elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Guía actualizada para evitar que un ransomware ataque tu empresa


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  Imposible desempackar armadillo... lleva algo mas que desconozco por completo
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 2 [3] Ir Abajo Respuesta Imprimir
Autor Tema: Imposible desempackar armadillo... lleva algo mas que desconozco por completo  (Leído 15,354 veces)
apuromafo CLS


Desconectado Desconectado

Mensajes: 1.441



Ver Perfil WWW
Re: Imposible desempackar armadillo... lleva algo mas que desconozco por completo
« Respuesta #20 en: 15 Abril 2012, 04:39 am »

pues es facil de usar en parte
1) abrir armagedon y pulsar el boton de esconder el titulo
luego segun las opciones que tenga el armadillo (complementar con armaFP o AI, o bien simplemente por la experiencia si es con nanomites, si es con copymew, si es con debugbloquer)
luego es tildar segun sea el caso
 y esperar al final
yo suelo tildar solo el redirect el CS (code splicit) que es lo que mas uno tarda en hacer manual, lo demas de iat, y reconstruccion es tema de costumbre, )

yo lo que digo de la otra parte (pillar la rutina md5 correcta), encontrar el nivel de proteccion , y luego bruteforce al md5, esperando sacar un valor correcto de symetric key y usar un keygen template, es un poco complejo , pues hay varias variables
1) que sea fake
2) que puede que sirva para simplemente 1 sector y hayan mas
3) que necesiten other info y etc

son 3 tipos de algoritmos vistos blowfish, tea, md5, y en algunos sectores se complementan con varios xor, pero en si el principio el mismo
si tienes un usuario, hiw, serial, fecha valida, puedes lograr lo que sea mediante inline, mediante unpacking o mediante keygening que es un tema mas privado pero no deja de ser un gran misterio para los que ya llevan tiempo en la investigacion

saludos cordiales
Apuromafo
En línea

Apuromafo
Stakewinner00


Desconectado Desconectado

Mensajes: 1.426



Ver Perfil WWW
Re: Imposible desempackar armadillo... lleva algo mas que desconozco por completo
« Respuesta #21 en: 23 Abril 2012, 21:37 pm »

Aqui les dejo el enlace del programa en cuestion..... http://www.g4hfq.co.uk/ftbvx8.htm  (version NO Japonesa)
dudo que sea de interes para casi nadie, por lo que es un buen reto sin hacer daño.... se trata de un programa para controlar desde el pc una emisora en concreto....

Me parace increible...pero no consigo desempacarlo ni hacerlo correr con el Olly...
He provado con todas las herramientas disponibles: Armagedon 1.8, armKiller, Unarmadillo, procdump, lordPE, ArmDetach...... yo me rindo!

Un saludo a todos !



Spotify tampoco se puede desensamblar facilmente
En línea

Páginas: 1 2 [3] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Puertos que desconozco
Redes
moikano→@ 4 7,302 Último mensaje 26 Noviembre 2010, 09:30 am
por moikano→@
Desempackar con UPX problema
Ingeniería Inversa
[-AizeN-] 4 2,572 Último mensaje 2 Noviembre 2011, 17:51 pm
por tena
Método de multiplicación que desconozco
Programación C/C++
kutcher 3 2,252 Último mensaje 15 Octubre 2014, 21:14 pm
por leosansan
Desempackar Confuser 1.2
Ingeniería Inversa
virgilio2 1 19,479 Último mensaje 28 Marzo 2023, 23:59 pm
por MCKSys Argentina
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines