Сейчас на форуме: bartolomeo, Adler, johnniewalker, NIKOLA (+7 невидимых)

 eXeL@B —› Софт, инструменты —› Armadillo Find Protected - определение настроек защищенной программы
. 1 . 2 . 3 . >>
Посл.ответ Сообщение

Ранг: 75.7 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 11 марта 2006 06:51 · Поправил: Модератор
· Личное сообщение · #1

Определяет настройки защиты армадиллы. Работает под ХР .
Опытным она мало чем поможет, а для начинающих, понять с чем придется бороться, в самый раз.


1bb5_Arma.exe.zip




Ранг: 332.0 (мудрец)
Активность: 0.180
Статус: Участник
•Pr0tEcToRs KiLLeR•

Создано: 11 марта 2006 10:19
· Личное сообщение · #2

Потестил на нескольких файлах - вроде всё правильно определяет. А что за !- Child detach ? оно циклит процесс _отладчик_ на EP, зачем ?

PS кста, vel, у тебя есть сорцы ключегена армы от афторов ? вроде было это всё на васме, теперь найти немогу... если есть, то скинь плз.



Ранг: 7.3 (гость)
Активность: 0=0
Статус: Участник

Создано: 11 марта 2006 21:42
· Личное сообщение · #3

Если речь про KeyMaker.c, version 4.11 (14Jun2004), то он в аттаче.

8242_KeyMakerV4.zip.zip




Ранг: 60.7 (постоянный), 12thx
Активность: 0.040
Статус: Участник
KpTeaM

Создано: 11 марта 2006 21:48 · Поправил: Runtime_err0r
· Личное сообщение · #4

Попробывал протестить SkyGrabber, который обсуждается здесь - http://www.exelab.ru/f/action=vthread&forum=1&topic=4161 вылетел MessageBox:
For security purposes, this program will not run while system debuggers are active ...
и прога написала:
!- Protected Armadillo
?- Time out






Ранг: 332.0 (мудрец)
Активность: 0.180
Статус: Участник
•Pr0tEcToRs KiLLeR•

Создано: 11 марта 2006 22:37
· Личное сообщение · #5

CdX пишет:
Если речь про KeyMaker.c, version 4.11 (14Jun2004), то он в аттаче.

ага, оно самое, спасибо.

Runtime_err0r пишет:
Попробывал протестить SkyGrabber

у меня выдаёт:

!- Protected Armadillo

<Protection Options>
Debug-Blocker
CopyMem-II

<Backup Key Options>
Fixed Backup Keys

<Compression Options>
Best/Slowest Compression

всё правильно вообщем ;)
PS кста там арма странная - с каментами )) какая-нить отладочная версия наверно...




Ранг: 60.7 (постоянный), 12thx
Активность: 0.040
Статус: Участник
KpTeaM

Создано: 11 марта 2006 22:53
· Личное сообщение · #6

Видимо, это у меня из-за того, что винда 98



Ранг: 4.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 12 марта 2006 00:34
· Личное сообщение · #7

Runtime_err0r
ну да наверно арма сайс обнаруживает



Ранг: 500.5 (!), 8thx
Активность: 0.230
Статус: Участник

Создано: 12 марта 2006 00:35
· Личное сообщение · #8

vel
Нормально пашет твоя прога, только как правильно заметил Mario555 зацикливание отладочного процесса (аля отца) тут ни к чему, не его циклить надо.

-----
"Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels




Ранг: 29.0 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 12 марта 2006 01:28 · Поправил: HOMEZ
· Личное сообщение · #9

на ICCAVR она пишет

!- Protected Armadillo
?- Cannot CreateProcess error(5)

хотечется понять почему процес не создается




Ранг: 332.0 (мудрец)
Активность: 0.180
Статус: Участник
•Pr0tEcToRs KiLLeR•

Создано: 12 марта 2006 01:50
· Личное сообщение · #10

А кто топик перекинул в другой раздел и переименовал ? хоть бы подписались... =)



Ранг: 75.7 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 12 марта 2006 06:24 · Поправил: vel
· Личное сообщение · #11

del



Ранг: 75.7 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 12 марта 2006 07:18 · Поправил: vel
· Личное сообщение · #12

del




Ранг: 60.7 (постоянный), 12thx
Активность: 0.040
Статус: Участник
KpTeaM

Создано: 12 марта 2006 07:49
· Личное сообщение · #13

V2D[bf0x] пишет:
ну да наверно арма сайс обнаруживает

В том-то и дело, что сама прога запускается нормально, а вот анализатор её открыть не может ?
И soft-ice в системе не установлен




Ранг: 55.8 (постоянный), 6thx
Активность: 0.030
Статус: Участник
[www.AHTeam.org]

Создано: 12 марта 2006 08:07
· Личное сообщение · #14

vel
Молодец. Интересная вещь.




Ранг: 332.0 (мудрец)
Активность: 0.180
Статус: Участник
•Pr0tEcToRs KiLLeR•

Создано: 12 марта 2006 10:34
· Личное сообщение · #15

vel пишет:
а вторую жалко выбрасывать или я люблю два в одном.

чекбокс с галочкой "detach"... ;)

vel пишет:
Отец к этому времени уже убит остался только ребенок.

странно, нельзя же вроде его убивать, ведь вместе с ним дохнет и открытый мьютекс, соответственно второй процесс не находит мьютекс и создаёт новый (aka сам начинает работать в режиме "отца").



Ранг: 18.1 (новичок)
Активность: 0.010
Статус: Участник

Создано: 12 марта 2006 11:25 · Поправил: Spiteful
· Личное сообщение · #16

Runtime_err0r
Насколько я могу судить, твоя проблема с тем , как обходится в тулзе от vel проверка на IsDebuggerPresent, а именно - переписывается ее код в Kernel32. Т.к. у тебя Win98 то код, написаный vel, не будет затирать флаг отладки.
2 vel
я конечно могу ошибаться насчет твоего кода, но
MOV EAX,DWORD PTR FS:[18]
XCHG EAX,ECX
XOR EAX,EAX
MOV DWORD PTR DS:[ECX+2],EAX
он запишет в TEB структуру 0, причем кажется не туда... ты так BeingDebugged затираешь ?




Ранг: 631.1 (!), 62thx
Активность: 0.370.01
Статус: Участник
Автор VB Decompiler

Создано: 12 марта 2006 13:13
· Личное сообщение · #17

vel
Отличная вещь. Респект. Протестил на нескольких прогах - вроде все верно выводит.

-----
Никогда не делай то, что возможно. Стремись сделать то что невозможно впринципе!




Ранг: 75.7 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 12 марта 2006 18:18 · Поправил: vel
· Личное сообщение · #18

del




Ранг: 332.0 (мудрец)
Активность: 0.180
Статус: Участник
•Pr0tEcToRs KiLLeR•

Создано: 12 марта 2006 21:45
· Личное сообщение · #19

во, теперь правильно работает, молодец.



Ранг: 37.7 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 13 марта 2006 07:36 · Поправил: sLime
· Личное сообщение · #20

vel пишет:
Определяет настройки защиты армадиллы.

Прямо то, что я так долго искал , спасибо!

Люди! Пытаюсь компилить ключген KeyMaker.c version 4.11 в среде DigiMars C++, опции:
Platform - Windows NT
Target Type - Console
Character Type - Single Byte

Выдает:
CPP V8.1C\BIN\sc.EXE -mn -o+time -WA -5 -a4 -c -D_CONSOLE=1 -oKeyMaker4.obj KeyMaker4.c
CPP V8.1C\BIN\scpp.EXE -mn +time -WA -5 -a4 -D_CONSOLE=1 KeyMaker4.c -oKeyMaker4.obj

Error: D:\1\KeyMaker4.c(3839): 'main' previously declared as something else

D:\1\KeyMaker4.c(3839): It was declared as: int near C func(void)
D:\1\KeyMaker4.c(3839): It is now declared: int near C func(int ,char **)

Error: D:\1\KeyMaker4.c(3873): '=', ';' or ',' expected
Error: D:\1\KeyMaker4.c(3876): '=', ';' or ',' expected
Error: D:\1\KeyMaker4.c(3879): identifier or '( declarator )' expected


Lines Processed: 4737 Errors: 5 Warnings: 0
Build failed

А если выставить галку "Treat Source as C++", то:
CPP V8.1C\BIN\sc.EXE -cpp -mn -o+time -WA -5 -a4 -c -D_CONSOLE=1 -oKeyMaker4.obj KeyMaker4.c
CPP V8.1C\BIN\scpp.EXE -cpp -mn +time -WA -5 -a4 -D_CONSOLE=1 KeyMaker4.c -oKeyMaker4.obj
CPP V8.1C\BIN\link.EXE /NOI /PACKF /XN /NT /ENTRY:mainCRTStartup /BAS:4194304 /A:512 @KM4.LNK

Error: D:\1\KeyMaker4.OBJ(KeyMaker4) (1524040): Previous Definition Different : _main

Lines Processed: 5014 Errors: 1 Warnings: 0
Build failed

Кто получил готовое приложение, может поможете чем-нибудь?



Ранг: 210.5 (наставник), 2thx
Активность: 0.140
Статус: Участник

Создано: 13 марта 2006 20:52 · Поправил: arnix
· Личное сообщение · #21

Напиши где-то в начале файла

#define STDMAIN

(успешно скомпилил в GCC 3.4.5)



Ранг: 75.7 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 14 марта 2006 08:13 · Поправил: vel
· Личное сообщение · #22

del



Ранг: 352.4 (мудрец), 4thx
Активность: 0.150
Статус: Участник
retired

Создано: 14 марта 2006 11:44
· Личное сообщение · #23

vel
а как насчет добавить поддержку .dll в Armadillo Find Protected ?



Ранг: 75.7 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 14 марта 2006 12:53 · Поправил: vel
· Личное сообщение · #24

del



Ранг: 352.4 (мудрец), 4thx
Активность: 0.150
Статус: Участник
retired

Создано: 14 марта 2006 13:03
· Личное сообщение · #25

да, на exetools я вчера видел...



Ранг: 37.7 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 14 марта 2006 13:05 · Поправил: sLime
· Личное сообщение · #26

vel пишет:
2 sLime
А что ты собираешься с ключмейкером делать? Генерить ключи под любую прогу?
Так возми армадиллу и генери любые ключи.


Я пока со всем этим не шибко разобрался, но есть прога, где ключ зависит от HardwareID,
нужно чёт с ней делать (AdvaSar Pro). Разве тут сам протектор поможет ?




Ранг: 536.4 (!), 171thx
Активность: 0.660.13
Статус: Администратор
Создатель CRACKL@B

Создано: 14 марта 2006 23:11
· Личное сообщение · #27

vel пишет:
чтоб по google было проще найти.

Не боись - аттачи только для зареганных, а иностранцы навряд ли смогут зарегаться.

-----
Всем не угодишь





Ранг: 500.6 (!), 7thx
Активность: 0.260
Статус: Участник

Создано: 15 марта 2006 00:00
· Личное сообщение · #28

sLime пишет:
нужно чёт с ней делать (AdvaSar Pro).


А распаковать не судьба?



Ранг: 210.5 (наставник), 2thx
Активность: 0.140
Статус: Участник

Создано: 15 марта 2006 00:07
· Личное сообщение · #29

Bad_guy пишет:
Не боись - аттачи только для зареганных, а иностранцы навряд ли смогут зарегаться.


Значит на экзетулзах релизнул кто-то из хСССР просто чтобы прибавить там себе постов... Или те же иностранцы при регистрации умело воспользовались веб-переводчиком



Ранг: 75.7 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 15 марта 2006 07:55 · Поправил: vel
· Личное сообщение · #30

del


. 1 . 2 . 3 . >>
 eXeL@B —› Софт, инструменты —› Armadillo Find Protected - определение настроек защищенной программы
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати