Autor
|
Tema: Armadillo v8.20 (Leído 4,557 veces)
|
luisparada
Desconectado
Mensajes: 24
|
Buen dia.
Tengo un archivo generado en VFP 9.0 que al verificarlo con el RDG Packet Detector me salta multiple detection: Armadillo Deteccion Heuristica Check IsDebuggerPresent (API)
Necesito por favor como quitarle dichas detenciones.
|
|
|
En línea
|
|
|
|
MCKSys Argentina
|
Hola!
Usa el buscador de la web de ricardo narvaja. Ahí encontrarás muchos tutoriales sobre armadillo.
Saludos!
|
|
|
En línea
|
MCKSys Argentina "Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."
|
|
|
Geovane
Desconectado
Mensajes: 207
|
¡Hola
Lo más importante a comprobar es que el lenguaje fue desarrollado. Dependiendo del lenguaje, no obstáculo con sólo volcar el programa ya eliminar el embalado.
Saludo
|
|
|
En línea
|
|
|
|
apuromafo CLS
|
Armadillo es un protector comercial el cual dejo de dar soporte hace unos años
existen muchos tutoriales , se requiere tiempo y paciencia
hace un tiempo tambien existen script en tuts4you que automatizan el unpack, pero no la reparacion de nanomites
en resumen encontrar el oep, reparar el peheader, reparar la iat, reparar el cambio de bases de la iat, reparar el entrypoint si es dll, reparar los environmentvariables si es un programa con sdk, reparar las nanomites (si las tiene)
existen 2 opciones generales, copymew y debugblocker, sean cual sea las opciones, además tendras que lidiar con el hecho que pueden o no tener monitores si estas en maquina virtual o 1 solo proceso en memoria
ahora bien con herramientas de existen : 1) script para unpack 2) tool como armaggedon para unpack 3) atk tool para keygening y alguno que otro bruteforce según se necesite (cuda/otro)
el tiempo promedio de desempacarlo cuando se sabe es 1 hora aprox el tiempo promedio para keygening cuando no es short v3 lv 10, es menor a 1 dia, en todos los otros casos ante cualquier desconocimiento, tardaras semanas...
saludos Cordiales
Apuromafo CLS
|
|
|
En línea
|
Apuromafo
|
|
|
B€T€B€
Desconectado
Mensajes: 2.697
"A Dios lo que es de Dios; y al César lo que es.."
|
|
|
|
En línea
|
|
|
|
apuromafo CLS
|
de verdad el buscador de ricardonarvaja esta en
ricardonarvaja.info.info/WEB/buscador.php
Saludos Apuromafo
|
|
|
En línea
|
Apuromafo
|
|
|
|
Mensajes similares |
|
Asunto |
Iniciado por |
Respuestas |
Vistas |
Último mensaje |
|
|
Armadillo 3.00a-3.61
Ingeniería Inversa
|
krc_4u
|
2
|
3,731
|
17 Febrero 2006, 04:36 am
por tena
|
|
|
armadillo v6.0.0.600
Ingeniería Inversa
|
DArKgØD™
|
5
|
5,413
|
19 Junio 2009, 13:35 pm
por Shaddy
|
|
|
ARMADILLO
Ingeniería Inversa
|
jEUDi17
|
5
|
3,610
|
30 Agosto 2012, 14:54 pm
por apuromafo CLS
|
|
|
Armadillo 4.05
Ingeniería Inversa
|
someRandomCode
|
4
|
3,987
|
27 Enero 2016, 17:07 pm
por tincopasan
|
|
|
Armadillo-v8 by Apuromafo
Software
|
luisparada
|
0
|
1,322
|
5 Marzo 2017, 17:18 pm
por luisparada
|
|