elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Trabajando con las ramas de git (tercera parte)


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  Ayuda para quitar armadillo 3.xx - 4.xx
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Ayuda para quitar armadillo 3.xx - 4.xx  (Leído 4,261 veces)
bnbslipk

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Ayuda para quitar armadillo 3.xx - 4.xx
« en: 12 Noviembre 2010, 00:29 am »

Hola gente, este es mi primer mensaje.

Me recomendaron este foro y me parece que es muy bueno.

Bueno vamos al grano, tengo un .exe cifrado con armadillo, trate de sacarcelo con algunos programas unpack como el armagedon pero no funko (me lo saca pero al ejecutar el .exe me sale error en la lectura de la memoria).

Me dijieron que se puede sacar con el olly, el tema esta que no se nada y el que me dijo eso no me ayudo en ese tema.

Yo queria saber si pudieran ser tan amables de sacarcelo por favor, ya que el .exe lo necesito para fixear algunas cosas.

No los quiero apurar a todo aquel que me allude, pero lo necesito pronto  ;D

aca el archivo:    http://www.multiupload.com/RAFVVOSP7O

Gracias!
En línea

apuromafo CLS


Desconectado Desconectado

Mensajes: 1.441



Ver Perfil WWW
Re: Ayuda para quitar armadillo 3.xx - 4.xx
« Respuesta #1 en: 12 Noviembre 2010, 18:11 pm »

si leyeras la introduccion, quizas ya sabrias el motivo, yo creo que el tema va porque puede tener overlay o puede que tenga algun nanomite, (ints en el interior, deberias reconocer primero todas las protecciones que van dentro del programa, los unackers son para desempacar todo, pero debes saber a lo menos que es lo que trae tu aplicacion, se aprende la tecnica no el como crackearlo,
si necesitas ayuda revisa bien el indice los que estan con chinchetas, si es por desempacar debes saber

oep ok
tls ok
iat ok
overlay/secured section ->dependiendo de la licencia usada
codesplicit?
nanomites?
otros packers adicionales?
otra rutina de registro?..
otros->inline para clock detection/expiration y otros..

cuando tengas una lista similar a esa a chequear, lo lograras desempacar..
yo desarme un armaidllo en 2 semanas, asi que animo, ya llevo 2 años y creo que es posible, pero que es mejor? dar un pescado y tener hambre o dar como pescar y comper pescado cuando quieras?..

saludos Apuromafo
En línea

Apuromafo
bnbslipk

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Re: Ayuda para quitar armadillo 3.xx - 4.xx
« Respuesta #2 en: 12 Noviembre 2010, 18:15 pm »

me gustaria mucho saber como se hace, pero no entiendo, ademas, hace poco que estoy con esto (muy poco) y creo que tuviera q empezar con cosas faciles para ir avanzando, pero por motivos de la vida tengo este problema que yo no creo que pueda solucionar en estos momentos. Por eso requiero de su ayuda.

Gracias por el consejo.

edit: lo scan con el arma fp y salio lo siguiente

<------- 12-11-2010 14:18:16 ------->
C:\Documents and Settings\Slipknot\Escritorio\GameServer\Gameserver.exe
!- Protected Armadillo
Protection system (Basic)
!- <Protection Options>
Debug-Blocker
CopyMem-II
Enable Import Table Elimination
Enable Strategic Code Splicing
Enable Nanomites Processing
!- <Backup Key Options>
Fixed Backup Keys
!- <Compression Options>
Better/Slower Compression
Best/Slowest Compression
!- <Other Options>
Allow Only One Copy

tal vez ayude de algo.
« Última modificación: 12 Noviembre 2010, 18:21 pm por bnbslipk » En línea

bnbslipk

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Re: Ayuda para quitar armadillo 3.xx - 4.xx
« Respuesta #3 en: 20 Noviembre 2010, 09:38 am »

nadie me lo puede hacer por favor?
En línea

apuromafo CLS


Desconectado Desconectado

Mensajes: 1.441



Ver Perfil WWW
Re: Ayuda para quitar armadillo 3.xx - 4.xx
« Respuesta #4 en: 23 Noviembre 2010, 03:50 am »

si no quieres aprender busca unpacker para armadillo 3 o 4, como armaggedon de arteam,o dillo die 1.6 de CIM  pero cuando llegues al 8 no sabras que hacer,

el tema concreto es que si es por aprender, deberas pasar por toda la base de programas empacados, sin esas opciones y asi subiendo, hasta cuando llegues, te daras cuenta que esta empacado con todo..inclusive con monitoreo en el proceso..
normalmente en aplicaciones como juegos, no basta solo desempacarlo, sino ademas tener presente el overlay/checksum y que variables envia a internet..

saludos Apuromafo

pd:sunbeam en su tiempo desempaco y crackeo varias versiones de gameserver ,cuando empacaba en execryptor, ahora paso a armadillo..

creeme, packer o packer, da igual , el conocimiento de como realizar se aprende una vez y se evoluciona con el tiempo, nada mas..
En línea

Apuromafo
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Ayuda Unpack ¿HWID? Armadillo ¿2.2?
Ingeniería Inversa
x3NiX 3 6,047 Último mensaje 18 Marzo 2011, 16:20 pm
por apuromafo CLS
[?] Ayuda con armadillo peleón « 1 2 »
Ingeniería Inversa
erGato 17 11,549 Último mensaje 15 Agosto 2013, 04:16 am
por apuromafo CLS
Ayuda con Armadillo v6 URGE
Ingeniería Inversa
DANGELO141 7 3,981 Último mensaje 28 Mayo 2014, 20:43 pm
por apuromafo CLS
¡Ayuda para quitar una red invasora!
Seguridad
JAnikaNo 7 4,203 Último mensaje 23 Junio 2017, 17:54 pm
por Manatidoble
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines