| Сейчас на форуме: sashalogout, bartolomeo, artyavmu (+8 невидимых) |
| eXeL@B —› Софт, инструменты —› Flynano v1.1 |
| . 1 . 2 . >> |
| Посл.ответ | Сообщение |
|
|
Создано: 13 октября 2008 16:09 · Личное сообщение · #1 |
|
|
Создано: 13 октября 2008 19:08 · Поправил: s2003r · Личное сообщение · #2 |
|
|
Создано: 13 октября 2008 21:50 · Личное сообщение · #3 |
|
|
Создано: 14 октября 2008 05:53 · Поправил: vel · Личное сообщение · #4 |
|
|
Создано: 14 октября 2008 06:56 · Личное сообщение · #5 |
|
|
Создано: 14 октября 2008 20:57 · Личное сообщение · #6 |
|
|
Создано: 15 октября 2008 07:59 · Личное сообщение · #7 |
|
|
Создано: 15 октября 2008 08:42 · Личное сообщение · #8 |
|
|
Создано: 15 октября 2008 10:25 · Личное сообщение · #9 |
|
|
Создано: 15 октября 2008 13:53 · Поправил: SpoliatoR · Личное сообщение · #10 Поменял. Работает. На фоне латинос тулЗ так себе. Только в чем секос данной тулзы на фоне других так и не понял. С наномитами не все так просто. Об этом уже писалось : hххp://www.ring3circus.com/rce/armadillo-nanomites-and-vectored-except ion-handling/
Действительно только увековечиться.... А проблема остается. ![]() |
|
|
Создано: 15 октября 2008 16:48 · Личное сообщение · #11 |
|
|
Создано: 15 октября 2008 18:17 · Личное сообщение · #12 daFix К сожалению нет. Проблема в ложных и реальных наномитах. Как их отличить и как их успешно фиксить. Человек предложил векторную обработку исключений. Типа раздражать наномит и смотреть на реакцию
Хотя все указатели на VEHs кодируются с помощью RtlEncodePointer, что как то не очень то согласуется с мыслями автора, как правильно заметил человек. В любом случаее распаковка руками старших версий Armхрякера с наномитами становиться не тривиальной. На примере Flash Decompiler Trilix их там порядка 150000 из них ArmInline восстановил 29000. Что с остальными ? ![]() |
|
|
Создано: 15 октября 2008 18:31 · Поправил: daFix · Личное сообщение · #13 |
|
|
Создано: 15 октября 2008 18:47 · Поправил: SpoliatoR · Личное сообщение · #14 daFix Yep Тогда предлагаю объеденить усилия Наномиты я восстановил, но как писал выше не все. Дамп вроде рабочий но защиты там.....
Да и вообще elcom софт сложный. Не в плане распаковки Там проверок вагон.Шестая версия на туторе от вьетнамцев распаковывается. Где они этот опкод вырвали так и не понял Но дальше все сложнее. То же застрял на их софте. Единственное, что осилил до конца
swf_toolbox !- Protected Armadillo Protection system (Professional) Debug-Blocker Enable Import Table Elimination Enable Strategic Code Splicing Enable Nanomites Processing Fixed Backup Keys Best/Slowest Compression 4872AE00 Version 6.00 08-07-2008 ![]() |
|
|
Создано: 16 октября 2008 18:21 · Поправил: vel · Личное сообщение · #15 |
|
|
Создано: 16 октября 2008 20:45 · Личное сообщение · #16 SpoliatoR пишет: из них ArmInline восстановил 29000 Чего-то много получилось...
обычно их не больше 3-4 сотен..
SpoliatoR пишет: Там проверок вагон. Это точно.... Но сами условия несложные, хотя и есть большие циклы. В общем решаемо для лома. Хотя прога всё равно сырая, часто падает или зависает. Декомпиль от SourceTec пошустрее и постабильнее будет. ----- Чтобы юзер в нэте не делал,его всё равно жалко.. ![]() |
|
|
Создано: 16 октября 2008 22:11 · Личное сообщение · #17 |
|
|
Создано: 16 октября 2008 23:38 · Личное сообщение · #18 |
|
|
Создано: 17 октября 2008 01:25 · Личное сообщение · #19 |
|
|
Создано: 17 октября 2008 06:57 · Поправил: vel · Личное сообщение · #20 |
|
|
Создано: 17 октября 2008 09:09 · Поправил: SpoliatoR · Личное сообщение · #21 vel Ну так мы и учимся
А хрень приходится читать, очень мало толкового написано. Нажать две кнопки не сложно, хочется взять в руки нож и выпотрошить эту свинью в чешуе.
А что вот с этим ?_http://www.eltima.com/products/exe-password/ 3500 нанов. Исключение командой не вызывается. Нащупать его в этой мелкой программе сложно. Что можно сделать с этим ? Как то плохо что нет отдельного топа - Распаковка ---> Armadillo ---> Themida ---> etc и спросить тему что ли открывать ? Мусора и так навалом.... ![]() |
|
|
Создано: 17 октября 2008 10:12 · Личное сообщение · #22 |
|
|
Создано: 17 октября 2008 10:13 · Личное сообщение · #23 Я восстанавливал 60 000 наномитов руками. Ну конечно не просто изучение таблиц Ctrl+G анализ и т.д. Накодил плагин для оли, который грузит таблицу и при нажатии на DOWN переходит на адрес, смещает его в центр, после чего оля автоматом анализирует адрес и показывает реальную команду, если не то снова DOWN. Если то, то жмем Enter и плагин сам ассемблирует команду на этом месте. В несколько заходов, с перекурами за несколько часов всё восстановил. А эти тулзы недоделки просто бесят обычно, особенно бесит то что им надо чтобы при запуске сработал хоть один наномит, а не судьба на еп воткнуть CC и сдампить наномиты не пуская прогу на волю. ----- Yann Tiersen best and do not fuck ![]() |
|
|
Создано: 17 октября 2008 10:29 · Поправил: SpoliatoR · Личное сообщение · #24 |
|
|
Создано: 17 октября 2008 10:48 · Личное сообщение · #25 |
|
|
Создано: 17 октября 2008 10:51 · Личное сообщение · #26 |
|
|
Создано: 17 октября 2008 14:06 · Личное сообщение · #27 |
|
|
Создано: 17 октября 2008 15:22 · Поправил: daFix · Личное сообщение · #28 |
|
|
Создано: 17 октября 2008 15:23 · Личное сообщение · #29 |
|
|
Создано: 17 октября 2008 21:03 · Личное сообщение · #30 |
| . 1 . 2 . >> |
| eXeL@B —› Софт, инструменты —› Flynano v1.1 |











На новой версии Armaхрякера палится. В общем хрень.
С наномитами не все так просто. Об этом уже писалось : hххp://www.ring3circus.com/rce/armadillo-nanomites-and-vectored-except ion-handling/


И что делать если мне нужна программа разберусь.

Для печати