Сейчас на форуме: Magister Yoda, subword (+9 невидимых)

 eXeL@B —› Основной форум —› Extreme Picture Finder
Посл.ответ Сообщение

Ранг: 14.6 (новичок)
Активность: 0.010
Статус: Участник

Создано: 26 июня 2008 09:14 · Поправил: Release
· Личное сообщение · #1

Есть такой сабж - Extreme Picture Finder http://www.exisoftware.com/download.html#epf .
Написан на дельфях. У него довольно интересная защита.
Функции проверки ключа, раскриптованые по Blowfish-у, прописываются перед непосредственным вызовом, а после затираются тем же "мусором" - что, в принципе, легко обходится снятием их кусков. Но вот в новой версии добавили трюк с антипатчем, который перед раскриптовкой считывает код функции перед вызовом функций раскриптовки и записи. Причем, как я понял считаное используется для раскриптовки кусков других функций отвечающих за проверку ключа. Получаем принцип пирамиды. В общем, лучше наверное самому глянуть, но надеюсь общее представление дал.
Хотелось бы услышать советы по обходу этого антипатча. Пока кроме как дублирования этих функций, соответсвенно патча их дублей ничего не придумал. Но встала проблема физическим размером секции кода. Заморачиваться с увеличением секции и последующим пересбором файла не хочется. Может есть более легкий способ?

З.Ы. Сама проверка ключа обходиться легко. Да и сам ключ представляет вложенную упаковку в Base64, но с присутствием хеш-секции.
Ключ (старый) в аттаче.

a7f8_25.06.2008_CRACKLAB.rU.tgz - epf.lic_



Ранг: 162.4 (ветеран), 11thx
Активность: 0.060
Статус: Участник

Создано: 26 июня 2008 11:46
· Личное сообщение · #2

А кейген сложно написать?



Ранг: 14.6 (новичок)
Активность: 0.010
Статус: Участник

Создано: 26 июня 2008 11:56
· Личное сообщение · #3

SWR
В сабже используется, как я понял, проверка хеша ключа через Blowfish. Возможно есть дыры в реализации, но копать его на Дельфях с виртуальными методами не очень хочеться.




Ранг: 631.1 (!), 62thx
Активность: 0.370.01
Статус: Участник
Автор VB Decompiler

Создано: 26 июня 2008 12:25
· Личное сообщение · #4

Release

Да не парься ты. Порнуху можно искать и проще. Например тут: www.askjolene.com

-----
Никогда не делай то, что возможно. Стремись сделать то что невозможно впринципе!




Ранг: 14.6 (новичок)
Активность: 0.010
Статус: Участник

Создано: 26 июня 2008 12:37
· Личное сообщение · #5

GPcH
Спасибо конечно, но дело не в ней.
Я искал менеджер для скачки обоев, наткнулся на этот сабж - заинтересовала защита. Предыдующую версию сломал и выложил на ру-борде. В новой версии защиту еще накрутили.
Меня интересует само решение задачки, а не результат. По сути, изменений между предудущей и этой версией минимум, разве что поддержку сокс-прокси добавили.




Ранг: 120.9 (ветеран), 5thx
Активность: 0.080
Статус: Участник
Programmer and reverser

Создано: 26 июня 2008 16:32
· Личное сообщение · #6

Release пишет:
разве что поддержку сокс-прокси добавили

И защиту новую =)

-----
Уважайте других и пишите грамотно.




Ранг: 14.6 (новичок)
Активность: 0.010
Статус: Участник

Создано: 26 июня 2008 16:43 · Поправил: Release
· Личное сообщение · #7

Executioner
Причем второе меня больше заинтересовало, чем первое.
-----

Сабж сломал. Не так как хотелось, но все функции присутствуют.
Тему закрыл.


 eXeL@B —› Основной форум —› Extreme Picture Finder
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати