Посл.ответ |
Сообщение |
Ранг: 327.3 (мудрец) Активность: 0.25↘0 Статус: Участник
|
Создано: 26 июля 2006 20:26 · Личное сообщение · #1
ну распаковщиков армы как из рога изобилия
встречаем
Supported Armadillo options:
Standard Features
Debugblocker
CopyMemII
Nanomites
Import Elimination
Strategic Code Splicing
Main features:
Complete automatic recover and validation of nanomites, even the fake ones in the tables;
Complete automatic reinsertion of Strategic Spliced Code at the original location before exe was protected by Armadillo;
Complete rebuild of the dumped file, cleaning all the trash;
Complete rebuild of the IAT without the use of any extern tool;
www.woodmann.com/forum/showthread.php?t=9307 80fa_26.07.2006_CRACKLAB.rU.tgz - ArmaGUI.rar
----- in search of sunrise | Сообщение посчитали полезным: |
|
Ранг: 81.5 (постоянный), 5thx Активность: 0.08↘0 Статус: Участник
|
Создано: 26 июля 2006 20:35 · Личное сообщение · #2
Точка входа в процедуру DebugActiveProcessStop не найдена в библиотеке DLL KERNEL32.dll
У меня не работает.
| Сообщение посчитали полезным: |
Ранг: 228.7 (наставник), 2thx Активность: 0.12↘0 Статус: Участник malware research
|
Создано: 26 июля 2006 20:42 · Личное сообщение · #3
deepred
функция DebugActiveProcessStop появилась в ОС Windows начиная с ХР... так что ставь ХР
----- Research is my purpose | Сообщение посчитали полезным: |
Ранг: 81.5 (постоянный), 5thx Активность: 0.08↘0 Статус: Участник
|
Создано: 26 июля 2006 20:51 · Личное сообщение · #4
Error_Log пишет:
функция DebugActiveProcessStop появилась в ОС Windows начиная с ХР... так что ставь ХР
Энто я знаю. Просто автор обещал, что может быть она будет работать на w2k, а у меня она как раз и стоит.
| Сообщение посчитали полезным: |
Ранг: 133.2 (ветеран), 44thx Активность: 0.12↘0 Статус: Участник bbs.pediy.com
|
Создано: 26 июля 2006 21:25 · Личное сообщение · #5
Thx for share.
| Сообщение посчитали полезным: |
Ранг: 299.6 (наставник) Активность: 0.3↘0 Статус: Участник Armadillo Killer
|
Создано: 26 июля 2006 22:11 · Личное сообщение · #6
Хехе даже Standart Protection не смог распаковать
глюков многовато ...
| Сообщение посчитали полезным: |
Ранг: 260.2 (наставник) Активность: 0.19↘0 Статус: Участник
|
Создано: 27 июля 2006 01:15 · Личное сообщение · #7
С Business Card Designer 8 не справиля.
bloom пишет:
ну распаковщиков армы как из рога изобилия
Какой-то дерьмовый рог изобилия. Ни одного нормального распаковщика Армы.
Фтопку.
| Сообщение посчитали полезным: |
Ранг: 299.6 (наставник) Активность: 0.3↘0 Статус: Участник Armadillo Killer
|
Создано: 27 июля 2006 02:07 · Личное сообщение · #8
У кого нить хоть что то распаковала это тулзина ? лично у меня вообще ничего не хочет распаковывать ...
| Сообщение посчитали полезным: |
Ранг: 0.8 (гость) Активность: 0=0 Статус: Участник
|
Создано: 27 июля 2006 07:32 · Личное сообщение · #9
У меня тоже ничего не распаковывает, хотя у меня ХР.
[03:14:37]: INFO - Starting father process...
[03:14:37]: INFO - Entry point bytes: 0x60, 0xE8
[03:14:38]: INFO - Searching for ghost process's...
[03:14:38]: INFO - Fixing IAT...
[03:14:39]: INFO - Searching OEP...
[03:14:39]: INFO - Call ECX at: 0x00A4F9E4
[03:14:39]: INFO - OEP at: 0x004011F0
[03:14:39]: INFO - Recreating the IAT...
[03:14:40]: ERROR - Failed to dump memory into file...
[03:14:40]: ERROR - Failed to unpack...
Посмотрел у него внутри еще один ехе которому требуется msvcr80.dll, но и это не помогло.
dilloDIE 1.6 одну и туже прогу из 5 раз, один раз распаковывает.
Полностью согласен дерьмовый рог изобилия.
| Сообщение посчитали полезным: |
Ранг: 260.2 (наставник) Активность: 0.19↘0 Статус: Участник
|
Создано: 27 июля 2006 09:54 · Личное сообщение · #10 |
Ранг: 327.3 (мудрец) Активность: 0.25↘0 Статус: Участник
|
Создано: 27 июля 2006 09:55 · Личное сообщение · #11
у меня несколько вещей распаковала.
зы кстати тут кому-то в dillodie не хватало командной строки.
ззы не было бы dillodie были бы рады и этому
----- in search of sunrise | Сообщение посчитали полезным: |
Ранг: 500.6 (!), 7thx Активность: 0.26↘0 Статус: Участник
|
Создано: 27 июля 2006 13:37 · Поправил: NIKOLA · Личное сообщение · #12
Grizzly пишет:
дерьмовый рог изобилия
Если вам не нравятся проги, которые, кстати, делают для вас, нахрена ими пользуитесь и ещё обсираите.
Если вам не нравится напишите свой распаковщик и радуйтесь, а самый лучший распаковщик - это руки, запомните.
| Сообщение посчитали полезным: |
Ранг: 260.2 (наставник) Активность: 0.19↘0 Статус: Участник
|
Создано: 27 июля 2006 14:16 · Личное сообщение · #13 |
Ранг: 456.3 (мудрец), 340thx Активность: 0.28↘0.02 Статус: Участник Android Reverser
|
Создано: 27 июля 2006 14:36 · Личное сообщение · #14
NIKOLA
ну-ну. вм тоже руками декомпилишь?
----- SaNX | Сообщение посчитали полезным: |
Ранг: 0.8 (гость) Активность: 0=0 Статус: Участник
|
Создано: 27 июля 2006 15:56 · Личное сообщение · #15
NIKOLA пишет:
Если вам не нравятся проги, которые, кстати, делают для вас
Ну во-первых я имел ввиду рог изобилия а не проги, во вторых не я начал, и в третьих распаковщики которые ничего не распаковывают, а вместо этого активно юзают NETAPI32.dll, WSOCK32.dll, WS2_32.dll, iphlpapi.dll, inetmib1.dll, к завтраму хоть десяток напишу.
| Сообщение посчитали полезным: |
Ранг: 500.6 (!), 7thx Активность: 0.26↘0 Статус: Участник
|
Создано: 27 июля 2006 17:59 · Личное сообщение · #16
SaNX пишет:
ну-ну. вм тоже руками декомпилишь?
Здесь речь идёт про армадилу, а откуда в армадиле взялась вм?
| Сообщение посчитали полезным: |
Ранг: 456.3 (мудрец), 340thx Активность: 0.28↘0.02 Статус: Участник Android Reverser
|
Создано: 28 июля 2006 00:49 · Поправил: SaNX · Личное сообщение · #17
NIKOLA пишет:
самый лучший распаковщик - это руки, запомните
что-то я не вижу в этой фразе слова armadillo.
----- SaNX | Сообщение посчитали полезным: |
Ранг: 500.6 (!), 7thx Активность: 0.26↘0 Статус: Участник
|
Создано: 28 июля 2006 10:42 · Личное сообщение · #18
SaNX пишет:
что-то я не вижу в этой фразе слова armadillo
На название темы обрати внимания и нех цепляца за фразы, для не понятлевых (так и хочется написать "идиотов"), то что я написал в этом топе касается только этой темы.
| Сообщение посчитали полезным: |
Ранг: 793.4 (! !), 568thx Активность: 0.74↘0 Статус: Участник Шаман
|
Создано: 28 июля 2006 12:46 · Личное сообщение · #19
Ну тады не ВМ, а наномиты ;)
----- Yann Tiersen best and do not fuck | Сообщение посчитали полезным: |
Ранг: 456.3 (мудрец), 340thx Активность: 0.28↘0.02 Статус: Участник Android Reverser
|
Создано: 28 июля 2006 14:04 · Личное сообщение · #20
PE_Kill точно. интересно, как он их восстанавливает руками. по несколько тысяч
----- SaNX | Сообщение посчитали полезным: |
Ранг: 500.6 (!), 7thx Активность: 0.26↘0 Статус: Участник
|
Создано: 28 июля 2006 19:46 · Поправил: NIKOLA · Личное сообщение · #21
del
| Сообщение посчитали полезным: |
Ранг: 299.6 (наставник) Активность: 0.3↘0 Статус: Участник Armadillo Killer
|
Создано: 03 августа 2006 02:21 · Личное сообщение · #22
ArmGUI v1.5 Released
History:
01/08/2006 - V1.5:
*Self detect protection options;
30/07/2006 - V1.3.6:
*There are several problems with the spliced code engine, seems that some apps use code that is very hard to not understand as trash, despite my best efforts there will be sometimes were it will fail, added an option to redirect the code instead of reinserting;
29/07/2006 - V1.3.5:
*Several bugs fixed on the spliced code engine;
27/07/2006 - V1.3.4:
*Rewrote a big part of the IAT Elim recover engine, it should be a little faster now;
*Fixed an important bug on the IAT engine, some import's weren't resolving correctly, other didn't resolved at all, some speed is lost;
RELEASED 02 August 2006
PROGRAM VERSION INFO IS WRONG CHECK THE README
d87f_03.08.2006_CRACKLAB.rU.tgz - ArmaGUI.v1.5.rar
| Сообщение посчитали полезным: |
Ранг: 299.6 (наставник) Активность: 0.3↘0 Статус: Участник Armadillo Killer
|
Создано: 03 августа 2006 17:18 · Личное сообщение · #23
ArmGUI v1.5.1 Released
01/08/2006 - V1.5.1:
*Small bug fixed on CM2 detection, cheers to bedrock;
de47_03.08.2006_CRACKLAB.rU.tgz - ArmaGUI v1.5.1.rar
| Сообщение посчитали полезным: |
Ранг: 299.6 (наставник) Активность: 0.3↘0 Статус: Участник Armadillo Killer
|
Создано: 11 августа 2006 20:56 · Личное сообщение · #24
ArmaGUI v1.5.2 Released
Important fix, support for DLL again:
*Dll's unpacking fixed, this option wasn't working at all since my last modifications;
*Several stuff added to spliced code and nanomites engines;
Download:
hxxp://rapidshare.de/files/28758882/ArmaGUI_v1.5.2.rar.html
| Сообщение посчитали полезным: |
Ранг: 299.6 (наставник) Активность: 0.3↘0 Статус: Участник Armadillo Killer
|
Создано: 17 августа 2006 00:01 · Поправил: Z0oMiK · Личное сообщение · #25
ArmaGUI v1.5.3 Released
History:
16/08/2006 - V1.5.3:
*General IAT recover bug fixed;
hxxp://rapidshare.de/files/29655100/ArmGUI_v1.5.3.rar.html
| Сообщение посчитали полезным: |
Ранг: 64.0 (постоянный) Активность: 0.05↘0 Статус: Участник
|
Создано: 17 августа 2006 04:27 · Личное сообщение · #26
кто нить смотрел новый релиз? Он хоть Standart Protect распаковывает?
| Сообщение посчитали полезным: |
Ранг: 72.3 (постоянный) Активность: 0.04↘0 Статус: Участник
|
Создано: 17 августа 2006 10:53 · Личное сообщение · #27
RoxSive, походу нет((
| Сообщение посчитали полезным: |
Ранг: 299.6 (наставник) Активность: 0.3↘0 Статус: Участник Armadillo Killer
|
Создано: 17 августа 2006 18:07 · Личное сообщение · #28
RoxSive Я пробовал на проге с опциями CopyMemII + IAT Elimination + Strategilic Code + Nanomites ... работает.... пробовал на этой проге www.spywarequake.com
| Сообщение посчитали полезным: |
Ранг: 72.3 (постоянный) Активность: 0.04↘0 Статус: Участник
|
Создано: 17 августа 2006 18:15 · Личное сообщение · #29
паковал сам(Armadillo.v4.40.Custom.Build.0197) ставил Standart protection only, прога обламывалась...
| Сообщение посчитали полезным: |
Ранг: 64.0 (постоянный) Активность: 0.05↘0 Статус: Участник
|
Создано: 18 августа 2006 03:16 · Личное сообщение · #30
Z0oMiK
какой версией армы протектил?
| Сообщение посчитали полезным: |