Сейчас на форуме: Rio, ==DJ==[ZLO], Dart Raiden, Alf (+6 невидимых) |
![]() |
eXeL@B —› Основной форум —› Любителям покрякать |
Посл.ответ | Сообщение |
|
Создано: 10 сентября 2004 14:25 · Личное сообщение · #1 В общем долго я думал, как бы защиту по навороченней написать, крякми свой второй улучшить и пришло мне в голову несколько интересных идей, которые я и реализовал в версии 1.8 своей проги DotFix FakeSigner. У кого есть желание попытаться сломать данное - прога лежит на моем сайте. Чтобы прога обрела полезность для крякеров я решил внести в нее определитель компилятора/упаковщика и диалог информации о PE файле. То есть прогу теперь можно использовать вместо PEiD (хотя PEiD содержит побольше сигнатур, но основные я внес). Также убрал проверку SoftICE и Trial, то есть то, что никому не нравилось в проге. Надеюсь, что новая версия окажется полезна большему кругу людей. Если найдутся те, кто все же крякнет или закейгенит прогу - пишите здесь (если конечно есть время и желание ломать). Сразу скажу, что сломать будет посложнее чем предыдущие версии. Размер проги: 250 kb URL: www.dotfix.net/soft/DotFix%20FakeSigner.rar PS: Это не реклама, просто крякми заломало меня новый писать, а защита тут мощная. Может кто сломает? Если конечно есть желание ломать VB. сразу скажу - аспр юзается лишь как упаковщик и его снять легко. ----- Никогда не делай то, что возможно. Стремись сделать то что невозможно впринципе! ![]() |
|
Создано: 10 сентября 2004 17:44 · Личное сообщение · #2 |
|
Создано: 10 сентября 2004 17:59 · Личное сообщение · #3 |
|
Создано: 11 сентября 2004 01:25 · Поправил: GPcH · Личное сообщение · #4 nice пишет: Как заказывали ;) http://hice.antosha.ru/df_cr.rar http://hice.antosha.ru/df_cr.rar Только распаковал и надпись зарегистрировано сделал? 1. Чето сигнатур все равно 30, а не 204 (а в реганной версии их именно столько становится) 2. Криптовка OEP заблокирована Недоломал ты его видимо ;) А так, для начала нормально. Расскажи плиз всем, как аспр снимал, а то чето все думают, что в VB он сложно снимается ----- Никогда не делай то, что возможно. Стремись сделать то что невозможно впринципе! ![]() |
|
Создано: 11 сентября 2004 01:28 · Личное сообщение · #5 |
|
Создано: 11 сентября 2004 01:34 · Личное сообщение · #6 |
|
Создано: 11 сентября 2004 01:52 · Личное сообщение · #7 |
|
Создано: 11 сентября 2004 03:09 · Личное сообщение · #8 GPcH Так ты бы сказал про ограничения я ж не телепат. ПРога после 2байт сама думает, что она зарегина никакие надписи я не менял Снимается так: 1. Проходите по Shift+F9 раз 20 (кол-во не критично) 2. Жмём Alt+M (переходим в Memory map) находим msvbvm60 у меня лежит по адресу 6a9d1000 закрываем Memory map встаем в секции кода, жмём Ctrl+g -> 6a9d1000 (Enter) жмем Ctrl+n находим ф-ию ThunRTMain переходим на неё: 6A9DDE3E > 55 PUSH EBP 6A9DDE3F 8BEC MOV EBP,ESP 6A9DDE41 6A FF PUSH -1 6A9DDE43 68 809D9E6A PUSH msvbvm60.6A9E9D80 6A9DDE48 68 34FDAB6A PUSH msvbvm60.6AABFD34 6A9DDE4D 64:A1 00000000 MOV EAX,[DWORD FS:0] 6A9DDE53 50 PUSH EAX 6A9DDE54 64:8925 00000000 MOV [DWORD FS:0],ESP 6A9DDE5B 51 PUSH ECX 6A9DDE5C 51 PUSH ECX 6A9DDE5D 83EC 4C SUB ESP,4C 6A9DDE60 53 PUSH EBX 6A9DDE61 56 PUSH ESI !!СЮДА ПО F2 СТАВИМ БРЯК!! 6A9DDE62 57 PUSH EDI Отпускаем программу и бряка срабатывает в нашей Длл дампим, востанавливаем импорт востанавливаем ОЕР (завалено мусором) ОЕР обычно вида: PUSH 00xxxxxx - это значение можн онайти прям в ThunRTMain чуть ниже бряка CALL ThunRTMain ----- Подписи - ЗЛО! Нужно убирать! ![]() |
|
Создано: 11 сентября 2004 05:06 · Личное сообщение · #9 |
|
Создано: 11 сентября 2004 08:30 · Личное сообщение · #10 |
|
Создано: 11 сентября 2004 09:30 · Личное сообщение · #11 |
|
Создано: 11 сентября 2004 10:29 · Личное сообщение · #12 Подумал я подумал и решил поподробнее изучить защиту аспра в VB. Поглядел я несколько VB прог закриптованных аспром 2.0 и решил замутить тулзу для восстановки stolen bytes и и правки OEP. Теперь аспр распаковывается за минуту. 1. Делаем дамп на ThunRTMain с помощью Olly Dumper'а 2. Прогоняем нерабочий дамп через мою программу URL: reversing.dotfix.net/UnVbAspr.rar Size: 13 kb Потестите, кому не лень. ----- Никогда не делай то, что возможно. Стремись сделать то что невозможно впринципе! ![]() |
|
Создано: 12 сентября 2004 07:46 · Личное сообщение · #13 |
|
Создано: 12 сентября 2004 10:45 · Личное сообщение · #14 |
|
Создано: 14 сентября 2004 12:42 · Личное сообщение · #15 Всем привет!!! Взял в магазине диск на прогкат, установил прогу, диск на виртуалку скинул, запускаю прогу, а она просит диск, ну я думаю, что Вы поняли, что стоит какая-то защита, так как диск читается без ошибок. Если кто сталкивался с этим, помогите, плиз. Да, ксати, может быть есть прога, которая может это сделать (Виртуалка) и поэкономнее место расходовала. Заранее всем благодарен. ![]() |
|
Создано: 14 сентября 2004 13:14 · Поправил: nice · Личное сообщение · #16 |
|
Создано: 15 сентября 2004 10:28 · Личное сообщение · #17 |
|
Создано: 15 сентября 2004 10:29 · Личное сообщение · #18 |
|
Создано: 27 сентября 2004 22:30 · Личное сообщение · #19 |
|
Создано: 27 сентября 2004 22:37 · Личное сообщение · #20 |
|
Создано: 28 сентября 2004 00:57 · Личное сообщение · #21 |
|
Создано: 28 сентября 2004 01:12 · Личное сообщение · #22 |
![]() |
eXeL@B —› Основной форум —› Любителям покрякать |