Foro de elhacker.net

Programación => Ingeniería Inversa => Mensaje iniciado por: bnbslipk en 12 Noviembre 2010, 00:29 am



Título: Ayuda para quitar armadillo 3.xx - 4.xx
Publicado por: bnbslipk en 12 Noviembre 2010, 00:29 am
Hola gente, este es mi primer mensaje.

Me recomendaron este foro y me parece que es muy bueno.

Bueno vamos al grano, tengo un .exe cifrado con armadillo, trate de sacarcelo con algunos programas unpack como el armagedon pero no funko (me lo saca pero al ejecutar el .exe me sale error en la lectura de la memoria).

Me dijieron que se puede sacar con el olly, el tema esta que no se nada y el que me dijo eso no me ayudo en ese tema.

Yo queria saber si pudieran ser tan amables de sacarcelo por favor, ya que el .exe lo necesito para fixear algunas cosas.

No los quiero apurar a todo aquel que me allude, pero lo necesito pronto  ;D

aca el archivo:    http://www.multiupload.com/RAFVVOSP7O

Gracias!


Título: Re: Ayuda para quitar armadillo 3.xx - 4.xx
Publicado por: apuromafo CLS en 12 Noviembre 2010, 18:11 pm
si leyeras la introduccion, quizas ya sabrias el motivo, yo creo que el tema va porque puede tener overlay o puede que tenga algun nanomite, (ints en el interior, deberias reconocer primero todas las protecciones que van dentro del programa, los unackers son para desempacar todo, pero debes saber a lo menos que es lo que trae tu aplicacion, se aprende la tecnica no el como crackearlo,
si necesitas ayuda revisa bien el indice los que estan con chinchetas, si es por desempacar debes saber

oep ok
tls ok
iat ok
overlay/secured section ->dependiendo de la licencia usada
codesplicit?
nanomites?
otros packers adicionales?
otra rutina de registro?..
otros->inline para clock detection/expiration y otros..

cuando tengas una lista similar a esa a chequear, lo lograras desempacar..
yo desarme un armaidllo en 2 semanas, asi que animo, ya llevo 2 años y creo que es posible, pero que es mejor? dar un pescado y tener hambre o dar como pescar y comper pescado cuando quieras?..

saludos Apuromafo


Título: Re: Ayuda para quitar armadillo 3.xx - 4.xx
Publicado por: bnbslipk en 12 Noviembre 2010, 18:15 pm
me gustaria mucho saber como se hace, pero no entiendo, ademas, hace poco que estoy con esto (muy poco) y creo que tuviera q empezar con cosas faciles para ir avanzando, pero por motivos de la vida tengo este problema que yo no creo que pueda solucionar en estos momentos. Por eso requiero de su ayuda.

Gracias por el consejo.

edit: lo scan con el arma fp y salio lo siguiente

<------- 12-11-2010 14:18:16 ------->
C:\Documents and Settings\Slipknot\Escritorio\GameServer\Gameserver.exe
!- Protected Armadillo
Protection system (Basic)
!- <Protection Options>
Debug-Blocker
CopyMem-II
Enable Import Table Elimination
Enable Strategic Code Splicing
Enable Nanomites Processing
!- <Backup Key Options>
Fixed Backup Keys
!- <Compression Options>
Better/Slower Compression
Best/Slowest Compression
!- <Other Options>
Allow Only One Copy

tal vez ayude de algo.


Título: Re: Ayuda para quitar armadillo 3.xx - 4.xx
Publicado por: bnbslipk en 20 Noviembre 2010, 09:38 am
nadie me lo puede hacer por favor?


Título: Re: Ayuda para quitar armadillo 3.xx - 4.xx
Publicado por: apuromafo CLS en 23 Noviembre 2010, 03:50 am
si no quieres aprender busca unpacker para armadillo 3 o 4, como armaggedon de arteam,o dillo die 1.6 de CIM  pero cuando llegues al 8 no sabras que hacer,

el tema concreto es que si es por aprender, deberas pasar por toda la base de programas empacados, sin esas opciones y asi subiendo, hasta cuando llegues, te daras cuenta que esta empacado con todo..inclusive con monitoreo en el proceso..
normalmente en aplicaciones como juegos, no basta solo desempacarlo, sino ademas tener presente el overlay/checksum y que variables envia a internet..

saludos Apuromafo

pd:sunbeam en su tiempo desempaco y crackeo varias versiones de gameserver ,cuando empacaba en execryptor, ahora paso a armadillo..

creeme, packer o packer, da igual , el conocimiento de como realizar se aprende una vez y se evoluciona con el tiempo, nada mas..