Imposible desempackar armadillo... lleva algo mas que desconozco por completo

Iniciado por Alpiskris, 14 Septiembre 2010, 09:06 AM

0 Miembros y 3 Visitantes están viendo este tema.

apuromafo CLS

pues es facil de usar en parte
1) abrir armagedon y pulsar el boton de esconder el titulo
luego segun las opciones que tenga el armadillo (complementar con armaFP o AI, o bien simplemente por la experiencia si es con nanomites, si es con copymew, si es con debugbloquer)
luego es tildar segun sea el caso
y esperar al final
yo suelo tildar solo el redirect el CS (code splicit) que es lo que mas uno tarda en hacer manual, lo demas de iat, y reconstruccion es tema de costumbre, )

yo lo que digo de la otra parte (pillar la rutina md5 correcta), encontrar el nivel de proteccion , y luego bruteforce al md5, esperando sacar un valor correcto de symetric key y usar un keygen template, es un poco complejo , pues hay varias variables
1) que sea fake
2) que puede que sirva para simplemente 1 sector y hayan mas
3) que necesiten other info y etc

son 3 tipos de algoritmos vistos blowfish, tea, md5, y en algunos sectores se complementan con varios xor, pero en si el principio el mismo
si tienes un usuario, hiw, serial, fecha valida, puedes lograr lo que sea mediante inline, mediante unpacking o mediante keygening que es un tema mas privado pero no deja de ser un gran misterio para los que ya llevan tiempo en la investigacion

saludos cordiales
Apuromafo

Stakewinner00

Cita de: Alpiskris en 14 Septiembre 2010, 09:06 AM
Aqui les dejo el enlace del programa en cuestion..... http://www.g4hfq.co.uk/ftbvx8.htm  (version NO Japonesa)
dudo que sea de interes para casi nadie, por lo que es un buen reto sin hacer daño.... se trata de un programa para controlar desde el pc una emisora en concreto....

Me parace increible...pero no consigo desempacarlo ni hacerlo correr con el Olly...
He provado con todas las herramientas disponibles: Armagedon 1.8, armKiller, Unarmadillo, procdump, lordPE, ArmDetach...... yo me rindo!

Un saludo a todos !



Spotify tampoco se puede desensamblar facilmente