Сейчас на форуме: ==DJ==[ZLO], Magister Yoda, Rio, Dart Raiden, Alf (+5 невидимых) |
![]() |
eXeL@B —› Основной форум —› Триальная защита |
<< . 1 . 2 . |
Посл.ответ | Сообщение |
|
Создано: 05 декабря 2004 09:13 · Личное сообщение · #1 Есть ли "идеальная" (или сложная для обнаружения) триальная защита ? Может кто-то стыкался с интересными случаями реализации? Сегодня посмотрел что АСПротект делает, ничего сложного, программу можно опять сделать рабочей, без изменения и распаковки кода. Просто удалить 2 ключа в реестре. Находятся эти ключа элементарно, хотя сама ключ-признак триальности замаскирован. Похоже, если юзер имеет доступ к хранилищу признака (реестр, диск), сделать ничего нельзя... Может, посоветуете еще на кого глянуть ? ![]() |
|
Создано: 06 декабря 2004 11:59 · Поправил: nice · Личное сообщение · #2 |
|
Создано: 07 декабря 2004 00:10 · Личное сообщение · #3 |
|
Создано: 07 декабря 2004 01:45 · Личное сообщение · #4 |
|
Создано: 07 декабря 2004 09:02 · Личное сообщение · #5 |
|
Создано: 07 декабря 2004 11:03 · Личное сообщение · #6 Relayer пишет: ты попробуй этот ключ прибить. под НТ/ХР если программа может куда-то записать данные под эккаунтом пользователя, так и сам пользователь сможет это удалить, разве что запретят загружать regedit, но это свинство, да и куча других ковырялок реестра(registry trash key finder) в нете навалом. ssx пишет: Есть такая защита CrypKey - она триал хранит интересно мля, опять 10Мб вкачативать через канал 1.5Кб/сек... посмотрю, спасибо. ssx пишет: попробуй писать в свободные кластеры на диске у разных осях, разные форматы файловых систем, или можно сделать запись в кластер (напрямую на диск) независимо от оси ? ![]() |
|
Создано: 07 декабря 2004 11:04 · Личное сообщение · #7 |
|
Создано: 07 декабря 2004 11:13 · Личное сообщение · #8 gloom пишет: зачем сразу крякми? в свой протектор (приватный лутче) вставляй эту фичу =) и продвигай его в массы потихоньку... а так сразу раскопают... а смысл ? так хоть меньше позора будет, если тута обкатают... Итак, подводя итоги, можно сказать, что в реестр писать смысла большого нет, сравнивая две копии реестра всегда можно выявить разницу, поэтому надо разрабатывать направление записи на винт, как работу с файловой системой, так и с самим винтом (хотя последнее подозрительно смахивает на вирусные технологии). Еще один вариант, это сделать как делают утилиты слежения за компом, свой драйвер файловой системы, который не дает доступ к определенным файлам в системе. ни в листинге файлов, ни напрямую. Хотя это все очень сложно, и поэтому отдыхает, пока... ![]() |
|
Создано: 08 декабря 2004 02:15 · Личное сообщение · #9 |
<< . 1 . 2 . |
![]() |
eXeL@B —› Основной форум —› Триальная защита |