Armageddon功能介紹
1、完全可定制的配色方案;
2、動(dòng)態(tài)識(shí)別模塊和串;
3、進(jìn)口重構(gòu)集成(青蟹);
4、快反匯編(BeaEngine);
5、用戶數(shù)據(jù)庫(kù)(JSON)征求意見(jiàn),標(biāo)簽,書(shū)簽等。
6、不斷增長(zhǎng)的API插件的支持;
7、可擴(kuò)展的,可調(diào)試的腳本語(yǔ)言自動(dòng)化;
8、多數(shù)據(jù)類(lèi)型的內(nèi)存轉(zhuǎn)儲(chǔ);
9、基本調(diào)試符號(hào)(PDB)的支持;
10、動(dòng)態(tài)堆棧視圖;
11、內(nèi)置匯編(XEDParse);
12、查看你的補(bǔ)丁,并將它們保存到磁盤(pán);
13、內(nèi)置的十六進(jìn)制編輯器;
14、查找內(nèi)存模式;
Armageddon軟件特色
1、標(biāo)準(zhǔn)保護(hù)
2、最低保護(hù)
3、內(nèi)存補(bǔ)丁
4、Debugblocker
5、CopyMemII
6、進(jìn)口消除
7、導(dǎo)入重定向(仿真)
8、戰(zhàn)略規(guī)范拼接
9、Nanomites
10、隨機(jī)PE部分名稱(chēng)
11、使用覆蓋的Shockwave Flash +應(yīng)用程序(最小化尺寸選項(xiàng))
12、硬件鎖定(標(biāo)準(zhǔn)/增強(qiáng)指紋支持)
Armageddon使用說(shuō)明
主要組件:
1)按下“加載配置”(左上角)打開(kāi)文件對(duì)話框;右側(cè)的選項(xiàng)組框
2)日志窗口顯示正在運(yùn)行的進(jìn)程的結(jié)果(右)
3)選項(xiàng)組包括Nanomites,Detach,Log,Options和Hardware Fingerprint
4)Armageddon刷新,幫助和關(guān)于(底部,左下)
通常,您應(yīng)該在打開(kāi)目標(biāo)之前預(yù)先選擇選項(xiàng)。使用第三方工具(即Peid,ArmaDetach,ArmadilloFindProtected或較新的Armadillo Key Tool)分析目標(biāo)應(yīng)用程序有助于確定版本/功能/保護(hù)選項(xiàng)。通過(guò)這種方式,您將了解此工具是否支持目標(biāo)應(yīng)用程序,以及是否需要分析納米顆粒等。
*對(duì)于nanomites(Nanomites Fixer),您將需要使用至少2個(gè)步驟來(lái)轉(zhuǎn)儲(chǔ)應(yīng)用程序,分析并保存納米級(jí),然后在修補(bǔ)轉(zhuǎn)儲(chǔ)的文件或內(nèi)存之前加載保存的* .anf文件。
*為了便于說(shuō)明,請(qǐng)注意在生成此幫助文件時(shí)發(fā)生了目標(biāo)進(jìn)程的多次迭代(進(jìn)程ID)!!
選項(xiàng)

選項(xiàng)組框可用于:
加載以前保存的Armageddon選項(xiàng)初始化文件(* .ini)
保存當(dāng)前的Armageddon選項(xiàng)初始化文件(* .ini)
Cmdline打開(kāi)一個(gè)對(duì)話框,該對(duì)話框?qū)⒔邮茉趫?zhí)行之前傳遞給程序的任何命令行參數(shù):
注意:必須明確使用初始化選項(xiàng)。 (即,首次加載Armageddon時(shí)未加載選項(xiàng)(* .ini)文件,也未選擇目標(biāo)應(yīng)用程序文件,也不會(huì)自動(dòng)保存選項(xiàng)文件)。強(qiáng)烈建議在打開(kāi)目標(biāo)應(yīng)用程序之前使用此功能,或者在需要時(shí)“刷新”會(huì)話之后立即使用此功能。手動(dòng)編輯初始化文件需要您自擔(dān)風(fēng)險(xiǎn)!
在解壓縮之前對(duì)具有類(lèi)似選項(xiàng)要求的應(yīng)用程序進(jìn)行分組時(shí),此功能特別有用??梢愿鶕?jù)需要使用通用或特定于應(yīng)用程序的初始化文件。
以下是分發(fā)中包含的示例模板Armageddon選項(xiàng)文件(armageddon.ini):
[APPNAME]
ARMAGEDDON
[OPTIONS]
CMDLINE =
redirectcs = 0
minimizesize = 0
securitydlldump = 0
securitydllload = 0
openmutex = 0
dumppdata = 0
ignore2ndtext = 0
bypass2ndtext = 0
[NANOMITES]
analyzenf = 0
analyzest = 0
analyzelog = 0
[HARDWAREFINGERPRINT]
標(biāo)準(zhǔn)= 0000-0000
增強(qiáng)= 0000-0000
關(guān)鍵字=(選項(xiàng)值)= 0表示禁用(忽略)此選項(xiàng)。
關(guān)鍵字=(選項(xiàng)值)= 1表示啟用此選項(xiàng)。
(例如:redirectcs = 1啟用重定向代碼拼接選項(xiàng))。
cmdline = arg1 arg2 arg3 etc ...用于在執(zhí)行之前傳遞給程序的任何命令行參數(shù)
刷新

按此按鈕重新執(zhí)行當(dāng)前應(yīng)用程序,啟動(dòng)新會(huì)話(刷新),而不必每次都重新啟動(dòng)(重啟)Armageddon,或者只是重置選項(xiàng)。
將終止當(dāng)前應(yīng)用程序(如果存在),并清除日志窗口。 所有選項(xiàng)和內(nèi)部變量都將初始化為其默認(rèn)值。
注意:如果要將日志保存到文件,請(qǐng)?jiān)诎?選擇)此選項(xiàng)之前按“保存”日志文件!
如果通過(guò)Nanofixer重新分析目標(biāo)轉(zhuǎn)儲(chǔ),則需要重新啟動(dòng)Armageddon!
對(duì)于較新版本的Armadillo,可能需要重新啟動(dòng)此工具!
處理納米石有(3)種選擇。

用于分析和記錄納米顆粒的單選按鈕是互斥的(即您只能隨時(shí)選擇一個(gè))。每種選擇都有其優(yōu)點(diǎn)和缺點(diǎn)。
1.使用內(nèi)置的Armadillo Nanomites Fixer v1.2(公開(kāi)發(fā)布)dll。
系統(tǒng)會(huì)自動(dòng)提示您將任何分析保存到* .anf文件以供后續(xù)修補(bǔ)/查看。
另請(qǐng)參見(jiàn)本分發(fā)中的特殊工具Armadillo Nanomites Fixer v1.2(公開(kāi)發(fā)布)以及使用注意事項(xiàng)!
使用此功能非常簡(jiǎn)單,與獨(dú)立版本類(lèi)似。只需選擇該選項(xiàng)即可。如果您已經(jīng)創(chuàng)建了轉(zhuǎn)儲(chǔ)文件,只需忽略“準(zhǔn)備轉(zhuǎn)儲(chǔ)”消息框并按“取消”繼續(xù)分析和處理納米工程。
NanoFixer的錯(cuò)誤消息:
沒(méi)有找到真正的納米石膏,未知錯(cuò)誤。
未找到0xCC操作碼,未找到INT3斷點(diǎn)。
無(wú)法打開(kāi)文件,文件頭已損壞。
無(wú)法打開(kāi)流程。
VirtualAlloc失敗。
加載的.anf文件不匹配。
注意:如果在30秒后發(fā)現(xiàn)很少或沒(méi)有活動(dòng),系統(tǒng)將提示您輸入消息:
按“確定”繼續(xù)處理。也許納米粒子包含在一些尚未加工的功能中。按“取消”以中止分析功能,并顯示以下消息:
30秒內(nèi)不到5%和/或沒(méi)有活動(dòng)
檢查多個(gè)實(shí)例,防病毒運(yùn)行。
分析納米沸石中止,請(qǐng)稍后再試......
2.分析靜態(tài)(目標(biāo))轉(zhuǎn)儲(chǔ)中的所有納米顆粒。在轉(zhuǎn)儲(chǔ)和重建目標(biāo)之后,此選項(xiàng)會(huì)反匯編第一個(gè)文本部分中的所有指令,記錄所有可能要考慮分析的納米顆粒。如果您已經(jīng)創(chuàng)建了轉(zhuǎn)儲(chǔ)文件,只需忽略“準(zhǔn)備轉(zhuǎn)儲(chǔ)”消息框并按“取消”繼續(xù)分析和處理納米工程??赡苄枰\(yùn)行此選項(xiàng)2次或更多次,因?yàn)樵诜治龊徒馕黾{米顆粒時(shí),由于代碼的反混淆,這可能會(huì)導(dǎo)致新的納米顆粒。完成后,系統(tǒng)會(huì)自動(dòng)提示您將分析保存到* .anf文件中。此時(shí),您可以解析“Patch Dump”轉(zhuǎn)儲(chǔ)或稍后加載已保存的* .anf文件以修補(bǔ)目標(biāo)轉(zhuǎn)儲(chǔ)或內(nèi)存進(jìn)程。
3.從正在運(yùn)行的進(jìn)程中動(dòng)態(tài)記錄納米組織。對(duì)于困難目標(biāo),這可能是您最好的第一選擇。啟動(dòng)目標(biāo)的單獨(dú)實(shí)例。當(dāng)納米石被擊中時(shí),它們會(huì)被記錄在桌子上。該表存儲(chǔ)了獨(dú)特的納米分子。當(dāng)其他2個(gè)選項(xiàng)無(wú)法檢測(cè)到所有“真實(shí)”納米顆粒時(shí),此功能可能很有用。當(dāng)您完成日志記錄(即退出應(yīng)用程序)后,程序?qū)⒆詣?dòng)分析日志表中的每個(gè)納米級(jí),生成要保存和/或用于修補(bǔ)轉(zhuǎn)儲(chǔ)或進(jìn)程的分析文件。
保存nanomites文件后,可以在需要“Patch Dump”之前隨時(shí)通過(guò)“Load * .anf”按鈕加載。
“查看器”按鈕將允許查看所有已處理的“已分析”* .anf納米級(jí)以供查看。
注意:* .anf文件的格式與先前的* .nan格式不同。因此,先前版本中的外部納米石觀察器不兼容。
Armageddon更新日志
1.解決了在轉(zhuǎn)儲(chǔ)時(shí)滾動(dòng)的崩潰;
2.解決參考視圖不繼disasm正確;
3.解決丟失設(shè)置;
4.修正了多次初始化的關(guān)鍵部分的崩潰;
特別說(shuō)明:
您好,您即將使用的軟件為輔助類(lèi)工具,可能會(huì)被各大殺毒軟件進(jìn)行攔截和查殺,該軟件可能存在使用風(fēng)險(xiǎn),請(qǐng)注意規(guī)避,如果您想繼續(xù)使用建議關(guān)閉各種殺毒軟件后使用。
附軟件包解壓密碼:m.splendidvoyage.com
華軍小編推薦:
童鞋們,Armageddon絕對(duì)能滿足親們的需求,從軟件界面到軟件功能,絕對(duì)讓人眼前一亮,歡迎大家前來(lái)下載使用!本站還有類(lèi)似軟件快表軟件、AlphaEbot動(dòng)作編輯軟件、河小象編程客戶端、Easy GUI、小海龜LOGO語(yǔ)言!
您的評(píng)論需要經(jīng)過(guò)審核才能顯示
有用
有用
有用