Сейчас на форуме: asfa, bartolomeo (+6 невидимых)

 eXeL@B —› Вопросы новичков —› Патчить хвид Armadillo 7.40 без валидной пары
Посл.ответ Сообщение

Ранг: 3.2 (гость), 6thx
Активность: 0.020
Статус: Участник

Создано: 03 мая 2012 21:40
· Личное сообщение · #1

Реально ли пропатчить HWID Armadillo 7.40 без валидной пары???
кому нужна ссылка на программу напишите в личку!
Можно скидывать ссылки на инфу по хвид патчингу Armadillo!
В инете нашел только один тутор и тот не очень понятный какойто




Ранг: 253.5 (наставник), 684thx
Активность: 0.260.25
Статус: Участник
radical

Создано: 03 мая 2012 22:15
· Личное сообщение · #2

Ну так inline helper + plugin fingerprint patcher

-----
ds




Ранг: 3.2 (гость), 6thx
Активность: 0.020
Статус: Участник

Создано: 03 мая 2012 22:30
· Личное сообщение · #3

DimitarSerg
ссылку на тутор можешь скинуть???



Ранг: 617.3 (!), 677thx
Активность: 0.540
Статус: Участник

Создано: 03 мая 2012 22:31 · Поправил: Vovan666
· Личное сообщение · #4

Постесняюсь спросить, а нахрена его патчить без пары?
А по теме, да можно.
bp VitualProtect(если нету дебагблоккера)
берешь значение из esp+4
идешь туда и ищешь такой код
Code:
  1. 00D090E9    E8 F2870200                                   CALL 00D318E0 <-----тебе сюда
  2. 00D090EE    33C6                                          XOR EAX,ESI
  3. 00D090F0    8985 B4FCFFFF                                 MOV DWORD PTR SS:[EBP-34C],EAX
  4. 00D090F6    8B85 B4FCFFFF                                 MOV EAX,DWORD PTR SS:[EBP-34C]                                          ; ntdll.7C917D3B
  5. 00D090FC    25 FFFF0000                                   AND EAX,0FFFF
  6. 00D09101    50                                            PUSH EAX
  7. 00D09102    8B8D B4FCFFFF                                 MOV ECX,DWORD PTR SS:[EBP-34C]                                          ; ntdll.7C917D3B
  8. 00D09108    C1E9 10                                       SHR ECX,10
  9. 00D0910B    51                                            PUSH ECX
  10. 00D0910C    68 5CA0DF00                                   PUSH 0DFA05C                                                            ; ASCII "%04X-%04X"
  11. 00D09111    8D95 CCFCFFFF                                 LEA EDX,DWORD PTR SS:[EBP-334]
  12. 00D09117    52                                            PUSH EDX
  13. 00D09118    E8 3BEB0B00                                   CALL 00DC7C58
  14. 00D0911D    83C4 10                                       ADD ESP,10
  15. 00D09120    6A 00                                         PUSH 0
  16. 00D09122    8D85 CCFCFFFF                                 LEA EAX,DWORD PTR SS:[EBP-334]
  17. 00D09128    50                                            PUSH EAX
  18. 00D09129    68 80A2DF00                                   PUSH 0DFA280                                                            ; ASCII "FINGERPRINT"
  19.  

по адресу 00D318E0 меняешь на
mov eax,newhwid
ret
хотя вроде в последних версиях армы вроде лучше патчить в конце процедуры 00D318E0

| Сообщение посчитали полезным: carver

Ранг: 3.2 (гость), 6thx
Активность: 0.020
Статус: Участник

Создано: 03 мая 2012 23:06 · Поправил: CTPaHHuk
· Личное сообщение · #5

Vovan666
то что ты написал у меня не получилось




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 03 мая 2012 23:36
· Личное сообщение · #6

Ну и какого ты ответа на это ждёшь? Не хочешь, например, написать, что именно не получилось?



Ранг: 3.2 (гость), 6thx
Активность: 0.020
Статус: Участник

Создано: 03 мая 2012 23:38 · Поправил: CTPaHHuk
· Личное сообщение · #7

Кто располагает ссылкой на туторы по патчингу Armadillo (новых версий 6.xx-9xx) HWID и триала прошу поделиться!!!

Archer
бряк на VirtualProtect вообще не ставится!
значение из esp+4 у меня начинался с 7с
пошел я туда и того что написал Vovan666 я там не увидел! так что ничего поменять мне не удалось!



Ранг: 281.8 (наставник), 272thx
Активность: 0.250.01
Статус: Участник
Destroyer of protectors

Создано: 04 мая 2012 00:00
· Личное сообщение · #8

CTPaHHuk пишет:
бряк на VirtualProtect вообще не ставится!

значит на OpenMutex сначала



Ранг: 3.2 (гость), 6thx
Активность: 0.020
Статус: Участник

Создано: 04 мая 2012 00:09
· Личное сообщение · #9

MasterSoft
пасибо попробую!!!в начале был вопрос реально ли без валидной пары взломать прогу?
теперь я понял что нереально!
неужели ни у кого нету видео по хвид патчингу армы???
в угле мало инфи по этой теме! так что делитесь то что у кого есть!



Ранг: 281.8 (наставник), 272thx
Активность: 0.250.01
Статус: Участник
Destroyer of protectors

Создано: 04 мая 2012 00:10 · Поправил: MasterSoft
· Личное сообщение · #10

CTPaHHuk
дай прогу

CTPaHHuk пишет:
Реально ли пропатчить HWID Armadillo 7.40 без валидной пары???

CTPaHHuk пишет:
в начале был вопрос реально ли без валидной пары взломать прогу?

WTF???

CTPaHHuk пишет:
неужели ни у кого нету видео по хвид патчингу армы???
в угле мало инфи по этой теме! так что делитесь то что у кого есть!

на тутсе акуеть сколько инфы

ты прогу дашь или нет?

WTF - What The Fuck? даже такая мелочь говорит о том что гугл ты юзать не умеешь.



Ранг: 3.2 (гость), 6thx
Активность: 0.020
Статус: Участник

Создано: 04 мая 2012 00:18 · Поправил: CTPaHHuk
· Личное сообщение · #11

MasterSoft
WTF это что???
на тутсе хвид патчинг армы реально не нашел! один тутор нашел где то не помню и то не сильно понятное видео для новичка!

по хвид патчингу армы реально мало инфы нормальной)



Ранг: 281.8 (наставник), 272thx
Активность: 0.250.01
Статус: Участник
Destroyer of protectors

Создано: 04 мая 2012 01:51 · Поправил: MasterSoft
· Личное сообщение · #12

CTPaHHuk
level 10. 6 сертов. брутить неблагодарное занятие. я этим заниматься точно не буду.



Ранг: 617.3 (!), 677thx
Активность: 0.540
Статус: Участник

Создано: 04 мая 2012 02:01
· Личное сообщение · #13

MasterSoft пишет:
level 10. 6 сертов.

Причем не один не подойдет, видел как-то старые версии с ключем, все серты 10 lvl, а ключ ~lvl8-9

| Сообщение посчитали полезным: MasterSoft

Ранг: 30.8 (посетитель), 1thx
Активность: 0.010
Статус: Участник

Создано: 04 мая 2012 08:49
· Личное сообщение · #14

@CTPaHHuk
Туторов по патчингу HWID, без валидной пары ты не найдешь, но можно.
У меня на это уйдет например день, а распаковать за 1 минуту.
Но туторов ты тоже не найдешь,приват.
Так что одна дорога в запросы на взлом, для того они и созданы.



Ранг: 3.2 (гость), 6thx
Активность: 0.020
Статус: Участник

Создано: 04 мая 2012 09:30
· Личное сообщение · #15

спасибо всем кто откликнулся!!! дали понять что без валидной пары - нереально!!!




Ранг: 253.5 (наставник), 684thx
Активность: 0.260.25
Статус: Участник
radical

Создано: 04 мая 2012 09:53 · Поправил: DimitarSerg
· Личное сообщение · #16

Iona
Да шо вы говорите ? Причем здесь валидная пара ?

Vovan666 пишет:
А по теме, да можно.
bp VitualProtect(если нету дебагблоккера)


Standard Protection & Debug Blocker
Enable Import Table Elimination
Enable Strategic Code Splicing
Enable Nanomite Processing
Enable Random PE Names

CTPaHHuk
Посмотрел твою прогу, там нихрена не армовский хвид формата хххх-хххх-хххх-хххх


Vovan666
Сначала так подумал, но лень было смотреть(либо просто тупанул).

-----
ds




Ранг: 617.3 (!), 677thx
Активность: 0.540
Статус: Участник

Создано: 04 мая 2012 10:16
· Личное сообщение · #17

DimitarSerg
Да шо вы говорите? первые 2 блока и есть fingerprint, вторые 2 вроде для красоты.



Ранг: 488.1 (мудрец), 272thx
Активность: 0.350
Статус: Участник

Создано: 04 мая 2012 10:55
· Личное сообщение · #18

CTPaHHuk я месяца 3 назад копался с армой. поищи в вики на екзелабе, я туда добавлял ссылки на 3 статьи, весьма неплохие (может лучшие) про арму. НО ты вопрос поставил не коректно ПАТЧ ХВИДА это значит что у тебя есть влидная пара, и ты КАК бы отвязываешь прогу от компа, вбивая его внутрь проги железно. НО при отсутсвии данной пары ты не расшифруешь код проги. Где смысл в таком случае? (я не говорю уже о доп. инфе которая может содержаца в ключе)

-----
Наша работа во тьме, Мы делаем, что умеем. Мы отдаем, что имеем, Наша работа во тьме....


| Сообщение посчитали полезным: carver

Ранг: 3.2 (гость), 6thx
Активность: 0.020
Статус: Участник

Создано: 04 мая 2012 11:41
· Личное сообщение · #19

VodoleY
ты не мог бы ссылочку дать на эти статьи???



Ранг: 488.1 (мудрец), 272thx
Активность: 0.350
Статус: Участник

Создано: 04 мая 2012 11:58
· Личное сообщение · #20

Я ж тебе написал. вики екзелаба http://exelab.ru/faq/Armadillo

-----
Наша работа во тьме, Мы делаем, что умеем. Мы отдаем, что имеем, Наша работа во тьме....




Ранг: 31.0 (посетитель), 70thx
Активность: 0.140
Статус: Участник

Создано: 04 мая 2012 12:00 · Поправил: schokk_m4ks1k
· Личное сообщение · #21

VodoleY нужно почитать, как раз подходит для новичка



Ранг: 3.2 (гость), 6thx
Активность: 0.020
Статус: Участник

Создано: 04 мая 2012 12:02 · Поправил: CTPaHHuk
· Личное сообщение · #22

VodoleY пасибо
блин все на английском, а на русском никакого толкового тутора нету???


 eXeL@B —› Вопросы новичков —› Патчить хвид Armadillo 7.40 без валидной пары
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати