eXeLab
eXeL@B ВИДЕОКУРС !

ВИДЕОКУРС ВЗЛОМ
обновлён 2 декабря!


УЗНАТЬ БОЛЬШЕ >>
Домой | Статьи | RAR-cтатьи | FAQ | Форум | Скачать | Видеокурс
Новичку | Ссылки | Программирование | Интервью | Архив | Связь

Русский / Russian English / Английский

Сейчас на форуме: SDK, rmn, subword (+1 невидимый пользователь)
 · Начало · Статистика · Регистрация · Поиск · ПРАВИЛА ФОРУМА · Язык · RSS · SVN ·

 eXeL@B —› Протекторы —› ArmaG3ddon
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 . >>
Посл.ответ Сообщение

Ранг: 1045.7 (!!!!)
Статус: Участник

Создано: 19 февраля 2008 04:46 · Поправил: Модератор New!
Цитата · Личное сообщение · #1

ArmaG3ddon v1.8 (10 декабря 2009)

Armag3ddon Armadillo unpacking tool designed specifically to deal with the many protection features available in versions 3.78 thru 6.2 and possibly above (see readme.txt for details)

Ключевые возможности:

* Standard Protection
* Minimum Protection
* Memory Patching
* Debugblocker
* CopyMemII
* Import Elimination
* Import Redirection (Emulation)
* Strategic Code Splicing
* Nanomites
* Randomized PE section names
* Shockwave Flash + applications that utilize overlays (minimize size option required)
* Hardware locking (Standard / Enhanced Fingerprint support)

Скачать на сайте ARTeam http://www.accessroot.com/arteam/site/download.php?view.262
ArmaG3ddon_v18_by_ARTeam.rar http://www.accessroot.com/arteam/site/request.php?262 , 1.64 MB

Tutorial: ArmaGeddon v1.0 Conceptual overview tool for unpacking Armadillo http://www.accessroot.com/arteam/site/download.php?view.221


Ранг: 1120.2 (!!!!)
Статус: Участник

Создано: 7 марта 2009 15:08 New!
Цитата · Личное сообщение · #2

причем здесь то же имя? Поставь брейк на чтение файла и посмотри, что делается. Как, к стати, поведёт себя софтина, если запускать анпакнутый под одним именем и чтобы рядом лежал оригинальный под оригинальным же именем?

Ранг: 75.7 (постоянный)
Статус: Участник

Создано: 7 марта 2009 16:40 New!
Цитата · Личное сообщение · #3

@Johnson Finger
Инструкция по распаковке:
1. Выбираещ чекбокс Nanomites Analize и armaccess.dll и распаковываеш.
2. Смотриш в CFF Explorer как востановился импорт.
3. Выбрасываш ArmaGeddon
4. Распаковываеш в ручную.


Ранг: 207.4 (наставник)
Статус: Участник
Jeefo Recovery

Создано: 7 марта 2009 17:37 New!
Цитата · Личное сообщение · #4

vel - хороший совет намек на то, что тулзой не стоит пользоваться?


Статус: Пришелец

Создано: 7 марта 2009 18:56 New!
Цитата #5

Johnson Finger
Намёк на то, что данный с данным примером прога не справилась. Я сам долгое время хаил все автоматические анпакеры. До тех пор, пока сам в один из них не начал тратить много сил и времени.


Ранг: 207.4 (наставник)
Статус: Участник
Jeefo Recovery

Создано: 7 марта 2009 19:18 New!
Цитата · Личное сообщение · #6

Ну что ж, тогда пон\тно с разбега анпуцкнуть программу не получилось.... просто был интересен анпак именно этой программы, т.к. достаточно активно спользую её, поэтому стало интересно смогу ли сам вот так распаковать с помощью этой прожки, не получилось... похоже действительно придется долбить её руками...


Ранг: 533.6 (!)
Статус: Uploader
retired

Создано: 7 марта 2009 22:36 New!
Цитата · Личное сообщение · #7

армагедоном тоже можно, но хз может он и вправду косячно распаковывает
короче, после распаковки пропадают все напоминания про то что она типа не зареганая, а потом поправил кажетсо 5 переходов и она нормально запускалась, но с одним багом, ее нельзя было закрыть, нужно было процес убивать

Ранг: 14.5 (новичок)
Статус: Участник

Создано: 8 марта 2009 01:24 New!
Цитата · Личное сообщение · #8

выложите, пожалуйста, сабж посвежее куда-нибудь, ссылка на предыдущей странице не работает

Ранг: 48.2 (посетитель)
Статус: Участник

Создано: 8 марта 2009 02:16 New!
Цитата · Личное сообщение · #9

topmo3
лови slil.ru/27032110


Ранг: 533.6 (!)
Статус: Uploader
retired

Создано: 7 июля 2009 09:25 New!
Цитата · Личное сообщение · #10

Code:
  1. Current Release: July 2009 v1.6f (final public release!?)
  2. + new option to specifically exclude using the PE header section's 2nd .text section for consideration in determining the OEP.
  3. + Updated Arteam Import Reconstructor (Nacho_dj) version 1.4.4 June 2009
  4. Includes:
  5. + Improved code when rebuilding imports using relocations data
  6. + Fixed bug when rebuilding imports using relocations data


http://www.accessroot.com/arteam/site/download.php?view.262

Ранг: 24.5 (новичок)
Статус: Участник

Создано: 7 июля 2009 09:53 · Поправил: zxcZXC New!
Цитата · Личное сообщение · #11

что-то архив убитый штоли...
да, я сначала качал через мазилу, она что-то три раза докачивала битый архив, потом через даунлод мастер нормально качнул.


Ранг: 533.6 (!)
Статус: Uploader
retired

Создано: 7 июля 2009 09:59 New!
Цитата · Личное сообщение · #12

zxcZXC пишет:
что-то архив убитый штоли...

я скачал нормально


Ранг: 81.5 (постоянный)
Статус: Участник

Создано: 13 июля 2009 00:41 New!
Цитата · Личное сообщение · #13

Code:
  1. Current Release: July 2009 v1.6f (a)(final public release!?)
  2. + Updated Arteam Import Reconstructor (Nacho_dj) version 1.4.5 July 2009
  3. Includes:
  4. + Fixed a couple of bugs when searching for any possible overlay


http://www.accessroot.com/arteam/site/download.php?view.262


Ранг: 533.6 (!)
Статус: Uploader
retired

Создано: 13 июля 2009 07:38 New!
Цитата · Личное сообщение · #14

deepred, а тебе не кажется, что то что написал ты, я уже до тебя написал


Статус: Пришелец

Создано: 13 июля 2009 09:25 New!
Цитата #15

BoRoV
Думаю нет.

BoRoV пишет:
+ Updated Arteam Import Reconstructor (Nacho_dj) version 1.4.4 June 2009


deepred пишет:
+ Updated Arteam Import Reconstructor (Nacho_dj) version 1.4.5 July 2009


Ранг: 114.1 (ветеран)
Статус: Участник

Создано: 13 июля 2009 09:34 New!
Цитата · Личное сообщение · #16

BoRoV Depred выложил версию ArmaG3ddon v1.6f_a


Ранг: 533.6 (!)
Статус: Uploader
retired

Создано: 13 июля 2009 09:46 New!
Цитата · Личное сообщение · #17

Все, успокойтесь.
понял я, после того как на ихнем форуме увидел обновление


Ранг: 274.6 (наставник)
Статус: Участник
Advisor

Создано: 28 июля 2009 17:46 New!
Цитата · Личное сообщение · #18

vel пишет:
3. Выбрасываш ArmaGeddon

Солидарен, даже на таких опциях защиты, тупо запрускает процес и всё:
<------- 27-07-2009 00:44:13 ------->
C:\Program Files\Radialix 2\rdl.exe
//кста довольно нехилый сабж по возможностям
!- Protected Armadillo
Protection system (Professional)
!- <Protection Options>
Standard protection or Minimum protection
!- <Backup Key Options>
Variable Backup Keys
!- <Compression Options>
Best/Slowest Compression
!- <Other Options>
4A11F680 Version 6.60 19-05-2009
!- Elapsed Time 00h 00m 00s 406ms
vel пишет:
4. Распаковываеш в ручную.

Зацепил на заполнении таблички, хукнул мейджик_джамп, вроде всё в ажуре, адреса фунок на месте, нэймы модлулей тож, нет только погремух фунок. Никто не пробовал, чтоб и имена фунок заполнились по родным местам?
А то траблы с оптимизацией таблички

Ранг: 1045.7 (!!!!)
Статус: Участник

Создано: 29 июля 2009 03:06 New!
Цитата · Личное сообщение · #19

Bronco пишет:
Никто не пробовал, чтоб и имена фунок заполнились по родным местам?

сам заполни скриптом


Ранг: 274.6 (наставник)
Статус: Участник
Advisor

Создано: 29 июля 2009 07:13 · Поправил: Bronco New!
Цитата · Личное сообщение · #20

pavka пишет:
сам заполни скриптом

Дык.... уже ж где-то был такой...
//не могу найти
чтоб родную иат поюзать этого мало будет, надо ещё востановить rva ссылки первых фунок в модуле.
//пока лениво...


Ранг: 539.6 (!)
Статус: Участник
оптимист

Создано: 30 июля 2009 04:58 New!
Цитата · Личное сообщение · #21

Написал я скрипт для армадиллы v6.60 для восстановления таблички и нахождения оер


{ Атач доступен только для участников форума } - Armadillo v6.60 iat restore oep finder.txt

Ранг: 27.5 (посетитель)
Статус: Участник

Создано: 5 августа 2009 17:23 New!
Цитата · Личное сообщение · #22

ARImpRec.DLL - 1.4.6 ---- Updated 2009 July, the 27th

+ Fixed a bug when rebuilding imports by using relocations
+ Added overlay detection for newest version of Armadillo

www.accessroot.com/arteam/site/request.php?262

Ранг: 0.6 (гость)
Статус: Участник

Создано: 6 августа 2009 11:26 New!
Цитата · Личное сообщение · #23

ClockMan пишет:
Написал я скрипт для армадиллы v6.60 для восстановления таблички и нахождения оер


75f3_29.07.2009_CRACKLAB.rU.tgz - Armadillo v6.60 iat restore oep finder.txt

Проверьте архивчик, у меня качается как битый

Ранг: 27.5 (посетитель)
Статус: Участник

Создано: 6 августа 2009 17:40 New!
Цитата · Личное сообщение · #24

Cnfhbr
Всё в порядке после скачивания архив нормальный.


Ранг: 533.6 (!)
Статус: Uploader
retired

Создано: 7 сентября 2009 12:27 New!
Цитата · Личное сообщение · #25

Code:
  1. Current Release: September 2009 v1.7
  2. + Fixed a problem resolving PE section names
  3. + Updated Arteam Import Reconstructor (Nacho_dj) version 1.5.0 September 2009
  4. Includes:
  5. + New approach to get overlay offsets


http://www.accessroot.com/arteam/site/download.php?view.262

Ранг: 15.1 (новичок)
Статус: Участник

Создано: 7 сентября 2009 15:13 New!
Цитата · Личное сообщение · #26

залейте кто нибуть 1.7 на депозит или рапидшару


Ранг: 1120.2 (!!!!)
Статус: Участник

Создано: 7 сентября 2009 15:36 New!
Цитата · Личное сообщение · #27

multi-up.com/138389

Ранг: 1045.7 (!!!!)
Статус: Участник

Создано: 11 декабря 2009 05:26 New!
Цитата · Личное сообщение · #28

ArmaG3ddon v1.8
www.accessroot.com/arteam/site/download.php?view.262
This is a major release because adds a lot of new features and functionality. Just read the manual and change history inside the distribution but you will immediately notice the news!

These the important ones:

Armadillo Nanomites Fixer v1.2 [Public Release] and v1.0 ArmNF.dll from NeVaDa. New options in Armageddon allow for using the built-in functionality of the dll which is similar to using the standalone tool, but more convenient.
PEiDLL.DLL v1.06 By BoB built on PEiD 0.94 by snaker, Jibz & Qwerton. The UserDB.TXT file supplied by diablo2oo2. It's a collection of many userdb's (~4400 signatures). This userdb is free of dupes and it's sorted.
ARImpRec.DLL - 1.6.4 by Nacho_dj with many updates over the previous versions.
+ An important bug fixed about IAT Size when rebuilding imports by relocations
+ Fixed a bug when rebuilding resources
+ Improved detection of overlay offset
+ Fixed rebuilding resources from other section than .rsrc
+ Fixed a bug when rebuilding imports by relocations
+ Added a new type of compiled to rebuild properly all sections
+ Added more possibilities to rebuild overlay
+ Improved detection of pdata section
+ Added some checks about PE header of dump
+ Fixed a bug when getting forwarded functions related to Wsock32.dll/ws2_32.dll
+ Fixed a bug that was destroying export table
+ Fixed a bug related to pointers for PE header names
+ Improved the rebuilding of sections and relocations for Delphi and Borland C++ targets
+ Recoded the Rebuild imports procedure to cover different compiled executables
+ Fixed a bug when rebuilding original IT for VC++ targets
+ Added support for UPX targets using overlay

Internal updates to support the functionality above
New options group box supports the loading and saving of preconfigured Armageddon initialization (*.ini) options files
Option to bypass 2nd .text section
plus some minor bug fixes.


Ранг: 601.2 (!)
Статус: Модератор
Research & Development

Создано: 11 декабря 2009 11:58 · Поправил: Модератор New!
Цитата · Личное сообщение · #29

Переименовал тему и обновил шапку J



Добавлено: теперь и дата обновления тоже указана ))


Ранг: 500.6 (!)
Статус: Участник

Создано: 11 декабря 2009 17:32 New!
Цитата · Личное сообщение · #30

Jupiter пишет:
Переименовал тему и обновил шапку J


Еще не плохо бы было добовлять дату обновления.

Ранг: 299.6 (наставник)
Статус: Модератор
CrackLab

Создано: 1 декабря 2010 03:30 New!
Цитата · Личное сообщение · #31

ArmaG3ddon v1.9

Current Release: November 2010 v1.9
+ Windows 7 32 bit compatability
+ Display actual version info [tested back to v5.42]
+ Option to turn Window Caption on / off as needed
+ Drag and Drop support
+ New option dialog "Cmdline" for accepting and processing any commandline arguments for a target executable
+ Minor updates and bug fixes for newest Armadillo versions
+ Updated Arteam Import Reconstructor (Nacho_dj) version 1.7.5 Updated 2010 November
Includes:
+ Fixed rebuilding of sections for minimized MinGW compiled executables
+ Added an exported function for rebuilding imports without modifying code
+ Improved detection of possible code sections
+ Removed the backup of rebuilt file
+ Improved relocations analysis and rebuilding performance
+ Improved extraction of files of pdata section
+ Improved rebuilding of overlay for big ones
+ Fixed a bug for import table bigger than the section where it should lay
+ Fixed a bug when realigning sections
+ Fixed an error when rebuilding overlay
+ Fixed several bugs for relocations, imports retrieving and minimize size option
+ Added support for newest Armadillo versions
+ New algo for rebuilding overlay
+ Decryption of some files within pdata
+ Fixed several bugs
+ Updated Nanomites Fixer ArmNF.exe and ArmNF.dll v1.2 for analyzing / patching nanomites from NeVaDa


www.accessroot.com/arteam/site/download.php?view.262
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 . >>
 eXeL@B —› Протекторы —› ArmaG3ddon

Оригинальный DVD-ROM: eXeL@B DVD !

Вы находитесь на форуме сайта EXELAB.RU
Проект ReactOS