Hola amigos soy nuevo en el foro y tambien en el tema ing inversa,
Estoy tratando de crackear este programita (MAINXXXXXXX V 5.0)
(http://www.subeimagenes.com/thumb/sin-titulo-971266.png) (http://www.subeimagenes.com/img/sin-titulo-971266.png)
Pincha en la imagen para agrandarla
Estos son los datos que me arroja el RDG Packer Detector v0.7.2
Lo estoy ejecutando en el ollydbg con un scrip pero me pierdo.
ayuda porfa!!!
estaba intentando con esto pero creo que no es el adecuado S:
http://www.reversing.be/article.php?story=20051002151932648
Bienvenido al foro, ¿Hasta donde haz llegado?
Saludos :)
http://www.subeimagenes.com/img/1-971346.html
el inicio :( ya con el script
gracias por la bienvenida (y)
Hola!
Hay muchos tutos en la web de Ricardo sobre este packer. Revisa el FAQ.
Deberias intentar crackear en XP. Olly puede tener problemas en SOs mas modernos...
Saludos!
buscaste algún tuto de armadillo en la web de ricardo narvaja? no solo con scripts se puede hacer! además hay herramientas que lo hacen si es que no te interesa aprender.
Edito: lo estuve mirando y es de los faciles, solo tiene debugblocker y copymen , para que corra en olly usar un plugin para Isdebugpressent y outpudebugtstring y ya se ejecuta. Si muestras los pasos que haces (o sea algún interes) alguien que sepa(no es mi caso) seguro te ayudará.
Valla! gracias por responder, me interesa aprender, neta!
ya me descargue el vmware para crear VM con xp.
pero lo ocupo de volada algun unpacker que me recomiendes?
gracias por su tiempo y colaboracion..
Saludos.
empezamos mal! te recomiendo que uses google! hay varios a saber: ArmaG3ddon by_ARTeam en varias versiones, ArmadilloGenericUnpackerInterfacev1.5.4, dillodie, etc.
En este caso no creo que funcionen porque no lo puse en la respuesta anterior (para ver si investigabas) tiene nanomites, lo que hace que fallen la mayoría de los unpackers, pero se puede resolver en cualquier SO, yo uso win8 y lo mismo anda.
Por las dudas, no me preguntes más hasta que no muestres que haces algo por tu cuenta.
hola, antes de comenzar con armadillo deberias saber algunas cosas
1) todo armadillo es desempacable, pero idealmente en xp o xp sp3, mas que en algun windows 7 y 8, igual se puede, pero el tratamiento no es igual
2) existen opciones que solo son viables via keygening,para eso requiere pc con gran capacidad y saber bastante información técnica.
3) si es como lo que leo, debug blocker y copymew o una o ambas, lo mas probable es que tengan nanomites de por medio, entonces necesitaras adicionalmente no solo armaggedon 2.0 sino además una tool que analize las real nanomites
4) el tema de encontrar el oep en armadllo, o inlinearlo no es lio, el tema es que la aplicación sea operativa, lo mas normal es una vez desempacado, agregarle un pseudocodigo para que inicie con todas las variables registraras por set environmentvariableA/W
asi que para armarte un poco de paciencia
1) armate una maquina virtual, con soporte para hw breackpoint, esto es mediante la habilitacion de opciones de ht en programas como de oracle, o bien solo vmware si es de pago.
2) bajate armaggedon, y armadillo nanomites tool, son herramientas que estan desde arteam, entonces solo debes luego practicar con cosas conocidas luego con desconocidos
3) si buscas el keygening del tema, en version 6 deberia ser posible, en su mayoria, entonces puedes intentar checkear foros como tuts4you.com y intentar rastrear mensajes de mr.exodia o ghandi
4)hay tutoriales de armadillo en ricardonarvaja.info/WEB, te invito a que uses el buscador de ahi y recorrer todo
yo ya hice mis pruebas de la version 4 a la 9, y todas son desempacables.