Сейчас на форуме: -Sanchez-, artyavmu, CDK123, sashalogout (+7 невидимых)

 eXeL@B —› Софт, инструменты —› ARTeam: Underhood on Armadillo License Removal by Ghandi
Посл.ответ Сообщение

Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 30 марта 2010 03:43
· Личное сообщение · #1

ARTeam: Underhood on Armadillo License Removal by Ghandi
ARTeam: Underhood on Armadillo License Removal by GhandiA complete videotutorial showing how to remove license expiration information from armadillo targets (versions 3.48 to 7). An argument that's widely exploited by existing tools, but not explained with such details. The tutorial comes with a complete set of tool, source and all you need to deeply understand this argument.

You'll learn the locations which Armadillo currently uses to store license information and learn a method for recovering the information which was generic from 3.78 through to version 7.xx

Included the source code for this license removal tool, as well as a compiled binaries

www.accessroot.com/arteam/site/download.php?view.321




Ранг: 756.3 (! !), 113thx
Активность: 0.610.05
Статус: Участник
Student

Создано: 30 марта 2010 05:08
· Личное сообщение · #2

Вот это вешь! Спасибо за инфу

-----
z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh





Ранг: 568.2 (!), 464thx
Активность: 0.550.57
Статус: Участник
оптимист

Создано: 30 марта 2010 05:51
· Личное сообщение · #3

Isaev пишет:
Вот это вешь! Спасибо за инфу

Фигня кака-я

DLL image base 00BE0000

/*BFAA7C*/ MOV DWORD PTR [CAC584],2
/*BFAA86*/ MOV AL,[EBP-1]=================>xor al,al
/*BFAA89*/ MOV ESP,EBP
/*BFAA8B*/ POP EBP
/*BFAA8C*/ RETN 4

-----
Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли.




Ранг: 281.8 (наставник), 272thx
Активность: 0.250.01
Статус: Участник
Destroyer of protectors

Создано: 30 марта 2010 07:17
· Личное сообщение · #4

Вообще смысла не вижу в данном мувике, эти черти ещё месяц назад (как бы не больше) при помощи их же тулзы (ArmaRaider - может быть даже рипнутой со всех сторон) научились наконец-то удалять записи о триале с армы, до сих пор наверное не могут придти в себя и переключится на что-то другое вообще кому нужен этот мувик? Isaev я не понимаю чему ты так радуешься

ClockMan пишет:
/*BFAA86*/ MOV AL,[EBP-1]=================>xor al,al


Этому?

P.S.: Не хочу никого обидеть, но максимум что может от туда пригодится это сорцы Armadillo License Inspector и то....кому они могут пригодится ведь TrashReg уже давно написан




Ранг: 756.3 (! !), 113thx
Активность: 0.610.05
Статус: Участник
Student

Создано: 30 марта 2010 13:54
· Личное сообщение · #5

MasterSoft пишет:
я не понимаю чему ты так радуешься

ну каждому своё... для кого-то может арма и ничто, для меня пока в тумане
сыркам и радуюсь, многие вещи прояснились

-----
z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh





Ранг: 605.2 (!), 341thx
Активность: 0.470.25
Статус: Модератор
Research & Development

Создано: 30 марта 2010 16:21
· Личное сообщение · #6

\Underhood_on_Armadillo_License_Removal_by_Ghandi\Extras\Armadillo License Inspector\Armadillo License Inspector\main.c
там какое-то невъебенноеколоссальное количество ступенек if else

ещё удивило, что автор не использует плаг с командной строкой для оли и вместо того, чтобы воспользоваться командой bp/bpx, делает всё ручками

-----
EnJoy!





Ранг: 355.4 (мудрец), 55thx
Активность: 0.320
Статус: Uploader
5KRT

Создано: 30 марта 2010 17:12
· Личное сообщение · #7

там какое-то невъебенноеколоссальное количество ступенек if else
Вот и мне так показалось.

-----
Gutta cavat lapidem. Feci, quod potui. Faciant meliora potentes




Ранг: 1.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 31 марта 2010 19:05
· Личное сообщение · #8

Нехило пацаны реверснули, до сырок.
По арме есть еще один забавный тутор.
Тока непонятно, где тулзу взять.
www.unpack.cn/thread-46828-1-1.html



Ранг: 101.0 (ветеран), 344thx
Активность: 1.150
Статус: Участник

Создано: 31 марта 2010 20:08
· Личное сообщение · #9

Loser
Тулзу не взять, а изучить арму и написать самому. "Тутор" просто ерундовина в стиле "смотрите что у меня есть".


 eXeL@B —› Софт, инструменты —› ARTeam: Underhood on Armadillo License Removal by Ghandi
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати