elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Guía actualizada para evitar que un ransomware ataque tu empresa


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  Imposible desempackar armadillo... lleva algo mas que desconozco por completo
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 3 Ir Abajo Respuesta Imprimir
Autor Tema: Imposible desempackar armadillo... lleva algo mas que desconozco por completo  (Leído 16,048 veces)
Alpiskris

Desconectado Desconectado

Mensajes: 39


Ver Perfil
Imposible desempackar armadillo... lleva algo mas que desconozco por completo
« en: 14 Septiembre 2010, 09:06 am »

Aqui les dejo el enlace del programa en cuestion..... http://www.g4hfq.co.uk/ftbvx8.htm  (version NO Japonesa)
dudo que sea de interes para casi nadie, por lo que es un buen reto sin hacer daño.... se trata de un programa para controlar desde el pc una emisora en concreto....

Me parace increible...pero no consigo desempacarlo ni hacerlo correr con el Olly...
He provado con todas las herramientas disponibles: Armagedon 1.8, armKiller, Unarmadillo, procdump, lordPE, ArmDetach...... yo me rindo!

Un saludo a todos !
« Última modificación: 11 Octubre 2010, 13:41 pm por Alpiskris » En línea

apuromafo CLS


Desconectado Desconectado

Mensajes: 1.441



Ver Perfil WWW
Re: Impoiible desempackar armadillo con algo mas que desconozco
« Respuesta #1 en: 14 Septiembre 2010, 21:09 pm »

Page not found
En línea

Apuromafo
Alpiskris

Desconectado Desconectado

Mensajes: 39


Ver Perfil
Re: Impoiible desempackar armadillo con algo mas que desconozco
« Respuesta #2 en: 14 Septiembre 2010, 22:17 pm »

http://www.g4hfq.co.uk/ftbvx8.htm   (Le añadí por error un espacio al final de la dirección) sorry...
En línea

apuromafo CLS


Desconectado Desconectado

Mensajes: 1.441



Ver Perfil WWW
Re: Imposible desempackar armadillo... lleva algo mas que desconozco por completo
« Respuesta #3 en: 16 Septiembre 2010, 03:33 am »

pues despues de la solucion viene el consejo..espero lo uses de forma educacional,

hay una herramienta llamada arma fp esta ya en su version 1.9
al pasarlo a tu aplicacion tenemos:
<- 15-09-2010 21:17:20 - [1.9] ->
C:\archivos de programa\FTBVX8\FTBVX8.exe
Protected Armadillo
Protection system (Professional)
<Protection Options>
Debug-Blocker
Enable Nanomites Processing
<Backup Key Options>
Variable Backup Keys
<Compression Options>
Best/Slowest Compression
<Other Options>
Version 5.42 19-02-2008
<- Elapsed Time 00h 00m 03s 532ms ->



por ende el lio no esta en tu unpack, sino despues de desempacado , tienes nanomites osea ints en tu exe..si usas armaggedon, debes tildar la opcion de nanomites, luego de ejecutar la aplicacion, al reinicio, pasara denuevo y te dara la opcion de parchar osea crear la sección nueva para desempacar eso..
despues mostrara un log como
------ Analyze Nanomites ------
Initializing...
4595 potential INT3 found.
2136 useless Nanomites discarded.
4595 INT3 found, 2459 successfully analyzed.
Saving Nanomites table...
2459 nanomites saved...
Done.
------ Repairing Nanomites ------
Adding new section header...
Appending new data...
Done.

y listo..
unpacked:
http://www.mediafire.com/?3sm55oh3bcbj814


En línea

Apuromafo
Alpiskris

Desconectado Desconectado

Mensajes: 39


Ver Perfil
Re: Imposible desempackar armadillo... lleva algo mas que desconozco por completo
« Respuesta #4 en: 16 Septiembre 2010, 22:23 pm »

Muchisimas gracias amigo !

Podrías pasarme el enlace del arma fp ...pues no lo encuentro en ningun lado...

Por cierto no se ejecuta el archivo.... supongo que faltará saltarse algunas comprovaciones para que funcione..no?  ... solo lo has desempacado...sin modificar nada...

Un saludo
« Última modificación: 16 Septiembre 2010, 22:35 pm por Alpiskris » En línea

LSL

Desconectado Desconectado

Mensajes: 239

Cls


Ver Perfil
Re: Imposible desempackar armadillo... lleva algo mas que desconozco por completo
« Respuesta #5 en: 17 Septiembre 2010, 09:53 am »

hola Alpiskris, en http://www.ech2004.net/ busca en herramientas imprescindibles, que encontraras el  Armadillo Find Protected v1.8 (no es la última v1.9 pero te puede servir).

si no te funciona el unpack de apuromafo, solo tienes que seguir sus instrucciones con el armaggedon, para obtener el unpacked en tu maquina que seguro que si te funciona. En armaggedon tilda en el apartado de Nanomites "Analize", despues cargas el exe,  y cuando tenga localizadas todas las ints, pulsas en "reparar" del mismo apartado de Nanomites. Ya tendrás tu unpacked.

En línea

Saludos.

LSL.
Alpiskris

Desconectado Desconectado

Mensajes: 39


Ver Perfil
Re: Imposible desempackar armadillo... lleva algo mas que desconozco por completo
« Respuesta #6 en: 19 Septiembre 2010, 20:41 pm »

Porque no provamos a hacernos con el?

Le tengo unas ganas...
En línea

Alpiskris

Desconectado Desconectado

Mensajes: 39


Ver Perfil
Re: Imposible desempackar armadillo... lleva algo mas que desconozco por completo
« Respuesta #7 en: 24 Septiembre 2010, 21:52 pm »

Joeeerrrrr   ya estoy hasta la polla!!!! no hay manera con este programa....

El Armagedon se queda totalmente colgado al intentar acceder a él....?¿?¿?¿

Alguien sabe porque?
En línea

apuromafo CLS


Desconectado Desconectado

Mensajes: 1.441



Ver Perfil WWW
Re: Imposible desempackar armadillo... lleva algo mas que desconozco por completo
« Respuesta #8 en: 26 Septiembre 2010, 00:05 am »

usa la misma version que estoy usando http://www.accessroot.com/arteam/site/request.php?262

En línea

Apuromafo
Alpiskris

Desconectado Desconectado

Mensajes: 39


Ver Perfil
Re: Imposible desempackar armadillo... lleva algo mas que desconozco por completo
« Respuesta #9 en: 26 Septiembre 2010, 23:55 pm »

Pero el unpack que tu has dejado ya está listo sin nanomites????
En línea

Páginas: [1] 2 3 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Puertos que desconozco
Redes
moikano→@ 4 7,609 Último mensaje 26 Noviembre 2010, 09:30 am
por moikano→@
Desempackar con UPX problema
Ingeniería Inversa
[-AizeN-] 4 2,804 Último mensaje 2 Noviembre 2011, 17:51 pm
por tena
Método de multiplicación que desconozco
Programación C/C++
kutcher 3 2,473 Último mensaje 15 Octubre 2014, 21:14 pm
por leosansan
Desempackar Confuser 1.2
Ingeniería Inversa
virgilio2 1 21,781 Último mensaje 28 Marzo 2023, 23:59 pm
por MCKSys Argentina
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines