Сейчас на форуме: Lohmaty (+7 невидимых) |
eXeL@B —› Вопросы новичков —› Внешняя компонента 1С накрытая armadillo |
<< . 1 . 2 . |
Посл.ответ | Сообщение |
|
Создано: 22 октября 2018 13:06 · Поправил: alfaservice · Личное сообщение · #1 Доброго всем времени суток! Есть dll внешняя компонента к 1С, проверял PEid, он защиту не определил показав что это MS VC ++ 8 Metod 2, ArmaFP показал что упакована Armadillo но не смог определить виды защиты и версию только показал: Protected Armadillo File Size 1478656 ?-Error (87) GetThreadContext ?-Error (183) EXCEPTION_BREAKPOINT address 0040307E 00000000 ?-Problem Process terminate <- Elapsed Time 00h 00m 00s 219ms -> ProtectionID определил что это Armadillo unknown version, более менее картина прояснилась с RDG packer Detector, он показал что это 8.20 (хотя брал я публичный протектор 6.60, накрывал файл и он тоже определялся как 8.20) и далее написал ==== Armadillo Deteccion Heuristica Check IsDebugger(API) aPLib compress ==== Все автоматические распаковщики типа Armageddon использующие loaddll спотыкались на загрузке, сначала просили подсунуть библиотеки 1С платформы и получив желаемое вываливались с ошибкой Cant' load library. Читал что протекторы dll файлы обычно не накрывают всеми степенями защиты, использовал скрипт unpack arma 3-8 с tuts4you для распаковки, через OllyDbg запустил как есть, через саму платформу, отвечал по разному на вопросы скрипта но unpack не получил (хотя когда 1С доходила до подгрузки библиотеки защиты Оля как и положено останавливалась и предлагала варианты из скрипта, т.е. получается что 1Сv77.exe прошла вместо loaddll для загрузки. Даже в один момент пока не ставил исключения в Olly появлялось окошко с вводом кода и пароля от армы без HWID. типа NAG. Смотрел туторы, про dll есть, пробовал MutexA, VirtualProect но не уверен что в моем случае это так же. библиотека то не обычная. Если есть какие мысли с чего начать и что делать, буду благодарен. Модератору не закрывай тему, продукт российский и выкладывать думаю глупо будет как ссылку на программу так и ее саму уверен разработчики здесь есть если кто-то хочет посоветовать или посмотреть напишите в личку я ссылки все скину на ядиск (просто за все время существования exelab только на одну тему с 1С наткнулся и то там ничего конкретного сказано не было). |
|
Создано: 29 ноября 2018 09:35 · Личное сообщение · #2 Ребят! кому скидывал ссылки на библу, что нибудь получилось? я максимум получил библу с испорченым импортом, армагедон 2.2 библу отработал но она так же не работоспособная, импорт не весь! функции винды то я восстановил, но там оч много импортируемых функций самой 1С в именах которых присутствуют @@@ знаки и пр. mfc тоже. Но в итоге получается так. Если дампить с ольки получаем не рабочие ресурсы, релоки и импорт, если через армагедон,то рабочие релоки и ресурсы но так же не рабочий импорт. |
|
Создано: 10 декабря 2018 09:36 · Личное сообщение · #3 |
|
Создано: 10 декабря 2018 11:56 · Личное сообщение · #4 |
<< . 1 . 2 . |
eXeL@B —› Вопросы новичков —› Внешняя компонента 1С накрытая armadillo |
Эта тема закрыта. Ответы больше не принимаются. |