Foro de elhacker.net

Programación => Ingeniería Inversa => Mensaje iniciado por: kurt28 en 17 Octubre 2011, 10:48 am



Título: ¿Cómo desempacar este ejecutable protegido con armadillo?
Publicado por: kurt28 en 17 Octubre 2011, 10:48 am
Hola a todos. Llevo varios días intentando desempacarlo para sacar el exe limpio, pero no hay manera.

Según ArmaFP 2.0:

<- 16-10-2011 21:47:11 - [2.0] ->
D:\Al_Emmo.exe
Protected Armadillo
<-Find Protect
Protection system (Professional)
<Protection Options>
Standard protection or Minimum protection
<Backup Key Options>
Variable Backup Keys
<Compression Options>
Best/Slowest Compression
<Other Options>
Use Digital River Edition Keys
<-Find Version
Version 6.62 13-07-2009
<- Elapsed Time 00h 00m 00s 609ms ->

Vale, hasta ahí bien, pero a la hora de la verdad cuando uso Armag3ddon 1.9 me devuelve siempre este mensaje:

OS--> Microsoft Windows XP Professional
Service Pack 3 (build 2600)
<------- 10/16/2011 02:14:55 ------->
Loading target:
Al_Emmo.exe
PEiDVersion: PEiD v0.94
PEiDLLVersion: PEiDLL v1.06
file is compiled/packed/encrypted with
Armadillo 3.78 - 4.xx -> Silicon Realms Toolworks
Process ID: 55C
Processing target...
=================================
Armadillo version: 6.62
Exit Process ID: 55C


Os dejo el ejecutable para el que quiera echarme una mano.

http://www.fileserve.com/file/jjKFME8/Al_Emmo.rar


Gracias a todos.


Título: Re: ¿Cómo desempacar este ejecutable protegido con armadillo?
Publicado por: kurt28 en 18 Octubre 2011, 23:29 pm
¿No hay nadie que me guíe un poco con el tema?  :-(

Gracias. 


Título: Re: ¿Cómo desempacar este ejecutable protegido con armadillo?
Publicado por: MCKSys Argentina en 18 Octubre 2011, 23:32 pm
Probaste desempacarlo a mano?


Título: Re: ¿Cómo desempacar este ejecutable protegido con armadillo?
Publicado por: kurt28 en 19 Octubre 2011, 00:21 am
Probaste desempacarlo a mano?

Mi nivel no llega para desempacarlo manualmente. Pero no debería haber  problema con el armag3ddon al ser el armadillo una versión del 2009. ¿No?



Título: Re: ¿Cómo desempacar este ejecutable protegido con armadillo?
Publicado por: MCKSys Argentina en 19 Octubre 2011, 00:41 am
El tema es que si no sabes como trabaja la proteccion, no vas tener mucha idea de como usar la tool...