elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Guía actualizada para evitar que un ransomware ataque tu empresa


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  Armadillo problema fingerprint
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: Armadillo problema fingerprint  (Leído 7,702 veces)
dekariqq

Desconectado Desconectado

Mensajes: 5


Ver Perfil
Armadillo problema fingerprint
« en: 8 Febrero 2012, 06:41 am »

hola como estan.
tengo un problema miren, mis conocimientos en ingenieria inversa eran nulos hace unas semanas, ahora algo entiendo, me ha entretenido mucho y estoy interesado en aprender...

realmente no se como quitar el armadillo que tiene he tratado con script y manualmente pero no he podido.

Citar
<- 06-02-2012 07:23:28 - [1.9] ->
C:\Documents and Settings\Administrador\Escritorio\Arma Find Protected 1.9\MATRIX32.dll
Protected Armadillo
Protection system (Basic)
<Protection Options>
System File
<Backup Key Options>
Fixed Backup Keys
<Compression Options>
Minimal/Fastest Compression
<Other Options>
Version 3.40 21Oct2003
!-HKLM\SOFTWARE\Licenses\{K7C0DB872A3F777C0}
!-HKLM\SOFTWARE\Licenses\{R7C0DB872A3F777C0}
!-HKLM\SOFTWARE\Licenses\{006364969014B3391}
!-HKLM\SOFTWARE\Classes\CLSID\{9ED2C1EC-5F3E-13D1-B2E4-0060975B8649}
!-C:\Windows\Temp\E199C2AF.TMP
!-HKLM\SOFTWARE\Licenses\{I06364969014B3391}
<- Elapsed Time 00h 00m 01s 297ms ->

Citar
OS--> Microsoft Windows XP Professional
Service Pack 3 (build 2600)
<------- 02/08/2012 06:34:00 ------->
Loading target:
MATRIX32.dll
PEiDVersion: PEiD v0.94
PEiDLLVersion: PEiDLL v1.06
file is compiled/packed/encrypted with
Armadillo 2.51 - 3.xx DLL Stub -> Silicon Realms Toolworks
Process ID: E44
Processing target...
Exit Process ID: E44


realmente he tratado de mil maneras resulta que este archivo corria en dos maquinas en las que trabajaba pero se daño el disco duro en uno ... y al cambiarlo pase el sistema desde el otro que claro tiene otro fingerprint y murio programa.

espero puedan ayudarme o guiarme un poco como les comento he tratado de ejecutar muchos script que obligan a cambiar el fingerprint al armadillo por el que yo le de, cosa que funciona con los archivos de prueba pero al poner este no...

http://www.jardinmelodia.cl/MATRIX32.rar
En línea

dekariqq

Desconectado Desconectado

Mensajes: 5


Ver Perfil
Re: Armadillo problema fingerprint
« Respuesta #1 en: 9 Febrero 2012, 22:12 pm »

realmente me siento como pez fuera del agua
aun no entiendo mucho el tema pero estoy tratando, ayer pensaba que habia solucionado el problema y falsa alarma :(

En línea

MCKSys Argentina
Moderador Global
***
Desconectado Desconectado

Mensajes: 4.963


Diviértete crackeando, que para eso estamos!


Ver Perfil
Re: Armadillo problema fingerprint
« Respuesta #2 en: 9 Febrero 2012, 23:45 pm »

Revisa estos tutoriales:

http://tuts4you.com/download.php?view.2224

http://tuts4you.com/download.php?view.2245

http://tuts4you.com/download.php?view.3046

http://tuts4you.com/download.php?view.2164

http://tuts4you.com/download.php?view.2529

http://ricardo.crver.net/WEB/CURSO%20NUEVO/TEORIAS%20NUMERADAS/1001-1100/1004-fixing.armadillo.v3.x-4.x.hardware.fingerprint.rar

http://ricardo.crver.net/WEB/CURSO%20NUEVO/TEORIAS%20NUMERADAS/601-700/675-Armadillo%20en%20una%20libreria%20por%20Rojillo.rar

http://ricardo.crver.net/WEB/CURSO%20NUEVO/TEORIAS%20NUMERADAS/1101-1200/1194-ARMADILLO%207.XXX%20WITH%20HADWARE%20FINGERPRINTF%20BY%20CrAmEr.rar

http://ricardo.crver.net/WEB/CURSO%20NUEVO/TEORIAS%20NUMERADAS/901-1000/949-Armadillo%205.xx%20(DLL%20%2B%20Code%20Splicing).rar

http://ricardo.crver.net/WEB/CURSO%20NUEVO/TEORIAS%20NUMERADAS/901-1000/997-Armadillo%205.xx%20(Hardware%20FingerPrint%20%2B%20CopyMem%202).rar

http://ricardo.crver.net/WEB/CURSO%20NUEVO/TEORIAS%20NUMERADAS/501-600/526-ARMADILLO%20HARDWARE%20FINGERPRINT%20TRICK.rar


Si aqui pones "armadillo", salen muchas mas cosas: http://ricardo.crver.net/WEB/buscador.php

Saludos!
En línea

MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."

dekariqq

Desconectado Desconectado

Mensajes: 5


Ver Perfil
Re: Armadillo problema fingerprint
« Respuesta #3 en: 10 Febrero 2012, 18:33 pm »

mira
con este fingerprint

F313-B075

el numero de serie valido es ...

DF7B-1B51-C4D5-2E48

y el username es

F313

existe la forma de descifrar el algoritmo utilizado?


« Última modificación: 10 Febrero 2012, 18:35 pm por dekariqq » En línea

MCKSys Argentina
Moderador Global
***
Desconectado Desconectado

Mensajes: 4.963


Diviértete crackeando, que para eso estamos!


Ver Perfil
Re: Armadillo problema fingerprint
« Respuesta #4 en: 10 Febrero 2012, 19:24 pm »

En este tipo de casos, lo mas sencillo es cambiar el fingerprint, para que coincida con el que tienes.

Asi, no solo engañas a armadillo sino que tambien puedes descifrar exitosamente el EXE.

Es obvio que si se recurre a este tipo de "maniobras", el algortimo usado por Arma es bastante complejo.

Respondiendo a tu pregunta:

existe la forma de descifrar el algoritmo utilizado?

Si, existe. El tema es que es complicado y tedioso.

Saludos!
En línea

MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."

dekariqq

Desconectado Desconectado

Mensajes: 5


Ver Perfil
Re: Armadillo problema fingerprint
« Respuesta #5 en: 19 Febrero 2012, 21:59 pm »

genial todo funcionando :D muchas gracias al foro son un 7 :)
al final se pudo con un script que le obligara a pensar que la maquina tenia el fingerprint que entregue mas arriba

(los script genericos que habian disponibles de mas menos 12 que intente ni uno servia
muchas gracias .:UND3R:. por tu gran ayuda y gracias tb MCKSys por responderme)
En línea

Иōҳ


Desconectado Desconectado

Mensajes: 563


Ver Perfil
Re: Armadillo problema fingerprint
« Respuesta #6 en: 20 Febrero 2012, 05:49 am »

Al mencionar "genéricos", no tratan de de decir que te lo harán TODO, siempre tienes que cambiar "algo", para que funcionen correctamente.

Nox.
En línea

Eres adicto a la Ing. Inversa? -> www.noxsoft.net
.:UND3R:.
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.118


Ingeniería inversa / MASM


Ver Perfil WWW
Re: Armadillo problema fingerprint
« Respuesta #7 en: 20 Febrero 2012, 12:56 pm »

Al mencionar "genéricos", no tratan de de decir que te lo harán TODO, siempre tienes que cambiar "algo", para que funcionen correctamente.

Nox.

El mio lo intenté hacer lo más genérico posible :B
creo que funciona entre 3x a 4x no he probado en nuevas versiones, pero debería funcionar.

Saludos
En línea


Solicitudes de crack, keygen, serial solo a través de mensajes privados (PM)
dekariqq

Desconectado Desconectado

Mensajes: 5


Ver Perfil
Re: Armadillo problema fingerprint
« Respuesta #8 en: 20 Febrero 2012, 17:07 pm »

El mio lo intenté hacer lo más genérico posible :B
creo que funciona entre 3x a 4x no he probado en nuevas versiones, pero debería funcionar.

Saludos
o creo que funciona 8.0 :P
realmente el armadillo en algunos examinadores de archivos me decia que era un 8.0 y en otros mas antiguos me lo reconocia como 3x
En línea

.:UND3R:.
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.118


Ingeniería inversa / MASM


Ver Perfil WWW
Re: Armadillo problema fingerprint
« Respuesta #9 en: 20 Febrero 2012, 17:42 pm »

Puede ser si encuentro un fingerme de 8.0 lo pruebo, Saludos
En línea


Solicitudes de crack, keygen, serial solo a través de mensajes privados (PM)
Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Problema con armadillo...
Ingeniería Inversa
Hendrix 3 3,444 Último mensaje 18 Junio 2007, 14:23 pm
por Hendrix
Duda con armadillo fingerprint
Ingeniería Inversa
.:UND3R:. 3 1,392 Último mensaje 15 Julio 2013, 18:18 pm
por apuromafo CLS
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines