elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 23:08  


Tema destacado: Entra al canal IRC oficial de #elhacker.net

+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: Shaddy, karmany)
| | |-+  Imposible desempackar armadillo... lleva algo mas que desconozco por completo
0 Usuarios y 2 Visitantes están viendo este tema.
Páginas: 1 [2] Ir Abajo Respuesta Imprimir
Autor Tema: Imposible desempackar armadillo... lleva algo mas que desconozco por completo  (Leído 4,988 veces)
Alpiskris

Desconectado Desconectado

Mensajes: 31


Ver Perfil
Re: Imposible desempackar armadillo... lleva algo mas que desconozco por completo
« Respuesta #15 en: 11 Octubre 2010, 01:42 »

Ya casi he encontrado el fallo....estaba rulando el Armagedon en windows 7 !!!!

Bueno...en windows XP funciona!

GRACIAS

Lo que no logro comprender es porque no rula bajo win7 he provado de todas las maneras...compatibilidad con win xp....ejecutar como admin...

En WIN 7 debe de haber alguna comprovacion y no furula...
Alguien sabe el porque?

Un saludo
En línea
dewasha

Desconectado Desconectado

Mensajes: 8


Ver Perfil
Re: Imposible desempackar armadillo... lleva algo mas que desconozco por completo
« Respuesta #16 en: 11 Abril 2012, 19:50 »

y cuando te dine que no ha encontrado el INT3 que podemos hacer? por que a mi me dice eso y que no puede intentar reparar nanomites
En línea
dewasha

Desconectado Desconectado

Mensajes: 8


Ver Perfil
Re: Imposible desempackar armadillo... lleva algo mas que desconozco por completo
« Respuesta #17 en: 12 Abril 2012, 15:01 »

por mas que busco no encuentro algun video o tutorial o manual en español de como usarlo ya que me da que algo estoy haciendo mal
En línea
apuromafo


Desconectado Desconectado

Mensajes: 640


Ver Perfil
Re: Imposible desempackar armadillo... lleva algo mas que desconozco por completo
« Respuesta #18 en: 13 Abril 2012, 05:09 »

antes de intentar unpackear con tools, intenta aprender como hacerlo manual,

actualmente en principio existen muchas formas de desempacar, pero sin conocimiento es simplemente perdida de tiempo

existen environment variables, existen secured section, no recuerdo haber revisado si se podia keygenear la app en aquel tiempo, pero de ser posible desempacar, lo es

Saludos Apuromafo
pd:para keygenear un armadillo se requiere de recursos y un gran pc, en cuanto al pc intentar encontrar 1 checksum valido pueden ser de 1 o 2 horas hasta 1 dia en espera...
En línea

Quidquid latine dictum sit altum viditur



saludos .en un tiempo estare offtopic..(no es broma de dia de inocentes).// Retired de ing inversa
saludos Apuromafo
dewasha

Desconectado Desconectado

Mensajes: 8


Ver Perfil
Re: Imposible desempackar armadillo... lleva algo mas que desconozco por completo
« Respuesta #19 en: 14 Abril 2012, 18:45 »

si tengo un buen pc... no un misil pero decente, el caso es que no es que tarde es que en 2 segundos busca y me dice que no hay y con una version mas antigua de armageddon recuerdo que si crackeaba esos mismos programas que ahora no recuerdo como hacia y no he visto ningun enlace vivo a un tutorial en español que explique como utilizar el armageddon para protecciones armadillo
En línea
apuromafo


Desconectado Desconectado

Mensajes: 640


Ver Perfil
Re: Imposible desempackar armadillo... lleva algo mas que desconozco por completo
« Respuesta #20 en: 15 Abril 2012, 04:39 »

pues es facil de usar en parte
1) abrir armagedon y pulsar el boton de esconder el titulo
luego segun las opciones que tenga el armadillo (complementar con armaFP o AI, o bien simplemente por la experiencia si es con nanomites, si es con copymew, si es con debugbloquer)
luego es tildar segun sea el caso
 y esperar al final
yo suelo tildar solo el redirect el CS (code splicit) que es lo que mas uno tarda en hacer manual, lo demas de iat, y reconstruccion es tema de costumbre, )

yo lo que digo de la otra parte (pillar la rutina md5 correcta), encontrar el nivel de proteccion , y luego bruteforce al md5, esperando sacar un valor correcto de symetric key y usar un keygen template, es un poco complejo , pues hay varias variables
1) que sea fake
2) que puede que sirva para simplemente 1 sector y hayan mas
3) que necesiten other info y etc

son 3 tipos de algoritmos vistos blowfish, tea, md5, y en algunos sectores se complementan con varios xor, pero en si el principio el mismo
si tienes un usuario, hiw, serial, fecha valida, puedes lograr lo que sea mediante inline, mediante unpacking o mediante keygening que es un tema mas privado pero no deja de ser un gran misterio para los que ya llevan tiempo en la investigacion

saludos cordiales
Apuromafo
En línea

Quidquid latine dictum sit altum viditur



saludos .en un tiempo estare offtopic..(no es broma de dia de inocentes).// Retired de ing inversa
saludos Apuromafo
Stakewinner00

Desconectado Desconectado

Mensajes: 115



Ver Perfil
Re: Imposible desempackar armadillo... lleva algo mas que desconozco por completo
« Respuesta #21 en: 23 Abril 2012, 21:37 »

Aqui les dejo el enlace del programa en cuestion..... http://www.g4hfq.co.uk/ftbvx8.htm  (version NO Japonesa)
dudo que sea de interes para casi nadie, por lo que es un buen reto sin hacer daño.... se trata de un programa para controlar desde el pc una emisora en concreto....

Me parace increible...pero no consigo desempacarlo ni hacerlo correr con el Olly...
He provado con todas las herramientas disponibles: Armagedon 1.8, armKiller, Unarmadillo, procdump, lordPE, ArmDetach...... yo me rindo!

Un saludo a todos !



Spotify tampoco se puede desensamblar facilmente
En línea

Nuestra libertad no puede ser censurada por unos politicos cuyos objetivos no es beneficiar a la poblacion.
Páginas: 1 [2] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Puertos que desconozco
Redes
moikano→@ 4 1,860 Último mensaje 26 Noviembre 2010, 09:30
por moikano→@
Desempackar con UPX problema
Ingeniería Inversa
[-AizeN-] 4 591 Último mensaje 2 Noviembre 2011, 17:51
por tena
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines