elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
28 Mayo 2012, 01:04  


Tema destacado: Entra al canal IRC oficial de #elhacker.net

+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: Shaddy, karmany)
| | |-+  Armadillo problema fingerprint
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Armadillo problema fingerprint  (Leído 1,436 veces)
dekariqq

Desconectado Desconectado

Mensajes: 5


Ver Perfil
Armadillo problema fingerprint
« en: 8 Febrero 2012, 06:41 »

hola como estan.
tengo un problema miren, mis conocimientos en ingenieria inversa eran nulos hace unas semanas, ahora algo entiendo, me ha entretenido mucho y estoy interesado en aprender...

realmente no se como quitar el armadillo que tiene he tratado con script y manualmente pero no he podido.

Citar
<- 06-02-2012 07:23:28 - [1.9] ->
C:\Documents and Settings\Administrador\Escritorio\Arma Find Protected 1.9\MATRIX32.dll
Protected Armadillo
Protection system (Basic)
<Protection Options>
System File
<Backup Key Options>
Fixed Backup Keys
<Compression Options>
Minimal/Fastest Compression
<Other Options>
Version 3.40 21Oct2003
!-HKLM\SOFTWARE\Licenses\{K7C0DB872A3F777C0}
!-HKLM\SOFTWARE\Licenses\{R7C0DB872A3F777C0}
!-HKLM\SOFTWARE\Licenses\{006364969014B3391}
!-HKLM\SOFTWARE\Classes\CLSID\{9ED2C1EC-5F3E-13D1-B2E4-0060975B8649}
!-C:\Windows\Temp\E199C2AF.TMP
!-HKLM\SOFTWARE\Licenses\{I06364969014B3391}
<- Elapsed Time 00h 00m 01s 297ms ->

Citar
OS--> Microsoft Windows XP Professional
Service Pack 3 (build 2600)
<------- 02/08/2012 06:34:00 ------->
Loading target:
MATRIX32.dll
PEiDVersion: PEiD v0.94
PEiDLLVersion: PEiDLL v1.06
file is compiled/packed/encrypted with
Armadillo 2.51 - 3.xx DLL Stub -> Silicon Realms Toolworks
Process ID: E44
Processing target...
Exit Process ID: E44


realmente he tratado de mil maneras resulta que este archivo corria en dos maquinas en las que trabajaba pero se daño el disco duro en uno ... y al cambiarlo pase el sistema desde el otro que claro tiene otro fingerprint y murio programa.

espero puedan ayudarme o guiarme un poco como les comento he tratado de ejecutar muchos script que obligan a cambiar el fingerprint al armadillo por el que yo le de, cosa que funciona con los archivos de prueba pero al poner este no...

http://www.jardinmelodia.cl/MATRIX32.rar
En línea
dekariqq

Desconectado Desconectado

Mensajes: 5


Ver Perfil
Re: Armadillo problema fingerprint
« Respuesta #1 en: 9 Febrero 2012, 22:12 »

realmente me siento como pez fuera del agua
aun no entiendo mucho el tema pero estoy tratando, ayer pensaba que habia solucionado el problema y falsa alarma :(

En línea
MCKSys Argentina


Desconectado Desconectado

Mensajes: 1.222


Diviérte crackeando, que para eso estamos!


Ver Perfil
Re: Armadillo problema fingerprint
« Respuesta #2 en: 9 Febrero 2012, 23:45 »

Revisa estos tutoriales:

http://tuts4you.com/download.php?view.2224

http://tuts4you.com/download.php?view.2245

http://tuts4you.com/download.php?view.3046

http://tuts4you.com/download.php?view.2164

http://tuts4you.com/download.php?view.2529

http://ricardo.crver.net/WEB/CURSO%20NUEVO/TEORIAS%20NUMERADAS/1001-1100/1004-fixing.armadillo.v3.x-4.x.hardware.fingerprint.rar

http://ricardo.crver.net/WEB/CURSO%20NUEVO/TEORIAS%20NUMERADAS/601-700/675-Armadillo%20en%20una%20libreria%20por%20Rojillo.rar

http://ricardo.crver.net/WEB/CURSO%20NUEVO/TEORIAS%20NUMERADAS/1101-1200/1194-ARMADILLO%207.XXX%20WITH%20HADWARE%20FINGERPRINTF%20BY%20CrAmEr.rar

http://ricardo.crver.net/WEB/CURSO%20NUEVO/TEORIAS%20NUMERADAS/901-1000/949-Armadillo%205.xx%20(DLL%20%2B%20Code%20Splicing).rar

http://ricardo.crver.net/WEB/CURSO%20NUEVO/TEORIAS%20NUMERADAS/901-1000/997-Armadillo%205.xx%20(Hardware%20FingerPrint%20%2B%20CopyMem%202).rar

http://ricardo.crver.net/WEB/CURSO%20NUEVO/TEORIAS%20NUMERADAS/501-600/526-ARMADILLO%20HARDWARE%20FINGERPRINT%20TRICK.rar


Si aqui pones "armadillo", salen muchas mas cosas: http://ricardo.crver.net/WEB/buscador.php

Saludos!
En línea

---------------------
MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."
dekariqq

Desconectado Desconectado

Mensajes: 5


Ver Perfil
Re: Armadillo problema fingerprint
« Respuesta #3 en: 10 Febrero 2012, 18:33 »

mira
con este fingerprint

F313-B075

el numero de serie valido es ...

DF7B-1B51-C4D5-2E48

y el username es

F313

existe la forma de descifrar el algoritmo utilizado?


« Última modificación: 10 Febrero 2012, 18:35 por dekariqq » En línea
MCKSys Argentina


Desconectado Desconectado

Mensajes: 1.222


Diviérte crackeando, que para eso estamos!


Ver Perfil
Re: Armadillo problema fingerprint
« Respuesta #4 en: 10 Febrero 2012, 19:24 »

En este tipo de casos, lo mas sencillo es cambiar el fingerprint, para que coincida con el que tienes.

Asi, no solo engañas a armadillo sino que tambien puedes descifrar exitosamente el EXE.

Es obvio que si se recurre a este tipo de "maniobras", el algortimo usado por Arma es bastante complejo.

Respondiendo a tu pregunta:

existe la forma de descifrar el algoritmo utilizado?

Si, existe. El tema es que es complicado y tedioso.

Saludos!
En línea

---------------------
MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."
dekariqq

Desconectado Desconectado

Mensajes: 5


Ver Perfil
Re: Armadillo problema fingerprint
« Respuesta #5 en: 19 Febrero 2012, 21:59 »

genial todo funcionando :D muchas gracias al foro son un 7 :)
al final se pudo con un script que le obligara a pensar que la maquina tenia el fingerprint que entregue mas arriba

(los script genericos que habian disponibles de mas menos 12 que intente ni uno servia
muchas gracias .:UND3R:. por tu gran ayuda y gracias tb MCKSys por responderme)
En línea
Иōҳ


Desconectado Desconectado

Mensajes: 454


Ver Perfil
Re: Armadillo problema fingerprint
« Respuesta #6 en: 20 Febrero 2012, 05:49 »

Al mencionar "genéricos", no tratan de de decir que te lo harán TODO, siempre tienes que cambiar "algo", para que funcionen correctamente.

Nox.
En línea

Eres adicto a la Ing. Inversa? -> www.noxsoft.net
.:UND3R:.


Desconectado Desconectado

Mensajes: 1.960


Ingeniería inversa


Ver Perfil WWW
Re: Armadillo problema fingerprint
« Respuesta #7 en: 20 Febrero 2012, 12:56 »

Al mencionar "genéricos", no tratan de de decir que te lo harán TODO, siempre tienes que cambiar "algo", para que funcionen correctamente.

Nox.

El mio lo intenté hacer lo más genérico posible :B
creo que funciona entre 3x a 4x no he probado en nuevas versiones, pero debería funcionar.

Saludos
En línea

dekariqq

Desconectado Desconectado

Mensajes: 5


Ver Perfil
Re: Armadillo problema fingerprint
« Respuesta #8 en: 20 Febrero 2012, 17:07 »

El mio lo intenté hacer lo más genérico posible :B
creo que funciona entre 3x a 4x no he probado en nuevas versiones, pero debería funcionar.

Saludos
o creo que funciona 8.0 :P
realmente el armadillo en algunos examinadores de archivos me decia que era un 8.0 y en otros mas antiguos me lo reconocia como 3x
En línea
.:UND3R:.


Desconectado Desconectado

Mensajes: 1.960


Ingeniería inversa


Ver Perfil WWW
Re: Armadillo problema fingerprint
« Respuesta #9 en: 20 Febrero 2012, 17:42 »

Puede ser si encuentro un fingerme de 8.0 lo pruebo, Saludos
En línea

apuromafo


Desconectado Desconectado

Mensajes: 640


Ver Perfil
Re: Armadillo problema fingerprint
« Respuesta #10 en: 16 Marzo 2012, 20:11 »

saludos, yo me retire y habia desactivado la cuenta
pero no borraron la cuenta, bueno sin preambulos hagamos un aporte al tema de fingerprint desde el tema del keygenning

un keygen tipo desde una tool privada de un amigo de Tpod: para esta aplicacion:
http://www.mediafire.com/?wexqqqc9q24de86

mas como historia


1)con un usuario valido, hiw, y serial es posible saber el checksum usado, puede ser valido para encontrar 3 tipos de checksum , o bien analizar desde los certificados y saber su nivel, como bien es una dll, es un poco mas complejo pero te dare mis resultados de este tema, de los 3 posibles checskum gracias a tu clave (digital river, eselerate, ninguno de los 2) pues este es de Ninguno de los 2,
Symmetric Key:  724A65B8/FAE0219A/E3C816DC/ y creado el dia   2012-01-11

->aplicacion empacada con armadillo
tipo de proteccion: unsigned lv 0
clave simetrica:E3C816DC


bastaria con un usuario y dar bruteforce al md5 para pillar la clave privada, pero no es facil ese proceso, por lo cual yo use esto como solucion:

bajate esta aplicacion:
http://ricardo.crver.net/WEB/OTROS/HERRAMIENTAS/A-B-C-D-E/Armadillo.Key.Generator.V1.5_pass%3D12.7z


donde dice:


--------username  --------------------unsigned lv 0
Username:F313
donde dice HIW tu tienes "F313-B075"
ahi debes colocar el valor que tiene tu Nuevo PC, cualquiera sea!..
todos los other info en 0

el today puede estar tildado, si quieres usar la fecha de origen y testear los datos de origen puedes colocarle el valor "1296" o bien el today que te indique aquel dato
o bien el keygen que esta a la fecha de 18/3/12

lo unico importante es que coloques simetric key:E3C816DC
y pulsar el boton Create, no generate
y deberias confirmar que aparece el mismo valor, por ende basta que ingreses un nuevo nombre , un hiw nuevo y generar con la clave simetrica, eso es todo

obs:generate trabaja con la clave privada, create trabaja con el simetric key provisto

aqui la prueba de que funciona el keygen de vel


y el otro testeado en la casa, como keygen personal

esop, exito , saludos Apuromafo



« Última modificación: 19 Marzo 2012, 03:10 por apuromafo » En línea

Quidquid latine dictum sit altum viditur



saludos .en un tiempo estare offtopic..(no es broma de dia de inocentes).// Retired de ing inversa
saludos Apuromafo
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Ayuda fingerprint
Seguridad
sikik 4 624 Último mensaje 29 Julio 2005, 00:38
por ANELKAOS
fingerprint nmap
Hacking Básico
kicking people 2 344 Último mensaje 21 Agosto 2005, 01:09
por pepel
Problema con armadillo...
Ingeniería Inversa
Hendrix 3 2,054 Último mensaje 18 Junio 2007, 14:23
por Hendrix
Fingerprint
Hacking Avanzado
Leber 6 2,587 Último mensaje 7 Mayo 2008, 20:35
por Hole_System
fingerprint para los messenger
Chats; IRC y Messengers
oPen syLar 5 2,039 Último mensaje 19 Septiembre 2008, 06:30
por oPen syLar
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines