Ayuda con Armadillo v6 URGE

Iniciado por DANGELO141, 22 Mayo 2014, 21:40 PM

0 Miembros y 3 Visitantes están viendo este tema.

DANGELO141

Hola amigos soy nuevo en el foro y tambien en el tema ing inversa,

Estoy tratando de crackear este programita (MAINXXXXXXX V 5.0)


Pincha en la imagen para agrandarla

Estos son los datos que me arroja el RDG Packer Detector v0.7.2

Lo estoy ejecutando en el ollydbg con un scrip pero me pierdo.

ayuda porfa!!!


estaba intentando con esto pero creo que no es el adecuado S:
http://www.reversing.be/article.php?story=20051002151932648

.:UND3R:.

Bienvenido al foro, ¿Hasta donde haz llegado?

Saludos :)

Solicitudes de crack, keygen, serial solo a través de mensajes privados (PM)

DANGELO141

#2
http://www.subeimagenes.com/img/1-971346.html
el inicio :( ya con el script

gracias por la bienvenida (y)

MCKSys Argentina

Hola!

Hay muchos tutos en la web de Ricardo sobre este packer. Revisa el FAQ.

Deberias intentar crackear en XP. Olly puede tener problemas en SOs mas modernos...

Saludos!
MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."


tincopasan

#4
buscaste algún tuto de armadillo en la web de ricardo narvaja? no solo con scripts se puede hacer! además hay herramientas que lo hacen si es que no te interesa aprender.

Edito: lo estuve mirando y es de los faciles, solo tiene debugblocker y copymen , para que corra en olly usar un plugin para Isdebugpressent y outpudebugtstring y ya se ejecuta. Si muestras los pasos que haces (o sea algún interes)  alguien que sepa(no es mi caso) seguro te ayudará.

DANGELO141

Valla! gracias por responder, me interesa aprender, neta!


ya me descargue el vmware para crear VM  con xp.



pero lo ocupo de volada algun unpacker que me recomiendes? 

gracias por su tiempo y colaboracion..

Saludos.

tincopasan

empezamos mal! te recomiendo que uses google! hay varios a saber: ArmaG3ddon by_ARTeam en varias versiones, ArmadilloGenericUnpackerInterfacev1.5.4, dillodie, etc.
En este caso no creo que funcionen porque no lo puse en la respuesta anterior (para ver si investigabas) tiene nanomites, lo que hace que fallen la mayoría de los unpackers, pero se puede resolver en cualquier SO, yo uso win8 y lo mismo anda.
Por las dudas, no me preguntes más hasta que no muestres que haces algo por tu cuenta.

apuromafo CLS

hola, antes de comenzar con armadillo deberias saber algunas cosas

1) todo armadillo es desempacable, pero idealmente en xp o xp sp3, mas que en algun windows 7 y 8, igual se puede, pero el tratamiento no es igual


2) existen opciones que solo son viables via keygening,para eso requiere pc con gran capacidad y saber bastante información técnica.

3) si es como lo que leo, debug blocker y copymew o una o ambas, lo mas probable es que tengan nanomites de por medio, entonces necesitaras adicionalmente no solo armaggedon 2.0 sino además una tool que analize las real nanomites

4)  el tema de encontrar el oep en armadllo, o inlinearlo no es lio, el tema es que la aplicación sea operativa, lo mas normal es una vez desempacado, agregarle un pseudocodigo para que inicie con todas las variables registraras por set environmentvariableA/W


asi que para armarte un poco de paciencia
1) armate una maquina virtual, con soporte para hw breackpoint, esto es mediante la habilitacion de opciones de ht en programas como de oracle, o bien solo vmware si es de pago.

2) bajate armaggedon, y armadillo nanomites tool, son herramientas que estan desde arteam, entonces solo debes luego practicar con cosas conocidas luego con desconocidos

3) si buscas el keygening del tema, en version 6 deberia ser posible, en su mayoria, entonces puedes intentar checkear foros como tuts4you.com y intentar rastrear mensajes de mr.exodia o ghandi

4)hay tutoriales de armadillo en  ricardonarvaja.info/WEB, te invito a que uses el buscador de ahi y recorrer todo

yo ya hice mis pruebas de la version 4 a la 9, y todas son desempacables.