Сейчас на форуме: zds, -Sanchez- (+8 невидимых)

 eXeL@B —› Протекторы —› Продолжение(помогите с armadillo debug blocker)
. 1 . 2 . >>
Посл.ответ Сообщение


Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 18 марта 2007 02:56
· Личное сообщение · #1

Мля, ну кто просил крыть топ.По Арме и так нифига не найдёшь.Если кто чё знает говорите.
Как в радость качнул на этой неделе три проги и все покрытые армой.Одну всё таки заломил полностью.
Flash Decompiler.2.0.b2.9.9.360: _http://www.sendspace.com/file/q23q51
Осталось ещё две.
Sothink.SWF.Decompiler.v3.6.70208-YAG и Warecase eXtended Task Manger v1.95.981.0
Потяжелее будут.

-----
Чтобы юзер в нэте не делал,его всё равно жалко..





Ранг: 353.0 (мудрец)
Активность: 0.370
Статус: Участник
resreveR

Создано: 18 марта 2007 09:43
· Личное сообщение · #2

в софте sothink раньше надо было распаковывать одну длл и патчить ее. ах да, было время, когда автор использовал guidы как приват строки серта и можно было великолепно загенить

-----
Тут не могла быть ваша реклама




Ранг: 516.1 (!), 39thx
Активность: 0.280
Статус: Участник

Создано: 18 марта 2007 09:49
· Личное сообщение · #3

у arteam и snd полным-полно туторов по арме




Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 18 марта 2007 10:40
· Личное сообщение · #4

lord_Phoenix
Да с сотником вроде справился))))))).Вечерком посижу от триала полечу...))))
Погарячился немного...там без копиМ2.Ну всё равно гиморно,года два арма вообще не попадалась в руки...
Av0id
Если не трудно....... кинь ссылки....

-----
Чтобы юзер в нэте не делал,его всё равно жалко..





Ранг: 353.0 (мудрец)
Активность: 0.370
Статус: Участник
resreveR

Создано: 18 марта 2007 10:43
· Личное сообщение · #5

Bronco
arteam.accessroot.com/tutorials.html
там про sothink тутор даже отдельный был, по отлому..

-----
Тут не могла быть ваша реклама





Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 18 марта 2007 11:57
· Личное сообщение · #6

тут дофига туторов по арме

www.tuts4you.com/blogs/download.php?list.11

сам иногда почитываю...

-----
[nice coder and reverser]





Ранг: 500.6 (!), 7thx
Активность: 0.260
Статус: Участник

Создано: 18 марта 2007 16:27
· Личное сообщение · #7

Длч сотника и кйген есть, только не помню для какой версии, надо смотреть.




Ранг: 500.6 (!), 7thx
Активность: 0.260
Статус: Участник

Создано: 18 марта 2007 16:28
· Личное сообщение · #8

Hellspawn пишет:
тут дофига туторов по арме


Они все почти однотипные.




Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 18 марта 2007 16:30
· Личное сообщение · #9

NIKOLA пишет:
Они все почти однотипные.


ну я бы не сказал что все... просто используются общие подходы - нахождение ОЕР, майджик джамп,
дебаг блокер, коде сплайсинг и т.д. но парочка туторов мне понравилась...

-----
[nice coder and reverser]





Ранг: 500.6 (!), 7thx
Активность: 0.260
Статус: Участник

Создано: 18 марта 2007 20:16 · Поправил: NIKOLA
· Личное сообщение · #10

Hellspawn пишет:
но парочка туторов мне понравилась...


Самые интересные это серия ArmadilloTomo I-VI, правда на испанском, ну и про инлайн, а остальные - это пересказ нарвахинских туторов.
Про распаковку сикурити секций, ни одного тутора и врядли когдалибо увидим, если арму не изменят.




Ранг: 89.2 (постоянный)
Активность: 0.060
Статус: Участник

Создано: 18 марта 2007 22:38
· Личное сообщение · #11

Типа совпадение, сегодня дописал свой тутор, про Sothink SWF Decompiler, хотя он именно однотипный, но кому охота - пожалуйста - www.tlg.1gb.ru/temp/Armadillo_v4.хx_Unpacking_Tutorial_Minimum_Protection_Code_Splicing_IT_Elimination.rar - это пока бета версия, потом мб что-нибудь добавлю, конструктивная критика с радостью принимается

-----
Люблю повеселиться, особенно пожрать





Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 19 марта 2007 00:07 · Поправил: Hellspawn
· Личное сообщение · #12

NEOPEX

не дурно понравилось, всё в одном флаконе)
терь не много критики, шрифт бы сделал поменьше, а то уж больно крупноват,
+ кое-где отступления, в принципе, не особо нужные
из за этого статья получилась довольно большой - 51 страница

з.ы. можно тулзу накидать для восстановления импорта и code splicing,
там не особо сложно насколько я понял

-----
[nice coder and reverser]





Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 19 марта 2007 02:05
· Личное сообщение · #13

NEOPEX
Снимаю шляпу.....))))))))))Бэз шуму пыли и гаму.....))))))))
У меня версия 3.60 b70208.благодаря статье юзаю прогу без мук...)))))))))
Кстати арму в ней, дилодие1.6 с тремя включёнными чекбоксами Deactivate Disassembler снимает лЁгко.
А с помощью ArmaGUI.1.5.4 можно и ребюлднуть.В итоге размер 2.26mb.Ну это так,кому вообще лень....)))))Хорошая статья.....Спасибо.

-----
Чтобы юзер в нэте не делал,его всё равно жалко..




Ранг: 516.1 (!), 39thx
Активность: 0.280
Статус: Участник

Создано: 19 марта 2007 08:06
· Личное сообщение · #14

лучше бы про наномиты написал



Ранг: 75.7 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 19 марта 2007 09:21 · Поправил: vel
· Личное сообщение · #15

del




Ранг: 106.6 (ветеран)
Активность: 0.10
Статус: Участник

Создано: 19 марта 2007 11:18
· Личное сообщение · #16

Av0id пишет:
лучше бы про наномиты написал

дык это цикл статей по снятию армы от минимальных, до максимальных опций ;) Про наномиты будет следующаю статья.
vel, пасиб за инфу )).




Ранг: 89.2 (постоянный)
Активность: 0.060
Статус: Участник

Создано: 19 марта 2007 15:35
· Личное сообщение · #17

vel

Спасибо за объяснения и за таблицу, только как я понял там наоборот - Table-3 это инструкции которые идут поодиночке, а Table-1 это инструкции которые требуют пару из Table-2...

и я не совсем понял -

vel пишет:
с версии 4.48 для кастом билдов поменялся мусорный код для Code Splicing


а таблицы отображают то что было до этой версии или что есть теперь? просто с одной стороны я в таблице вроде бы каких-то новых вариантов не увидел, а с другой стороны тем скриптом что приложен к статье я по-моему нормально снимал Code Splicing с унпакми с армой 4.54 - этот унпакми на tuts4you выложен...

-----
Люблю повеселиться, особенно пожрать




Ранг: 75.7 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 19 марта 2007 17:12 · Поправил: vel
· Личное сообщение · #18

del



Ранг: 500.5 (!), 8thx
Активность: 0.230
Статус: Участник

Создано: 19 марта 2007 17:19
· Личное сообщение · #19

Поиск мусорного блока довольно однотипный, как и вообще мусор в арме ))) надо просто смотреть крайние pushad'ы pushfd'ы push'и и соответствующие им popad'ы, popfd'ы и pop'ы. В общем до аспра в мусоре арме далековато будет

-----
"Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels





Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 19 марта 2007 18:10
· Личное сообщение · #20

Hellspawn пишет:
.ы. можно тулзу накидать для восстановления импорта и code splicing

А зачем?.....ArmInline рулит,и очень даже неплохо.
С Warecase eXtended Task Manger ,под олей только до оер дошёл,а дальше всё автоматом эта тулзень сделала.Пришил имреком импорт,и окей.....

-----
Чтобы юзер в нэте не делал,его всё равно жалко..





Ранг: 353.0 (мудрец)
Активность: 0.370
Статус: Участник
resreveR

Создано: 19 марта 2007 18:16
· Личное сообщение · #21

Bronco пишет:
А зачем?.....ArmInline рулит,и очень даже неплохо.
С Warecase eXtended Task Manger ,под олей только до оер дошёл,а дальше всё автоматом эта тулзень сделала.Пришил имреком импорт,и окей.....

а потом бац..и в один прекрасный день несработает.. больше bronco не будет анпакать арму? ;)

-----
Тут не могла быть ваша реклама





Ранг: 106.6 (ветеран)
Активность: 0.10
Статус: Участник

Создано: 19 марта 2007 18:47
· Личное сообщение · #22

Bronco пишет:
А зачем?.....ArmInline рулит,и очень даже неплохо.

lord_Phoenix пишет:
а потом бац..и в один прекрасный день несработает

кста лорд прав, ибо ArmInline не всегда правильно восстанавливает импорт и code splicing ;). Bronco, ты поанпакай побольше прог с армой и сам в этом убедишся ;)




Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 19 марта 2007 20:13
· Личное сообщение · #23

lord_Phoenix пишет:
а потом бац

Да ладно вам,.......я же не ловкач....)))))))
Последний раз с армой возился когда дочерний процесс был *.tmp0......))))))
Конечно всё интересно.....для этого и топ продолжил.
Вот в гугле нарыл.видно уже не приват.Я думаю Vel ,не огорчиться.


2c0a_19.03.2007_CRACKLAB.rU.tgz - armafp.1.4.rar

-----
Чтобы юзер в нэте не делал,его всё равно жалко..





Ранг: 106.6 (ветеран)
Активность: 0.10
Статус: Участник

Создано: 19 марта 2007 20:36 · Поправил: VAD87
· Личное сообщение · #24

Bronco пишет:
Вот в гугле нарыл.видно уже не приват.Я думаю Vel ,не огорчиться.

Bronco, а с чего Vel должен огорчатся, когда ArmaFP 1.4 уже давно у китайчегов проскакивала
Правда мне ArmaFP 1.3 мне больше нравится, т.к. ArmaFP 1.4 у меня не всегда стабильно работает. В последнее время такой косяк происходит. Загружаю прогу под армой в ArmaFP 1.4, она запускает программу и в логе АрмаФП ниче нету, только когда закрываеш программу с армой, то в логе АрмаФП появляется всегда такое:
!- Protected Armadillo
?- GetThreadContext error(31)
Protection system (Professional)
!- <Protection Options>
Standard protection or Minimum protection
CopyMem-II
Enable Import Table Elimination
Enable Strategic Code Splicing
Enable Nanomites Processing
Enable Memory-Patching Protections
!- <Backup Key Options>
Variable Backup Keys
!- <Compression Options>
Minimal/Fastest Compression
!- <Other Options>
Store Environment Vars Externally
Disable Monitoring Thread
Use Digital River Edition Keys
Don't Fall Back to Stand-Alone Mode
?- VirtualProtectEx error(5)
?- GetThreadContext error(31)
А ArmaFP 1.3 работает отлично и не разу не было пока не одного косяка. Vel, может ты расскажеш че это за прикол такой? Причем такая фигня в последнее время на любой армовской проге происходит.
Так что ArmaFP 1.3 имхо постабильнее будет ;)



Ранг: 75.7 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 20 марта 2007 06:17 · Поправил: vel
· Личное сообщение · #25

del




Ранг: 89.2 (постоянный)
Активность: 0.060
Статус: Участник

Создано: 20 марта 2007 17:10
· Личное сообщение · #26

vel пишет:
Сделали так что, для разных кастомов можно делать разный мусор


В смысле кастом билд версии новее чем 4.48 может делать два разных варианта мусорного кода или как?

vel пишет:
Вот примерчик.


А нельзя узнать из какой он проги? - а то я уже не одну прогу со Splicing'ом видел, причём версии были новее чем 4.48, и везде мне поподался мусор только такого вида, какой описан в статье - а хочется и на такой взглянуть...

-----
Люблю повеселиться, особенно пожрать





Ранг: 106.6 (ветеран)
Активность: 0.10
Статус: Участник

Создано: 20 марта 2007 17:45
· Личное сообщение · #27

vel пишет:
@ VAD87
Тогда ответь на один вопрос.
На остальных моих утилитах, (которые писались уже под с++), есть этаже ошибка?

на других твоих утилитах я такого пока не видел. Да и ArmaFP 1.4 раньше работала отлично, а недавно начался такой прикол. Может это не косяк проги а винды, хз, но ArmaFP 1.3 работает стабильно.
vel пишет:
По идее она мало у кого должна была работать.

ну у меня же сначало отлично работала. Ну да ладно, главное что версия 1,3 работает



Ранг: 75.7 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 21 марта 2007 07:15 · Поправил: vel
· Личное сообщение · #28

del



Ранг: 75.7 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 22 марта 2007 09:29 · Поправил: vel
· Личное сообщение · #29

del




Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 22 марта 2007 09:48
· Личное сообщение · #30

Ну смотря что называть результатом. Если имеется ввиду элитный анпак, когда результат максимально приближен к оригиналу, то тут конечно восстанавливать. А если имеется ввиду отлом любым способом, то тут конечному юзеру по барабану восстановлен сплайс или приаттачен, главное чтобы прога работала и денег не просила. В этом контексте лучше аттачить, т.к. тогда уменьшается процент крэша, а если юзать хук джампов, то этот процент вообще будет равен 0.

-----
Yann Tiersen best and do not fuck



. 1 . 2 . >>
 eXeL@B —› Протекторы —› Продолжение(помогите с armadillo debug blocker)
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати