![]() |
eXeL@B —› Вопросы новичков —› Пару вопросов armadillo |
Посл.ответ | Сообщение |
|
Создано: 26 февраля 2012 11:47 · Личное сообщение · #1 Здравствуйте Появилось пару вопросов по снятия сабжа: Пробую анпакнуть программку - PEid выдал - armadillo 3.78-4.xxx Натравил на нее armageddon 1.9 - программа запустилась, в логе вижу строчку - debug blocker detected Причем попались уже 2-3 программы с таким поведением. Может кто подскажет как с этим бороться? Ладно распаковываю программу qunpack 2.2 -при запуске появляется сообщение Cannot locate protected program data - подскажите что можно сделать в данной ситуации. Заранее спасибо ![]() |
|
Создано: 26 февраля 2012 12:11 · Поправил: verdizela · Личное сообщение · #2 dimka_new пишет: Причем попались уже 2-3 программы с таким поведением. Может кто подскажет как с этим бороться? Для начала почитать туторы по снятию Армадило... dimka_new пишет: А ссылку можно для начинающих. и ----- We do what we want because we can. ![]() |
|
Создано: 26 февраля 2012 12:17 · Личное сообщение · #3 |
|
Создано: 26 февраля 2012 19:58 · Личное сообщение · #4 dimka_new пишет: начинать с данной версии распаковывать armadillo или взять пониже версию Особой разницы нет. Читай и пробуй всё что найдёшь. Вот ещё по арме и не только ![]() |
|
Создано: 09 января 2013 14:13 · Поправил: Siarogka1 · Личное сообщение · #5 |
|
Создано: 10 января 2013 10:00 · Личное сообщение · #6 |
|
Создано: 10 января 2013 12:12 · Личное сообщение · #7 этот тутор хороший, но там много чего пропущено, лан пришлось самому покапаться, в итоге нашел место в котором, просто дампится Security64.dll, метод с ret все также работает, только немного надо адаптироваться к 64 битной платформе, чтобы найти место где патчить, распаковал прогу накрытую armadillo 9.02, восстановил импорт, прога стартует. спасибо за то, что откликнулся. ![]() |
|
Создано: 10 января 2013 13:30 · Личное сообщение · #8 |
|
Создано: 10 января 2013 14:08 · Личное сообщение · #9 |
|
Создано: 10 января 2013 14:24 · Личное сообщение · #10 |
|
Создано: 10 января 2013 14:37 · Поправил: VodoleY · Личное сообщение · #11 |
|
Создано: 10 января 2013 15:06 · Личное сообщение · #12 |
|
Создано: 10 января 2013 15:19 · Поправил: dimka_new · Личное сообщение · #13 Siarogka1 Извините конечно, но что-то Вот это: Siarogka1 пишет: этот тутор хороший, но там много чего пропущено, лан пришлось самому покапаться, в итоге нашел место в котором, просто дампится Security64.dll, метод с ret все также работает, только немного надо адаптироваться к 64 битной платформе, чтобы найти место где патчить, распаковал прогу накрытую armadillo 9.02, восстановил импорт, прога стартует. спасибо за то, что откликнулся. и Siarogka1 пишет: поясни с чем именно? не очень разбираюсь, в таких названиях и что они означают и Siarogka1 пишет: ребят, конечно извините, но спрашивал не вас, да и ответа по существу, приминительно к своей программе от вас я не получил плохо стыкуется - матчасти мое мнение мало не бывает, прогу вы распаковали, запустили, а что такое релоки не вкурсе ? Add Siarogka1 Ключевое слово матчасти - ну в данном случае не потребовалось, но бывает по разному И я как бэ не наезжаю - не могу себя назвать спецом по распаковке armadillo ![]() ![]() |
|
Создано: 10 января 2013 15:30 · Личное сообщение · #14 |
|
Создано: 14 января 2013 14:28 · Личное сообщение · #15 |
|
Создано: 14 января 2013 16:04 · Личное сообщение · #16 как я понимаю, этот вопрос становится актуальным, когда длл загружается в память? дело в том, что я дампил длл, до того как она была загружена в память, то есть армадилло подготовил распаковал длл, а в этот момент я ее сдампил, поэтому с релоками дело и не пришлось иметь, ну это если я все рпавильно понял). ![]() |
|
Создано: 14 января 2013 16:30 · Личное сообщение · #17 |
|
Создано: 14 января 2013 16:40 · Поправил: Siarogka1 · Личное сообщение · #18 ну дамп длл я делал на windows 7x64, для теста я дампил Security64.dll и Security.dll, при этом больше никаких манипуляций с длл я не производил, и она без каких либо проблем загружалась распакованной программой. если есть интерес(думаю, скорее всего у новичков как я), то могу выложить порядок действий со скриншотами ![]() |
|
Создано: 15 января 2013 11:14 · Личное сообщение · #19 |
|
Создано: 15 января 2013 11:45 · Личное сообщение · #20 Ну, вообще говоря, в х64 файле релоков вполне может и не быть, в том числе и в длл, и всё кошерно будет работать и с релокацией в том числе, что связано с тем, что адресация в х64 и так в основном RIP-зависимая. Что же касается ехе, никто не мешает и там срубить релоки, выставив флажки, что RELOCATION_STRIPPED и NO_RELOCATABLE или какие-то такие. И всё будет работать, не ругаясь с аслр и без везения. ![]() |
|
Создано: 15 января 2013 12:08 · Личное сообщение · #21 |
|
Создано: 15 января 2013 12:28 · Личное сообщение · #22 |
|
Создано: 15 января 2013 12:43 · Личное сообщение · #23 ну мне сложно судить, кто и чего имел ввиду, просто я нигде не писал, что я распаковывал какуюто длл, я указывал, что дампил именно Security64.dll и Security.dll. Лично я, после прочтения http://web.archive.org/web/20110830080807/http://quequero.org/Armadillo5_x64_Unpacking , не особо понял, как и когда необходимо дампить длл. Я в аттаче приложу файлик, может какому-нибудь новичку как я, он окажется полезным. ![]() ![]() |
![]() |
eXeL@B —› Вопросы новичков —› Пару вопросов armadillo |