elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 23:08  


Tema destacado: Suscripción al boletín mensual de elhacker.net

+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: Shaddy, karmany)
| | |-+  Imposible desempackar armadillo... lleva algo mas que desconozco por completo
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: Imposible desempackar armadillo... lleva algo mas que desconozco por completo  (Leído 4,988 veces)
Alpiskris

Desconectado Desconectado

Mensajes: 31


Ver Perfil
Imposible desempackar armadillo... lleva algo mas que desconozco por completo
« en: 14 Septiembre 2010, 09:06 »

Aqui les dejo el enlace del programa en cuestion..... http://www.g4hfq.co.uk/ftbvx8.htm  (version NO Japonesa)
dudo que sea de interes para casi nadie, por lo que es un buen reto sin hacer daño.... se trata de un programa para controlar desde el pc una emisora en concreto....

Me parace increible...pero no consigo desempacarlo ni hacerlo correr con el Olly...
He provado con todas las herramientas disponibles: Armagedon 1.8, armKiller, Unarmadillo, procdump, lordPE, ArmDetach...... yo me rindo!

Un saludo a todos !
« Última modificación: 11 Octubre 2010, 13:41 por Alpiskris » En línea
apuromafo


Desconectado Desconectado

Mensajes: 640


Ver Perfil
Re: Impoiible desempackar armadillo con algo mas que desconozco
« Respuesta #1 en: 14 Septiembre 2010, 21:09 »

Page not found
En línea

Quidquid latine dictum sit altum viditur



saludos .en un tiempo estare offtopic..(no es broma de dia de inocentes).// Retired de ing inversa
saludos Apuromafo
Alpiskris

Desconectado Desconectado

Mensajes: 31


Ver Perfil
Re: Impoiible desempackar armadillo con algo mas que desconozco
« Respuesta #2 en: 14 Septiembre 2010, 22:17 »

http://www.g4hfq.co.uk/ftbvx8.htm   (Le añadí por error un espacio al final de la dirección) sorry...
En línea
apuromafo


Desconectado Desconectado

Mensajes: 640


Ver Perfil
Re: Imposible desempackar armadillo... lleva algo mas que desconozco por completo
« Respuesta #3 en: 16 Septiembre 2010, 03:33 »

pues despues de la solucion viene el consejo..espero lo uses de forma educacional,

hay una herramienta llamada arma fp esta ya en su version 1.9
al pasarlo a tu aplicacion tenemos:
<- 15-09-2010 21:17:20 - [1.9] ->
C:\archivos de programa\FTBVX8\FTBVX8.exe
Protected Armadillo
Protection system (Professional)
<Protection Options>
Debug-Blocker
Enable Nanomites Processing
<Backup Key Options>
Variable Backup Keys
<Compression Options>
Best/Slowest Compression
<Other Options>
Version 5.42 19-02-2008
<- Elapsed Time 00h 00m 03s 532ms ->



por ende el lio no esta en tu unpack, sino despues de desempacado , tienes nanomites osea ints en tu exe..si usas armaggedon, debes tildar la opcion de nanomites, luego de ejecutar la aplicacion, al reinicio, pasara denuevo y te dara la opcion de parchar osea crear la sección nueva para desempacar eso..
despues mostrara un log como
------ Analyze Nanomites ------
Initializing...
4595 potential INT3 found.
2136 useless Nanomites discarded.
4595 INT3 found, 2459 successfully analyzed.
Saving Nanomites table...
2459 nanomites saved...
Done.
------ Repairing Nanomites ------
Adding new section header...
Appending new data...
Done.

y listo..
unpacked:
http://www.mediafire.com/?3sm55oh3bcbj814


En línea

Quidquid latine dictum sit altum viditur



saludos .en un tiempo estare offtopic..(no es broma de dia de inocentes).// Retired de ing inversa
saludos Apuromafo
Alpiskris

Desconectado Desconectado

Mensajes: 31


Ver Perfil
Re: Imposible desempackar armadillo... lleva algo mas que desconozco por completo
« Respuesta #4 en: 16 Septiembre 2010, 22:23 »

Muchisimas gracias amigo !

Podrías pasarme el enlace del arma fp ...pues no lo encuentro en ningun lado...

Por cierto no se ejecuta el archivo.... supongo que faltará saltarse algunas comprovaciones para que funcione..no?  ... solo lo has desempacado...sin modificar nada...

Un saludo
« Última modificación: 16 Septiembre 2010, 22:35 por Alpiskris » En línea
LSL

Desconectado Desconectado

Mensajes: 239

Cls


Ver Perfil
Re: Imposible desempackar armadillo... lleva algo mas que desconozco por completo
« Respuesta #5 en: 17 Septiembre 2010, 09:53 »

hola Alpiskris, en http://www.ech2004.net/ busca en herramientas imprescindibles, que encontraras el  Armadillo Find Protected v1.8 (no es la última v1.9 pero te puede servir).

si no te funciona el unpack de apuromafo, solo tienes que seguir sus instrucciones con el armaggedon, para obtener el unpacked en tu maquina que seguro que si te funciona. En armaggedon tilda en el apartado de Nanomites "Analize", despues cargas el exe,  y cuando tenga localizadas todas las ints, pulsas en "reparar" del mismo apartado de Nanomites. Ya tendrás tu unpacked.

En línea

Saludos.

LSL.
Alpiskris

Desconectado Desconectado

Mensajes: 31


Ver Perfil
Re: Imposible desempackar armadillo... lleva algo mas que desconozco por completo
« Respuesta #6 en: 19 Septiembre 2010, 20:41 »

Porque no provamos a hacernos con el?

Le tengo unas ganas...
En línea
Alpiskris

Desconectado Desconectado

Mensajes: 31


Ver Perfil
Re: Imposible desempackar armadillo... lleva algo mas que desconozco por completo
« Respuesta #7 en: 24 Septiembre 2010, 21:52 »

Joeeerrrrr   ya estoy hasta la polla!!!! no hay manera con este programa....

El Armagedon se queda totalmente colgado al intentar acceder a él....?¿?¿?¿

Alguien sabe porque?
En línea
apuromafo


Desconectado Desconectado

Mensajes: 640


Ver Perfil
Re: Imposible desempackar armadillo... lleva algo mas que desconozco por completo
« Respuesta #8 en: 26 Septiembre 2010, 00:05 »

usa la misma version que estoy usando http://www.accessroot.com/arteam/site/request.php?262

En línea

Quidquid latine dictum sit altum viditur



saludos .en un tiempo estare offtopic..(no es broma de dia de inocentes).// Retired de ing inversa
saludos Apuromafo
Alpiskris

Desconectado Desconectado

Mensajes: 31


Ver Perfil
Re: Imposible desempackar armadillo... lleva algo mas que desconozco por completo
« Respuesta #9 en: 26 Septiembre 2010, 23:55 »

Pero el unpack que tu has dejado ya está listo sin nanomites????
En línea
Alpiskris

Desconectado Desconectado

Mensajes: 31


Ver Perfil
Re: Imposible desempackar armadillo... lleva algo mas que desconozco por completo
« Respuesta #10 en: 1 Octubre 2010, 12:42 »

Creo que no hay manera.... no le veo el culo a esto....
En línea
LSL

Desconectado Desconectado

Mensajes: 239

Cls


Ver Perfil
Re: Imposible desempackar armadillo... lleva algo mas que desconozco por completo
« Respuesta #11 en: 1 Octubre 2010, 16:19 »

no se a que te refieres cuando dices que no puedes con el  :huh:

mira si corro el programa original despues de reinstalarlo, porque de la vez anterior para probar, ya lo borré.
Ahora me sale el siguiente mensaje:

Your system clock appears to have been set back, possibly in an attempt to defeat the security system on this program. Please correct your system clock before trying to run this program again. If your clock is correct, please contact the author of this program for instructions on correcting this error (report code CCB-F).
[Aceptar]

que quiere decir que recuerda que ya se instaló antes con otra fecha, no se si quizás fue con fecha de dentro de un año, por las pruebas que hago hay veces que mi PC tiene la fecha a la virulé.

Bueno, si le cambio la fecha me dice que la key ya ha caducado y me da opcion a registrarlo con nombre y key, pero me olvido de perder tiempo en ello, porque con el upaked de apuromafo, corre bien y no me pide ni clave ni me quita el sueño.  :silbar:



Bueno, lo que creo que te pasa es que no te deja desempacarlos con el armageddon, porque ya se te caducó y no se inicia completamente y se cierra sin pasar por código del programa, por lo que no llega a desempacarse y poder dumpearlo.

Lo que tienes que hacer es limpiar tu PC de rastros de triales de armadillo, para ello utiliza el Trial-Reset 3.3 (puede que el antivirus te detecte el Trial-Reset como virus, pero total no le hagas caso, quien algo quiere algo le cuesta  >:D

Una vez limpiado el registro de licencias de armadillo, corre el programa de nuevo que ya lo tendrás de nuevo en periodo trial, y ahora si ejecutas el armageddon con las opciones que te puso el amigo apuromafo más arriba.



En el paso 2 seleccionas el exe original, se iniciará, pulsa ok normal para continuar, otro Ok mas, y te pedirá que le pongas un nombre al dumpeado que se va a crear, por ejemplo "midump", (te creara dos ficheros uno con el nombre midump.exe y otro segundo con el nombre midump_.exe, fijate que le ha añadido un guión bajo para diferenciarlos. Entonces, el progi se reiniciara de nuevo, otra vez pulsas en aceptar para continuar y en esta segunda ocasión analizará los nanonites y una vez terminado te da la opción de "reparar",



pulsa en reparar y te pedira que selecciones el dump_.exe que creaste en el primer paso, y ya tendrás tu dump_nanoFix.exe, sin la protección armadillo.

Suerte-
« Última modificación: 1 Octubre 2010, 23:09 por LSL » En línea

Saludos.

LSL.
MCKSys Argentina


Desconectado Desconectado

Mensajes: 1.222


Diviérte crackeando, que para eso estamos!


Ver Perfil
Re: Imposible desempackar armadillo... lleva algo mas que desconozco por completo
« Respuesta #12 en: 1 Octubre 2010, 23:12 »

Bueno.. despues de todo esto habria que cambiarle el titulo al post. Al menos sacar el "imposible"  :xD :xD :xD

"If it runs, it CAN be cracked". +ORC (several years ago  ;D)
En línea

---------------------
MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."
apuromafo


Desconectado Desconectado

Mensajes: 640


Ver Perfil
Re: Imposible desempackar armadillo... lleva algo mas que desconozco por completo
« Respuesta #13 en: 5 Octubre 2010, 00:35 »

Your system clock appears to have been set back, possibly in an attempt to defeat the security system on this program. Please correct your system clock before trying to run this program again. If your clock is correct, please contact the author of this program for instructions on correcting this error (report code CCB-F).
[Aceptar]

esto tambien tiene solucion, se usa otra tool llamada armaridder de arteam, sacas la dll,
luego buscas donde aparecen esos report, fuerzas el salto un poco mas adelante,o bien anulas el lugar indicado..
con una key valida aunque sea por 1 dia, lo puedes tener eterno. gracias a esta tool, luego de cambiado aquello
colocas reemplazar la dll, y tienes un armadillo inlined crackeado en el corazon de armadillo..


si es por borrar las ramas, sugiero el armaFind Protect 2 (update hecho hoy en tuts4you) , o bien que uses trial Reset


saludos Apuromafo
En línea

Quidquid latine dictum sit altum viditur



saludos .en un tiempo estare offtopic..(no es broma de dia de inocentes).// Retired de ing inversa
saludos Apuromafo
LSL

Desconectado Desconectado

Mensajes: 239

Cls


Ver Perfil
Re: Imposible desempackar armadillo... lleva algo mas que desconozco por completo
« Respuesta #14 en: 5 Octubre 2010, 01:51 »

apuromafo, gracias por la Información.

Saludos.
En línea

Saludos.

LSL.
Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Puertos que desconozco
Redes
moikano→@ 4 1,860 Último mensaje 26 Noviembre 2010, 09:30
por moikano→@
Desempackar con UPX problema
Ingeniería Inversa
[-AizeN-] 4 591 Último mensaje 2 Noviembre 2011, 17:51
por tena
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines