Сейчас на форуме: Lohmaty (+7 невидимых)

 eXeL@B —› Вопросы новичков —› Внешняя компонента 1С накрытая armadillo
<< . 1 . 2 .
Посл.ответ Сообщение

Ранг: 6.0 (гость)
Активность: 0.020
Статус: Участник

Создано: 22 октября 2018 13:06 · Поправил: alfaservice
· Личное сообщение · #1

Доброго всем времени суток!

Есть dll внешняя компонента к 1С, проверял PEid, он защиту не определил показав что это MS VC ++ 8 Metod 2, ArmaFP показал что упакована Armadillo но не смог определить виды защиты и версию только показал:

Protected Armadillo
File Size 1478656
?-Error (87) GetThreadContext
?-Error (183) EXCEPTION_BREAKPOINT
address 0040307E 00000000
?-Problem Process terminate
<- Elapsed Time 00h 00m 00s 219ms ->

ProtectionID определил что это Armadillo unknown version, более менее картина прояснилась с RDG packer Detector, он показал что это 8.20 (хотя брал я публичный протектор 6.60, накрывал файл и он тоже определялся как 8.20) и далее написал
====
Armadillo Deteccion Heuristica
Check IsDebugger(API)
aPLib compress
====

Все автоматические распаковщики типа Armageddon использующие loaddll спотыкались на загрузке, сначала просили подсунуть библиотеки 1С платформы и получив желаемое вываливались с ошибкой Cant' load library. Читал что протекторы dll файлы обычно не накрывают всеми степенями защиты, использовал скрипт unpack arma 3-8 с tuts4you для распаковки, через OllyDbg запустил как есть, через саму платформу, отвечал по разному на вопросы скрипта но unpack не получил (хотя когда 1С доходила до подгрузки библиотеки защиты Оля как и положено останавливалась и предлагала варианты из скрипта, т.е. получается что 1Сv77.exe прошла вместо loaddll для загрузки. Даже в один момент пока не ставил исключения в Olly появлялось окошко с вводом кода и пароля от армы без HWID. типа NAG. Смотрел туторы, про dll есть, пробовал MutexA, VirtualProect но не уверен что в моем случае это так же. библиотека то не обычная. Если есть какие мысли с чего начать и что делать, буду благодарен.

Модератору не закрывай тему, продукт российский и выкладывать думаю глупо будет как ссылку на программу так и ее саму уверен разработчики здесь есть если кто-то хочет посоветовать или посмотреть напишите в личку я ссылки все скину на ядиск (просто за все время существования exelab только на одну тему с 1С наткнулся и то там ничего конкретного сказано не было).



Ранг: 6.0 (гость)
Активность: 0.020
Статус: Участник

Создано: 29 ноября 2018 09:35
· Личное сообщение · #2

Ребят! кому скидывал ссылки на библу, что нибудь получилось? я максимум получил библу с испорченым импортом, армагедон 2.2 библу отработал но она так же не работоспособная, импорт не весь! функции винды то я восстановил, но там оч много импортируемых функций самой 1С в именах которых присутствуют @@@ знаки и пр. mfc тоже. Но в итоге получается так.

Если дампить с ольки получаем не рабочие ресурсы, релоки и импорт, если через армагедон,то рабочие релоки и ресурсы но так же не рабочий импорт.



Ранг: 6.0 (гость)
Активность: 0.020
Статус: Участник

Создано: 10 декабря 2018 09:36
· Личное сообщение · #3

Мдя! видимо и здесь никто не в состоянии ) Потому и на руборде нет решения.



Ранг: 315.1 (мудрец), 631thx
Активность: 0.30.33
Статус: Модератор
CrackLab

Создано: 10 декабря 2018 11:56
· Личное сообщение · #4

Хватит клянчить, в запросы, тем более да не буду я попу рвать. И так неделю каждый день вникал..


<< . 1 . 2 .
 eXeL@B —› Вопросы новичков —› Внешняя компонента 1С накрытая armadillo
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати