¿Y para que querías hacerlo indetectable?
Un saludo.
Shaddy.
Un saludo.
Shaddy.
Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.
Mostrar Mensajes MenúCita de: solidcls en 19 Junio 2009, 00:11 AM
Si el parche es el original de BRD te garantizo que no esta infectado
Yo no confiaria tanto en los antivirus
Conozco muy bien a la gente de ese team y no hacen ese tipo de maldades
Cita de: biribau en 18 Junio 2009, 16:29 PM
Ummm Shaddy me dio la idea, gracias, al final despues de mucho debuggeo lo consegui, el PyDbg ya carga el UnpackmeArmadillo6
Lo hice así, capturo todas las excepciones con un manejador, en este pongo un breakpoint en el inicio de la SEH function, y en el manejador de esta un breakpoint en el retorno(retorno al ntdll, o al so, lo que sea)( luego borro los breakpoints claro), en el manejador del break de retorno de la esxcepcion restauro los valores de los registros de depuracion y zas!! en toda la boca Armadillo!!! jajaja
Cita de: biribau en 17 Junio 2009, 23:14 PM
Era una cosilla, dwFlags = 0x0 vaya tonteria lo que hacia funcionar raro la cosa
Por lo demas los hw bps no funcionan porque armadillo los borra! como lidiar con esto? alguna idea? se me ocurre poner un handler ante el evento de despues de procesar la excepcion pero no se como hacer esto, tal vez no este contemplado, como lo hara olly??
Cita de: jorgitopoli en 7 Junio 2009, 21:04 PM
ok shaddy
la pregunta no era solo para revolutions, era al foro, por supuesto que es la forma de como la he planteado, que no me ha salido como quisiera
lo hare mejor la proxima vez, aunque insisto en esto de access que no consigo desproteger un formulario dentro de un mde, en fin gracias de todas maneras y lo hare mejor ok
Cita de: CC-1 en 6 Junio 2009, 21:35 PM
Encontre esto buscando en otro foro,
ojo el aporte no es mio, el archivo lo subio otro usuario y es de los pcos resultados que salen en google referentes a esta version, solo que como la pagina pide registro para ver links, ps les ahorro el trabajo.
http://rapidshare.com/files/158581020/Themida_and_WinLicense_2.0.1.0___Unpacking_.rar
no lo he probado, lo estoy bajando hasta ahora.