Tema destacado: Entra al canal IRC oficial de #elhacker.net
Autor
|
Tema: Imposible desempackar armadillo... lleva algo mas que desconozco por completo (Leído 4,988 veces)
|
Alpiskris
Desconectado
Mensajes: 31
|
Ya casi he encontrado el fallo....estaba rulando el Armagedon en windows 7 !!!!
Bueno...en windows XP funciona!
GRACIAS
Lo que no logro comprender es porque no rula bajo win7 he provado de todas las maneras...compatibilidad con win xp....ejecutar como admin...
En WIN 7 debe de haber alguna comprovacion y no furula... Alguien sabe el porque?
Un saludo
|
|
|
|
|
En línea
|
|
|
|
dewasha
Desconectado
Mensajes: 8
|
y cuando te dine que no ha encontrado el INT3 que podemos hacer? por que a mi me dice eso y que no puede intentar reparar nanomites
|
|
|
|
|
En línea
|
|
|
|
dewasha
Desconectado
Mensajes: 8
|
por mas que busco no encuentro algun video o tutorial o manual en español de como usarlo ya que me da que algo estoy haciendo mal
|
|
|
|
|
En línea
|
|
|
|
apuromafo
Desconectado
Mensajes: 640
|
antes de intentar unpackear con tools, intenta aprender como hacerlo manual,
actualmente en principio existen muchas formas de desempacar, pero sin conocimiento es simplemente perdida de tiempo
existen environment variables, existen secured section, no recuerdo haber revisado si se podia keygenear la app en aquel tiempo, pero de ser posible desempacar, lo es
Saludos Apuromafo pd:para keygenear un armadillo se requiere de recursos y un gran pc, en cuanto al pc intentar encontrar 1 checksum valido pueden ser de 1 o 2 horas hasta 1 dia en espera...
|
|
|
|
|
En línea
|
|
|
|
dewasha
Desconectado
Mensajes: 8
|
si tengo un buen pc... no un misil pero decente, el caso es que no es que tarde es que en 2 segundos busca y me dice que no hay y con una version mas antigua de armageddon recuerdo que si crackeaba esos mismos programas que ahora no recuerdo como hacia y no he visto ningun enlace vivo a un tutorial en español que explique como utilizar el armageddon para protecciones armadillo
|
|
|
|
|
En línea
|
|
|
|
apuromafo
Desconectado
Mensajes: 640
|
pues es facil de usar en parte 1) abrir armagedon y pulsar el boton de esconder el titulo luego segun las opciones que tenga el armadillo (complementar con armaFP o AI, o bien simplemente por la experiencia si es con nanomites, si es con copymew, si es con debugbloquer) luego es tildar segun sea el caso y esperar al final yo suelo tildar solo el redirect el CS (code splicit) que es lo que mas uno tarda en hacer manual, lo demas de iat, y reconstruccion es tema de costumbre, )
yo lo que digo de la otra parte (pillar la rutina md5 correcta), encontrar el nivel de proteccion , y luego bruteforce al md5, esperando sacar un valor correcto de symetric key y usar un keygen template, es un poco complejo , pues hay varias variables 1) que sea fake 2) que puede que sirva para simplemente 1 sector y hayan mas 3) que necesiten other info y etc
son 3 tipos de algoritmos vistos blowfish, tea, md5, y en algunos sectores se complementan con varios xor, pero en si el principio el mismo si tienes un usuario, hiw, serial, fecha valida, puedes lograr lo que sea mediante inline, mediante unpacking o mediante keygening que es un tema mas privado pero no deja de ser un gran misterio para los que ya llevan tiempo en la investigacion
saludos cordiales Apuromafo
|
|
|
|
|
En línea
|
|
|
|
Stakewinner00
Desconectado
Mensajes: 115
|
Aqui les dejo el enlace del programa en cuestion..... http://www.g4hfq.co.uk/ftbvx8.htm (version NO Japonesa) dudo que sea de interes para casi nadie, por lo que es un buen reto sin hacer daño.... se trata de un programa para controlar desde el pc una emisora en concreto....
Me parace increible...pero no consigo desempacarlo ni hacerlo correr con el Olly... He provado con todas las herramientas disponibles: Armagedon 1.8, armKiller, Unarmadillo, procdump, lordPE, ArmDetach...... yo me rindo!
Un saludo a todos ! Spotify tampoco se puede desensamblar facilmente
|
|
|
|
|
En línea
|
Nuestra libertad no puede ser censurada por unos politicos cuyos objetivos no es beneficiar a la poblacion.
|
|
|
|
|