно жалко.. |
|
Создано: 18 марта 2007 09:43 · Личное сообщение · #2 |
|
Создано: 18 марта 2007 09:49 · Личное сообщение · #3 |
|
Создано: 18 марта 2007 10:40 · Личное сообщение · #4 |
|
Создано: 18 марта 2007 10:43 · Личное сообщение · #5 |
|
Создано: 18 марта 2007 11:57 · Личное сообщение · #6 |
|
Создано: 18 марта 2007 16:27 · Личное сообщение · #7 |
|
Создано: 18 марта 2007 16:28 · Личное сообщение · #8 |
|
Создано: 18 марта 2007 16:30 · Личное сообщение · #9 |
|
Создано: 18 марта 2007 20:16 · Поправил: NIKOLA · Личное сообщение · #10 |
|
Создано: 18 марта 2007 22:38 · Личное сообщение · #11 Типа совпадение, сегодня дописал свой тутор, про Sothink SWF Decompiler, хотя он именно однотипный, но кому охота - пожалуйста - www.tlg.1gb.ru/temp/Armadillo_v4.хx_Unpacking_Tutorial_Minimum_Protection_Code_Splicing_IT_Elimination.rar - это пока бета версия, потом мб что-нибудь добавлю, конструктивная критика с радостью принимается ----- Люблю повеселиться, особенно пожрать |
|
Создано: 19 марта 2007 00:07 · Поправил: Hellspawn · Личное сообщение · #12 NEOPEX не дурно понравилось, всё в одном флаконе) терь не много критики, шрифт бы сделал поменьше, а то уж больно крупноват, + кое-где отступления, в принципе, не особо нужные из за этого статья получилась довольно большой - 51 страница з.ы. можно тулзу накидать для восстановления импорта и code splicing, там не особо сложно насколько я понял ----- [nice coder and reverser] |
|
Создано: 19 марта 2007 02:05 · Личное сообщение · #13 NEOPEX Снимаю шляпу.....))))))))))Бэз шуму пыли и гаму.....)))))))) У меня версия 3.60 b70208.благодаря статье юзаю прогу без мук...))))))))) Кстати арму в ней, дилодие1.6 с тремя включёнными чекбоксами Deactivate Disassembler снимает лЁгко. А с помощью ArmaGUI.1.5.4 можно и ребюлднуть.В итоге размер 2.26mb.Ну это так,кому вообще лень....)))))Хорошая статья.....Спасибо. ----- Чтобы юзер в нэте не делал,его всё равно жалко.. |
|
Создано: 19 марта 2007 08:06 · Личное сообщение · #14 |
|
Создано: 19 марта 2007 09:21 · Поправил: vel · Личное сообщение · #15 |
|
Создано: 19 марта 2007 11:18 · Личное сообщение · #16 |
|
Создано: 19 марта 2007 15:35 · Личное сообщение · #17 vel Спасибо за объяснения и за таблицу, только как я понял там наоборот - Table-3 это инструкции которые идут поодиночке, а Table-1 это инструкции которые требуют пару из Table-2... и я не совсем понял - vel пишет: с версии 4.48 для кастом билдов поменялся мусорный код для Code Splicing а таблицы отображают то что было до этой версии или что есть теперь? просто с одной стороны я в таблице вроде бы каких-то новых вариантов не увидел, а с другой стороны тем скриптом что приложен к статье я по-моему нормально снимал Code Splicing с унпакми с армой 4.54 - этот унпакми на tuts4you выложен... ----- Люблю повеселиться, особенно пожрать |
|
Создано: 19 марта 2007 17:12 · Поправил: vel · Личное сообщение · #18 |
|
Создано: 19 марта 2007 17:19 · Личное сообщение · #19 Поиск мусорного блока довольно однотипный, как и вообще мусор в арме ))) надо просто смотреть крайние pushad'ы pushfd'ы push'и и соответствующие им popad'ы, popfd'ы и pop'ы. В общем до аспра в мусоре арме далековато будет ----- "Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels |
|
Создано: 19 марта 2007 18:10 · Личное сообщение · #20 Hellspawn пишет: .ы. можно тулзу накидать для восстановления импорта и code splicing А зачем?.....ArmInline рулит,и очень даже неплохо. С Warecase eXtended Task Manger ,под олей только до оер дошёл,а дальше всё автоматом эта тулзень сделала.Пришил имреком импорт,и окей..... ----- Чтобы юзер в нэте не делал,его всё равно жалко.. |
|
Создано: 19 марта 2007 18:16 · Личное сообщение · #21 Bronco пишет: А зачем?.....ArmInline рулит,и очень даже неплохо. С Warecase eXtended Task Manger ,под олей только до оер дошёл,а дальше всё автоматом эта тулзень сделала.Пришил имреком импорт,и окей..... а потом бац..и в один прекрасный день несработает.. больше bronco не будет анпакать арму? ;) ----- Тут не могла быть ваша реклама |
|
Создано: 19 марта 2007 18:47 · Личное сообщение · #22 |
|
Создано: 19 марта 2007 20:13 · Личное сообщение · #23 lord_Phoenix пишет: а потом бац Да ладно вам,.......я же не ловкач....))))))) Последний раз с армой возился когда дочерний процесс был *.tmp0......)))))) Конечно всё интересно.....для этого и топ продолжил. Вот в гугле нарыл.видно уже не приват.Я думаю Vel ,не огорчиться. 2c0a_19.03.2007_CRACKLAB.rU.tgz - armafp.1.4.rar ----- Чтобы юзер в нэте не делал,его всё равно жалко.. |
|
Создано: 19 марта 2007 20:36 · Поправил: VAD87 · Личное сообщение · #24 Bronco пишет: Вот в гугле нарыл.видно уже не приват.Я думаю Vel ,не огорчиться. Bronco, а с чего Vel должен огорчатся, когда ArmaFP 1.4 уже давно у китайчегов проскакивала Правда мне ArmaFP 1.3 мне больше нравится, т.к. ArmaFP 1.4 у меня не всегда стабильно работает. В последнее время такой косяк происходит. Загружаю прогу под армой в ArmaFP 1.4, она запускает программу и в логе АрмаФП ниче нету, только когда закрываеш программу с армой, то в логе АрмаФП появляется всегда такое: !- Protected Armadillo ?- GetThreadContext error(31) Protection system (Professional) !- <Protection Options> Standard protection or Minimum protection CopyMem-II Enable Import Table Elimination Enable Strategic Code Splicing Enable Nanomites Processing Enable Memory-Patching Protections !- <Backup Key Options> Variable Backup Keys !- <Compression Options> Minimal/Fastest Compression !- <Other Options> Store Environment Vars Externally Disable Monitoring Thread Use Digital River Edition Keys Don't Fall Back to Stand-Alone Mode ?- VirtualProtectEx error(5) ?- GetThreadContext error(31) А ArmaFP 1.3 работает отлично и не разу не было пока не одного косяка. Vel, может ты расскажеш че это за прикол такой? Причем такая фигня в последнее время на любой армовской проге происходит. Так что ArmaFP 1.3 имхо постабильнее будет ;) |
|
Создано: 20 марта 2007 06:17 · Поправил: vel · Личное сообщение · #25 |
|
Создано: 20 марта 2007 17:10 · Личное сообщение · #26 vel пишет: Сделали так что, для разных кастомов можно делать разный мусор В смысле кастом билд версии новее чем 4.48 может делать два разных варианта мусорного кода или как? vel пишет: Вот примерчик. А нельзя узнать из какой он проги? - а то я уже не одну прогу со Splicing'ом видел, причём версии были новее чем 4.48, и везде мне поподался мусор только такого вида, какой описан в статье - а хочется и на такой взглянуть... ----- Люблю повеселиться, особенно пожрать |
|
Создано: 20 марта 2007 17:45 · Личное сообщение · #27 vel пишет: @ VAD87 Тогда ответь на один вопрос. На остальных моих утилитах, (которые писались уже под с++), есть этаже ошибка? на других твоих утилитах я такого пока не видел. Да и ArmaFP 1.4 раньше работала отлично, а недавно начался такой прикол. Может это не косяк проги а винды, хз, но ArmaFP 1.3 работает стабильно. vel пишет: По идее она мало у кого должна была работать. ну у меня же сначало отлично работала. Ну да ладно, главное что версия 1,3 работает |
|
Создано: 21 марта 2007 07:15 · Поправил: vel · Личное сообщение · #28 |
|
Создано: 22 марта 2007 09:29 · Поправил: vel · Личное сообщение · #29 |
|
Создано: 22 марта 2007 09:48 · Личное сообщение · #30 Ну смотря что называть результатом. Если имеется ввиду элитный анпак, когда результат максимально приближен к оригиналу, то тут конечно восстанавливать. А если имеется ввиду отлом любым способом, то тут конечному юзеру по барабану восстановлен сплайс или приаттачен, главное чтобы прога работала и денег не просила. В этом контексте лучше аттачить, т.к. тогда уменьшается процент крэша, а если юзать хук джампов, то этот процент вообще будет равен 0. ----- Yann Tiersen best and do not fuck |
. 1 . 2 . >> |
eXeL@B —› Протекторы —› Продолжение(помогите с armadillo debug blocker) |