Сейчас на форуме: site-pro, johnniewalker, NIKOLA, vsv1, r0lka (+7 невидимых)

 eXeL@B —› Софт, инструменты —› ArmaGUI 1.3.3 (New Armadillo Unpacker)
. 1 . 2 . >>
Посл.ответ Сообщение


Ранг: 327.3 (мудрец)
Активность: 0.250
Статус: Участник

Создано: 26 июля 2006 20:26
· Личное сообщение · #1

ну распаковщиков армы как из рога изобилия
встречаем

Supported Armadillo options:
Standard Features
Debugblocker
CopyMemII
Nanomites
Import Elimination
Strategic Code Splicing

Main features:
Complete automatic recover and validation of nanomites, even the fake ones in the tables;
Complete automatic reinsertion of Strategic Spliced Code at the original location before exe was protected by Armadillo;
Complete rebuild of the dumped file, cleaning all the trash;
Complete rebuild of the IAT without the use of any extern tool;

www.woodmann.com/forum/showthread.php?t=9307

80fa_26.07.2006_CRACKLAB.rU.tgz - ArmaGUI.rar

-----
in search of sunrise




Ранг: 81.5 (постоянный), 5thx
Активность: 0.080
Статус: Участник

Создано: 26 июля 2006 20:35
· Личное сообщение · #2

Точка входа в процедуру DebugActiveProcessStop не найдена в библиотеке DLL KERNEL32.dll
У меня не работает.



Ранг: 228.7 (наставник), 2thx
Активность: 0.120
Статус: Участник
malware research

Создано: 26 июля 2006 20:42
· Личное сообщение · #3

deepred
функция DebugActiveProcessStop появилась в ОС Windows начиная с ХР... так что ставь ХР

-----
Research is my purpose




Ранг: 81.5 (постоянный), 5thx
Активность: 0.080
Статус: Участник

Создано: 26 июля 2006 20:51
· Личное сообщение · #4

Error_Log пишет:
функция DebugActiveProcessStop появилась в ОС Windows начиная с ХР... так что ставь ХР

Энто я знаю. Просто автор обещал, что может быть она будет работать на w2k, а у меня она как раз и стоит.




Ранг: 133.2 (ветеран), 44thx
Активность: 0.120
Статус: Участник
bbs.pediy.com

Создано: 26 июля 2006 21:25
· Личное сообщение · #5

Thx for share.




Ранг: 299.6 (наставник)
Активность: 0.30
Статус: Участник
Armadillo Killer

Создано: 26 июля 2006 22:11
· Личное сообщение · #6

Хехе даже Standart Protection не смог распаковать
глюков многовато ...



Ранг: 260.2 (наставник)
Активность: 0.190
Статус: Участник

Создано: 27 июля 2006 01:15
· Личное сообщение · #7

С Business Card Designer 8 не справиля.
bloom пишет:
ну распаковщиков армы как из рога изобилия


Какой-то дерьмовый рог изобилия. Ни одного нормального распаковщика Армы.
Фтопку.




Ранг: 299.6 (наставник)
Активность: 0.30
Статус: Участник
Armadillo Killer

Создано: 27 июля 2006 02:07
· Личное сообщение · #8

У кого нить хоть что то распаковала это тулзина ? лично у меня вообще ничего не хочет распаковывать ...



Ранг: 0.8 (гость)
Активность: 0=0
Статус: Участник

Создано: 27 июля 2006 07:32
· Личное сообщение · #9

У меня тоже ничего не распаковывает, хотя у меня ХР.
[03:14:37]: INFO - Starting father process...
[03:14:37]: INFO - Entry point bytes: 0x60, 0xE8
[03:14:38]: INFO - Searching for ghost process's...
[03:14:38]: INFO - Fixing IAT...
[03:14:39]: INFO - Searching OEP...
[03:14:39]: INFO - Call ECX at: 0x00A4F9E4
[03:14:39]: INFO - OEP at: 0x004011F0
[03:14:39]: INFO - Recreating the IAT...
[03:14:40]: ERROR - Failed to dump memory into file...
[03:14:40]: ERROR - Failed to unpack...
Посмотрел у него внутри еще один ехе которому требуется msvcr80.dll, но и это не помогло.
dilloDIE 1.6 одну и туже прогу из 5 раз, один раз распаковывает.
Полностью согласен дерьмовый рог изобилия.



Ранг: 260.2 (наставник)
Активность: 0.190
Статус: Участник

Создано: 27 июля 2006 09:54
· Личное сообщение · #10

Пробывал распаковать им запакованный Армой калькулятор и блокнот, без CopyMemII.
Даже с такими МОЩНЫМИ прогами не справился.
Фтопку.




Ранг: 327.3 (мудрец)
Активность: 0.250
Статус: Участник

Создано: 27 июля 2006 09:55
· Личное сообщение · #11

у меня несколько вещей распаковала.
зы кстати тут кому-то в dillodie не хватало командной строки.
ззы не было бы dillodie были бы рады и этому

-----
in search of sunrise





Ранг: 500.6 (!), 7thx
Активность: 0.260
Статус: Участник

Создано: 27 июля 2006 13:37 · Поправил: NIKOLA
· Личное сообщение · #12

Grizzly пишет:
дерьмовый рог изобилия


Если вам не нравятся проги, которые, кстати, делают для вас, нахрена ими пользуитесь и ещё обсираите.
Если вам не нравится напишите свой распаковщик и радуйтесь, а самый лучший распаковщик - это руки, запомните.



Ранг: 260.2 (наставник)
Активность: 0.190
Статус: Участник

Создано: 27 июля 2006 14:16
· Личное сообщение · #13

NIKOLA пишет:
самый лучший распаковщик - это руки, запомните

C этим я согласен!



Ранг: 456.3 (мудрец), 340thx
Активность: 0.280.02
Статус: Участник
Android Reverser

Создано: 27 июля 2006 14:36
· Личное сообщение · #14

NIKOLA
ну-ну. вм тоже руками декомпилишь?

-----
SaNX




Ранг: 0.8 (гость)
Активность: 0=0
Статус: Участник

Создано: 27 июля 2006 15:56
· Личное сообщение · #15

NIKOLA пишет:
Если вам не нравятся проги, которые, кстати, делают для вас

Ну во-первых я имел ввиду рог изобилия а не проги, во вторых не я начал, и в третьих распаковщики которые ничего не распаковывают, а вместо этого активно юзают NETAPI32.dll, WSOCK32.dll, WS2_32.dll, iphlpapi.dll, inetmib1.dll, к завтраму хоть десяток напишу.




Ранг: 500.6 (!), 7thx
Активность: 0.260
Статус: Участник

Создано: 27 июля 2006 17:59
· Личное сообщение · #16

SaNX пишет:
ну-ну. вм тоже руками декомпилишь?


Здесь речь идёт про армадилу, а откуда в армадиле взялась вм?



Ранг: 456.3 (мудрец), 340thx
Активность: 0.280.02
Статус: Участник
Android Reverser

Создано: 28 июля 2006 00:49 · Поправил: SaNX
· Личное сообщение · #17

NIKOLA пишет:
самый лучший распаковщик - это руки, запомните

что-то я не вижу в этой фразе слова armadillo.

-----
SaNX





Ранг: 500.6 (!), 7thx
Активность: 0.260
Статус: Участник

Создано: 28 июля 2006 10:42
· Личное сообщение · #18

SaNX пишет:
что-то я не вижу в этой фразе слова armadillo


На название темы обрати внимания и нех цепляца за фразы, для не понятлевых (так и хочется написать "идиотов"), то что я написал в этом топе касается только этой темы.




Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 28 июля 2006 12:46
· Личное сообщение · #19

Ну тады не ВМ, а наномиты ;)

-----
Yann Tiersen best and do not fuck




Ранг: 456.3 (мудрец), 340thx
Активность: 0.280.02
Статус: Участник
Android Reverser

Создано: 28 июля 2006 14:04
· Личное сообщение · #20

PE_Kill точно. интересно, как он их восстанавливает руками. по несколько тысяч

-----
SaNX





Ранг: 500.6 (!), 7thx
Активность: 0.260
Статус: Участник

Создано: 28 июля 2006 19:46 · Поправил: NIKOLA
· Личное сообщение · #21

del




Ранг: 299.6 (наставник)
Активность: 0.30
Статус: Участник
Armadillo Killer

Создано: 03 августа 2006 02:21
· Личное сообщение · #22

ArmGUI v1.5 Released

History:
01/08/2006 - V1.5:
*Self detect protection options;

30/07/2006 - V1.3.6:
*There are several problems with the spliced code engine, seems that some apps use code that is very hard to not understand as trash, despite my best efforts there will be sometimes were it will fail, added an option to redirect the code instead of reinserting;


29/07/2006 - V1.3.5:
*Several bugs fixed on the spliced code engine;


27/07/2006 - V1.3.4:
*Rewrote a big part of the IAT Elim recover engine, it should be a little faster now;
*Fixed an important bug on the IAT engine, some import's weren't resolving correctly, other didn't resolved at all, some speed is lost;


RELEASED 02 August 2006

PROGRAM VERSION INFO IS WRONG CHECK THE README



d87f_03.08.2006_CRACKLAB.rU.tgz - ArmaGUI.v1.5.rar




Ранг: 299.6 (наставник)
Активность: 0.30
Статус: Участник
Armadillo Killer

Создано: 03 августа 2006 17:18
· Личное сообщение · #23

ArmGUI v1.5.1 Released

01/08/2006 - V1.5.1:
*Small bug fixed on CM2 detection, cheers to bedrock;


de47_03.08.2006_CRACKLAB.rU.tgz - ArmaGUI v1.5.1.rar




Ранг: 299.6 (наставник)
Активность: 0.30
Статус: Участник
Armadillo Killer

Создано: 11 августа 2006 20:56
· Личное сообщение · #24

ArmaGUI v1.5.2 Released

Important fix, support for DLL again:
*Dll's unpacking fixed, this option wasn't working at all since my last modifications;
*Several stuff added to spliced code and nanomites engines;

Download:
hxxp://rapidshare.de/files/28758882/ArmaGUI_v1.5.2.rar.html




Ранг: 299.6 (наставник)
Активность: 0.30
Статус: Участник
Armadillo Killer

Создано: 17 августа 2006 00:01 · Поправил: Z0oMiK
· Личное сообщение · #25

ArmaGUI v1.5.3 Released

History:
16/08/2006 - V1.5.3:
*General IAT recover bug fixed;

hxxp://rapidshare.de/files/29655100/ArmGUI_v1.5.3.rar.html



Ранг: 64.0 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 17 августа 2006 04:27
· Личное сообщение · #26

кто нить смотрел новый релиз? Он хоть Standart Protect распаковывает?



Ранг: 72.3 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 17 августа 2006 10:53
· Личное сообщение · #27

RoxSive, походу нет((




Ранг: 299.6 (наставник)
Активность: 0.30
Статус: Участник
Armadillo Killer

Создано: 17 августа 2006 18:07
· Личное сообщение · #28

RoxSive Я пробовал на проге с опциями CopyMemII + IAT Elimination + Strategilic Code + Nanomites ... работает.... пробовал на этой проге www.spywarequake.com



Ранг: 72.3 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 17 августа 2006 18:15
· Личное сообщение · #29

паковал сам(Armadillo.v4.40.Custom.Build.0197) ставил Standart protection only, прога обламывалась...



Ранг: 64.0 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 18 августа 2006 03:16
· Личное сообщение · #30

Z0oMiK
какой версией армы протектил?


. 1 . 2 . >>
 eXeL@B —› Софт, инструменты —› ArmaGUI 1.3.3 (New Armadillo Unpacker)
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати