Сейчас на форуме: bartolomeo, NIKOLA, vasilevradislav, site-pro, johnniewalker (+6 невидимых)

 eXeL@B —› Софт, инструменты —› dilloDIE v1.5 - Unpacker Armadillo
. 1 . 2 . 3 . >>
Посл.ответ Сообщение

Ранг: 81.5 (постоянный), 5thx
Активность: 0.080
Статус: Участник

Создано: 26 июня 2006 00:26
· Личное сообщение · #1

Народ обновился dilloDIE до версии 1.5, бежим качать.
dilloDIE 1.5 http://cip.prag165.server4you.de/data/tools/own/mm_dillodie_v1.5.zip




Ранг: 260.9 (наставник)
Активность: 0.120
Статус: Участник
John Smith

Создано: 26 июня 2006 00:48 · Поправил: Rascal
· Личное сообщение · #2

Ща досмотю футбол и тестню...

[ADDED]
Ничего не распаковал, может не 4-ой версии армы, точно не определить. Радует, что появилась опция распаковки библиотек.

-----
Недостаточно только получить знания:надо найти им приложение





Ранг: 299.6 (наставник)
Активность: 0.30
Статус: Участник
Armadillo Killer

Создано: 26 июня 2006 01:49
· Личное сообщение · #3

deepred Changelog в студию ... что там изменилось ?



Ранг: 81.5 (постоянный), 5thx
Активность: 0.080
Статус: Участник

Создано: 26 июня 2006 01:52
· Личное сообщение · #4

Ну, ребята... тулза всего 69 КБ - лень скачать и посмотреть?!




Ранг: 299.6 (наставник)
Активность: 0.30
Статус: Участник
Armadillo Killer

Создано: 26 июня 2006 02:12
· Личное сообщение · #5

deepred Вот скачал проверил на Flash Decompiler'e от Eltima Soft и этот унпакер упал
и зачем он туда картинку залепил вообще не понятно ...



Ранг: 81.5 (постоянный), 5thx
Активность: 0.080
Статус: Участник

Создано: 26 июня 2006 02:54 · Поправил: deepred
· Личное сообщение · #6

Z0oMiK пишет:
deepred Вот скачал проверил на Flash Decompiler'e от Eltima Soft и этот унпакер упал
и зачем он туда картинку залепил вообще не понятно ...

Мда, согласен, с картинкой они погорячились. А про распаковку - пока проверил только на одной программе - распаковал на УРА. А версией 1.4 до этого пробовал не мог никак.

Rascal пишет:
Радует, что появилась опция распаковки библиотек.

Так она же и в версии 1.4 была! Или что ты имеешь ввиду?



Ранг: 64.0 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 26 июня 2006 09:22
· Личное сообщение · #7

deepred пишет:
Мда, согласен, с картинкой они погорячились

Еще не проверял, интересно, что в прогу баннер встраиваеться или что?




Ранг: 260.9 (наставник)
Активность: 0.120
Статус: Участник
John Smith

Создано: 26 июня 2006 09:34
· Личное сообщение · #8

deepred пишет:
Так она же и в версии 1.4 была! Или что ты имеешь ввиду?

У меня последняя версия не могла, значит была 1.3 наверное

RoxSive пишет:
Еще не проверял, интересно, что в прогу баннер встраиваеться или что?

Типа да, реклама себя

-----
Недостаточно только получить знания:надо найти им приложение





Ранг: 299.6 (наставник)
Активность: 0.30
Статус: Участник
Armadillo Killer

Создано: 27 июня 2006 18:40
· Личное сообщение · #9

Вот Changelog

- recode of the import resolving
- recode of the import elimination fixing -> now does rebuild the original iat instead of creating a new one
- full vb support
- multithreading support in the target process aswell as in ddie itself
- speed optimizing -> up to 100% faster
- minor bugfixing -> e.g. fixed copymemII problem with big code sections

Я написал mr_magic'y чтобы он попробовал сделать функцию для аттача процессов а то некоторые проги он не распаковывает



Ранг: 74.0 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 03 июля 2006 21:57
· Личное сообщение · #10

Окно в опциях - кол-во трейдов - пробовал изменять - нет результата. Ессно на тех играх, которые он не может распаковать.



Ранг: 81.5 (постоянный), 5thx
Активность: 0.080
Статус: Участник

Создано: 26 июля 2006 03:03
· Личное сообщение · #11

Новая версия. dilloDIE 1.6
Сайт: _http://cip-re.6x.to
Ссылка на скачивание: _http://cip.prag165.server4you.de/data/tools/own/mm_dillodie_v1.6.zip
Че изменилось и что пофиксили я так и не понял.




Ранг: 299.6 (наставник)
Активность: 0.30
Статус: Участник
Armadillo Killer

Создано: 26 июля 2006 04:16
· Личное сообщение · #12

опаньки не ужеле у mr_magic'a дошли руки доделать работу с Nanomites ....
deepred спасибо ;)



Ранг: 500.5 (!), 8thx
Активность: 0.230
Статус: Участник

Создано: 26 июля 2006 08:09
· Личное сообщение · #13

deepred пишет:
Че изменилось и что пофиксили я так и не понял.

Помойму у автора дошли руки сделать поддержку версий 3.x, по крайней мере в About'е теперь 3.x-4.x

-----
"Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels




Ранг: 1.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 26 июля 2006 09:42
· Личное сообщение · #14

Есть прога запакованная Arma из 2 частей: десктоп + утилита командной строки. Десктопную часть 1.6 взял легко, а вот командная утилита не поддается, она заканчивается раньше, нежели DilloDie выполнит все необходимые операции и распаковка заканчивается "Eeek! Process died".
Может кто-нибудь что посоветовать по использованию данного инструмента в таком случае, кроме как "Ну, распакуй ее сам, без dilloDie"




Ранг: 392.8 (мудрец), 108thx
Активность: 0.260.01
Статус: Участник
REVENGE сила, БеХоЦе могила

Создано: 26 июля 2006 09:59
· Личное сообщение · #15

acue попробуй еще ArmStripper'ом, может тебе повезет.
http://www.exelab.ru/f/action=vthread&forum=3&topic=4734&p age=5

-----
StarForce и Themida ацтой!




Ранг: 253.9 (наставник)
Активность: 0.130
Статус: Участник

Создано: 26 июля 2006 10:00
· Личное сообщение · #16

acue
ну ты подсунь ей что-нибудь пожирней, чтоб подольше работала...

-----
MicroSoft? Is it some kind of a toilet paper?




Ранг: 45.7 (посетитель), 5thx
Активность: 0.020
Статус: Участник

Создано: 26 июля 2006 10:09
· Личное сообщение · #17

У этой программы как и например других в начальных стадиях... есть одна и таже ошибка в плане "usefull" нельзя задать для запускаемой программы КОМАНДНУЮ СТРОКУ! особенно консольных касаеться которые например не будут запускаться =) без определеных ключей в командной строке+)



Ранг: 81.5 (постоянный), 5thx
Активность: 0.080
Статус: Участник

Создано: 26 июля 2006 10:18
· Личное сообщение · #18

Smon пишет:
deepred пишет:
Че изменилось и что пофиксили я так и не понял.
Помойму у автора дошли руки сделать поддержку версий 3.x, по крайней мере в About'е теперь 3.x-4.x

Точно. Как раз этот момент я упустил. Кто-нибудь на 3.x версиях попробовал уже?



Ранг: 253.9 (наставник)
Активность: 0.130
Статус: Участник

Создано: 26 июля 2006 10:28
· Личное сообщение · #19

Fallout пишет:
У этой программы ... нельзя задать для запускаемой программы КОМАНДНУЮ СТРОКУ!

Мы тут кто? Ламеры или хэцкеры (так и хочется сказать "жидо")?
Суем dilloDIE в отладчик и на месте вызова CreateProcess (а я уверен, что там используется именно эта функция) подставляем свои параметры вызова.

-----
MicroSoft? Is it some kind of a toilet paper?




Ранг: 45.7 (посетитель), 5thx
Активность: 0.020
Статус: Участник

Создано: 26 июля 2006 10:32
· Личное сообщение · #20

Да так и делал когда арм инлайн... не довал такой возможности (и другие программы)... но дело то именно в удобстве.... как я и написал... а так да кому хочеться пусть пишут куда нибудь свою командную строку .... и подставляют адрес на неё.... но зачем извращения.... ? ... да и я не хацкер .... =)



Ранг: 260.2 (наставник)
Активность: 0.190
Статус: Участник

Создано: 26 июля 2006 10:58
· Личное сообщение · #21

Business Card Designer 8.
Не справился.



Ранг: 1.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 26 июля 2006 11:20
· Личное сообщение · #22

Дело видимо не в быстротечном падении процееса, командную строку я ему подсунул, после ребилда таблицы импорта в логе:
Call OEP hooked...
--> 00AA033B
--> 00AA035A
New Thread created. ID: 00002C14
New Thread created. ID: 00002C2C

Главный процесс распакуемой проги выдает Ошибку:
Error: Access violation at 0x00002C14 (tried to read from 0x00002C14), program terminated.

После чего dillo, выдает свое "Eeeek! Process died."

99% уверен, что обе части проги паковались одной версией Армы, поэтому поспешно решил, что пациент Die-ю по зубам, и все дело в быстром сваливании консоли. Видимо что-то в алгоритме распаковки



Ранг: 253.9 (наставник)
Активность: 0.130
Статус: Участник

Создано: 26 июля 2006 11:40
· Личное сообщение · #23

acue
выложи консольную версию, посмотрим

-----
MicroSoft? Is it some kind of a toilet paper?





Ранг: 500.6 (!), 7thx
Активность: 0.260
Статус: Участник

Создано: 26 июля 2006 13:05
· Личное сообщение · #24

dilloDIE 1.6

hxxp://cip.prag165.server4you.de/data/tools/own/mm_dillodie_v1.6.zip



Ранг: 1.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 26 июля 2006 13:21
· Личное сообщение · #25

Maximus
ARMStripper 0.1 beta 2 распаковал консоль.

Tim
Консоль: hxxp://slil.ru/22955990



Ранг: 74.0 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 27 июля 2006 01:20
· Личное сообщение · #26

Эх еще бы поддержку версий 1-2х

Очень полезная прога. Столько мертвых игр подняла...



Ранг: 253.9 (наставник)
Активность: 0.130
Статус: Участник

Создано: 30 июля 2006 11:50
· Личное сообщение · #27

А у меня вообще раньше ни одна армадильная прога не запускалась. Решилась эта проблема удалением ключей IceExt'а из реестра. Но все равно, прога запускается, но под dilloDIE'ем падает сразу.

Приходится в виртуальной XP распаковывать...

-----
MicroSoft? Is it some kind of a toilet paper?





Ранг: 283.6 (наставник), 56thx
Активность: 0.130
Статус: Участник
Author of GeTaOEP

Создано: 30 июля 2006 14:06
· Личное сообщение · #28

Tim пишет:
Приходится в виртуальной XP распаковывать...

...именно это magico и советует на тамошнем форуме.
Речь там идёт о пагубном влиянии всяких антивирусов,firewall'ов и т.п. на работу распаковщика,т.к. те раставляют хуки,которые не может перенять на себя распаковщик.Что-то в этом роде...

-----
the Power of Reversing team




Ранг: 253.9 (наставник)
Активность: 0.130
Статус: Участник

Создано: 30 июля 2006 15:40
· Личное сообщение · #29

DillerInc
ну я об этом сразу и подумал... выгрузил все, что можно было. даже експлорер... не помогает... наверное, там в драйверах еще что-то остается.

-----
MicroSoft? Is it some kind of a toilet paper?




Ранг: 74.0 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 01 августа 2006 21:31
· Личное сообщение · #30

Сегодня распаковал мощную Arma v3.78-4.x защиту со всеми функциями (Копимем, наномиты, сплайсинг, дебугблок,ИАТ итп) за 62 сек !

Хинт - поставил галку приоритета тщательно изучив Ридми. А без нее никак !


. 1 . 2 . 3 . >>
 eXeL@B —› Софт, инструменты —› dilloDIE v1.5 - Unpacker Armadillo
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати