Сейчас на форуме: (+5 невидимых)

 eXeL@B —› Дневники и блоги —› kioresk's blog
. 1 . 2 . >>
Посл.ответ Сообщение


Ранг: 154.2 (ветеран), 66thx
Активность: 0.080
Статус: Участник
REVENGE Crew

Создано: 30 декабря 2011 03:30
· Личное сообщение · #1

Еще не знаю толком зачем, но решил открыть блог на лабе и в завести аккаунт твиттере (twitter.com/kioresk).

Попробую описывать текущие события, чем занят, что ковыряется, какие планы и т.д., а там видно будет что из этого выйдет...



| Сообщение посчитали полезным: 4kusNick


Ранг: 154.2 (ветеран), 66thx
Активность: 0.080
Статус: Участник
REVENGE Crew

Создано: 30 декабря 2011 13:11
· Личное сообщение · #2

Сейчас занимаюсь в основном работой (скоро праздники, 10 дней отдыха, ура!). Когда есть свободное время — трачу его в основном на доработку деморфера для криптора и так по мелочам на разное ковыряние.

Деморфер я давно начал делать, потом долго его не трогал, в этом году решил все таки его доделать и потихоньку время от времени его правил.

Его исходный код далек от идеала, т.к. когда я начинал его писать, то не особо продумал архитектуру и много раз правил код «по быстрому».

Также пока не все задуманное реализовано, поэтому часть вещей работает на «ручном приводе» (например, восстановленный код просто сохраняется в текстовый файл, который потом с помощью Multimate Assembler вставляется в файл).

Но работает вроде исправно и ладно.


После НГ планирую:

1. Расчистить код в файлах самого EXECryptor'а 2.3.9, чтобы можно было нормально изучить его регистрацию на предмет кейгенинга.

2. Доделать наконец крипторовский девм и выложить его в паблик.

3. Уделить немного времени списку на релиз, сейчас на очереди стоят:
- Internet Access Monitor 3.9c for Kerio WinRoute
- Ytria EZ Suite

| Сообщение посчитали полезным: Gideon Vi, vnekrilov


Ранг: 154.2 (ветеран), 66thx
Активность: 0.080
Статус: Участник
REVENGE Crew

Создано: 05 января 2012 01:12
· Личное сообщение · #3

Сам криптор состоит из 2-х частей:
- консольной (EXECrypt.exe)
- гуи (EXECryptor.exe)

Консольная часть само-собой самая важная, поэтому в первую очередь расчищаю ее.
Готово примерно наполовину.
Регистрацию вроде пробрутил, но еще не проверял.




Ранг: 154.2 (ветеран), 66thx
Активность: 0.080
Статус: Участник
REVENGE Crew

Создано: 12 января 2012 01:40
· Личное сообщение · #4

Консольную часть доделал, теперь занимаюсь гуи. Гуи готово на треть.

Пока возился — обнаружил в деморфере пару багов из серии design error (что не есть хорошо) и немного мелких ошибок.




Ранг: 154.2 (ветеран), 66thx
Активность: 0.080
Статус: Участник
REVENGE Crew

Создано: 17 января 2012 01:07
· Личное сообщение · #5

С гуи случился небольшой затык, где-то накосячил и не получилось пробрутить регистрационные дворды (они нужны чтобы заломать регистрацию, т.е. чтобы протектор запускался как зарегистрированный, с полным функционалом).

Эти дворды используются в защищенном (украденном) коде, в тех местах где код был обернут с помощью крипторовских макросов CRYPT_REG/CRYPT_UNREG (это когда в зарегистрированном режиме выполняется одна ветка кода, а в незарегистрированном — другая).

Соответственно пока они не будут пробручены код нельзя рмально новосстановить, так что буду подбирать их заново.




Ранг: 154.2 (ветеран), 66thx
Активность: 0.080
Статус: Участник
REVENGE Crew

Создано: 04 февраля 2012 01:44
· Личное сообщение · #6

Эх, работа наступает по всем фронтам, еле успеваю отбиваться, так что ждем-с...




Ранг: 154.2 (ветеран), 66thx
Активность: 0.080
Статус: Участник
REVENGE Crew

Создано: 01 марта 2012 01:29
· Личное сообщение · #7

Ура, весна пришла! Это радостная новость, а то что месяц пролетел, а я и не заметил — не очень...

Мне пока к сожалению порадовать вас нечем.

Девм еще не доделывал, деморф гуи криптора 2.3.9 тоже, сам деморф надо допилить, описать, кое кому предоставить... т.е. планов хоть отбавляй — осталось только реализовать.

Кстати, заметил забавную вещь — мне есть что допилить в текущем деморфе (и вообще что поделать), но в тоже время в голове постоянно крутится мысль о продолжении работы над деобфускатором для VMProtect'а, ибо Vamit (которому, кстати, респект) либо потерял академический интерес к свипперу, либо занят.

| Сообщение посчитали полезным: ClockMan, Vnv, tihiy_grom

Ранг: 441.3 (мудрец), 297thx
Активность: 0.410.04
Статус: Участник

Создано: 18 марта 2012 23:58
· Личное сообщение · #8

не-не, сделай сначала деморф и девм для криптора
кстати, ты ведь писал ещё до нового года, что тебе не помешала бы помощь в исследованиях.
может как-то развить до конца эту мысль?




Ранг: 154.2 (ветеран), 66thx
Активность: 0.080
Статус: Участник
REVENGE Crew

Создано: 21 марта 2012 00:46
· Личное сообщение · #9

да, пожалуй на этом и сосредоточимся...



Ранг: 441.3 (мудрец), 297thx
Активность: 0.410.04
Статус: Участник

Создано: 31 мая 2012 10:24
· Личное сообщение · #10

Всё заглохло?




Ранг: 154.2 (ветеран), 66thx
Активность: 0.080
Статус: Участник
REVENGE Crew

Создано: 06 июля 2012 02:23
· Личное сообщение · #11

tihiy_grom

Всё заглохло?

Ага, я че-то все занят, да занят... Пока ловите промежуточную часть:

https://ssl.exelab.ru/f/action=vthread&forum=13&topic=6273&page=-1#8




Ранг: 328.7 (мудрец), 73thx
Активность: 0.170.01
Статус: Участник

Создано: 20 августа 2012 09:25 · Поправил: r99
· Личное сообщение · #12

всегда ли реален брут 8 двордов?
имею ввиду регистрацию экзекрипторную




Ранг: 154.2 (ветеран), 66thx
Активность: 0.080
Статус: Участник
REVENGE Crew

Создано: 20 августа 2012 16:03
· Личное сообщение · #13

r99,

всегда ли реален брут 8 двордов?
имею ввиду регистрацию экзекрипторную


Да, подобрать регистрационные константы можно практически всегда.

Мне попадался только один файл, для которого не удалось их подобрать (из-за того, что они мало использовались в коде).




Ранг: 328.7 (мудрец), 73thx
Активность: 0.170.01
Статус: Участник

Создано: 20 августа 2012 16:28
· Личное сообщение · #14

kioresk пишет:
Мне попадался только один файл

хочется глянуть на этот файл




Ранг: 154.2 (ветеран), 66thx
Активность: 0.080
Статус: Участник
REVENGE Crew

Создано: 25 августа 2012 00:35
· Личное сообщение · #15

r99,

если вспомню/найду — выложу.




Ранг: 328.7 (мудрец), 73thx
Активность: 0.170.01
Статус: Участник

Создано: 28 августа 2012 14:35 · Поправил: r99
· Личное сообщение · #16

по-моему криптор уже неактуален




Ранг: 154.2 (ветеран), 66thx
Активность: 0.080
Статус: Участник
REVENGE Crew

Создано: 08 сентября 2012 00:20 · Поправил: kioresk
· Личное сообщение · #17

r99,

согласен, имхо разработчики его уже давным давно закинули.

Я к нему тоже интереса особо не испытываю, т.к. реализовал почти все что мне хотелось - осталась только регистрация, которую пока надо патчить - а хочется кейгенить




Ранг: 154.2 (ветеран), 66thx
Активность: 0.080
Статус: Участник
REVENGE Crew

Создано: 26 сентября 2012 02:46
· Личное сообщение · #18

Хехе, вспомнил что писал здесь о релизе инструментов Ytria (в конце сообщения):

https://ssl.exelab.ru/f/action=vthread&forum=12&topic=19414#2

Недавно зарелизил первый из них — вот это скорость!



Ранг: 13.0 (новичок), 2thx
Активность: 0.030
Статус: Участник

Создано: 26 сентября 2012 08:42
· Личное сообщение · #19

Сделайте пожалуйсста туториал по devcad-у.Давно от вас не было туторов.




Ранг: 154.2 (ветеран), 66thx
Активность: 0.080
Статус: Участник
REVENGE Crew

Создано: 26 сентября 2012 16:23 · Поправил: kioresk
· Личное сообщение · #20

matrix

Да там и описывать особо нечего, там одна и таже защита во всех продуктах (используется EXECryptor 2.4).

Регистрация не крипторовская, используется алгоритм IDEA. А т.к. IDEA — это симметричный алгоритм, то его легко обратить.

Трудность только в том, что код, проверяющий регистрационный ключ, защищен криптором, т.е. чтобы в нем разобраться надо либо потрейсить руками (что долго и нудно), либо восстановить исходный код (для чего нужен деобфускатор).



Ранг: 441.3 (мудрец), 297thx
Активность: 0.410.04
Статус: Участник

Создано: 05 октября 2012 16:11
· Личное сообщение · #21

где же он, этот деобфускатор?




Ранг: 154.2 (ветеран), 66thx
Активность: 0.080
Статус: Участник
REVENGE Crew

Создано: 06 октября 2012 01:35
· Личное сообщение · #22

у привате




Ранг: 57.3 (постоянный), 67thx
Активность: 0.060
Статус: Участник

Создано: 06 октября 2012 06:26
· Личное сообщение · #23

EXECryptor умер, че скрывать-то? Как говорится, бойся живых, а не мертвых!




Ранг: 154.2 (ветеран), 66thx
Активность: 0.080
Статус: Участник
REVENGE Crew

Создано: 07 октября 2012 00:58
· Личное сообщение · #24

Не все доделано еще просто, поэтому пока между своими.



Ранг: 13.0 (новичок), 2thx
Активность: 0.030
Статус: Участник

Создано: 07 октября 2012 01:05
· Личное сообщение · #25

Выложили бы то что сейчас есть, а энтузиасты помогли бы ускорить процесс.Один вы так долго будете до делывать...



Ранг: 13.0 (новичок), 2thx
Активность: 0.030
Статус: Участник

Создано: 06 января 2013 17:26
· Личное сообщение · #26

Как там с рождесственским подарком?




Ранг: 154.2 (ветеран), 66thx
Активность: 0.080
Статус: Участник
REVENGE Crew

Создано: 26 января 2013 04:17
· Личное сообщение · #27

Эмм... я тут отсутствовал немного и еще немного поотсутствую в ближайшее время. Поэтому пока без подарка, извиняйте. :{




Ранг: 154.2 (ветеран), 66thx
Активность: 0.080
Статус: Участник
REVENGE Crew

Создано: 30 апреля 2013 00:01
· Личное сообщение · #28

Всем привет, меня давно тут не было, т.к. был архизанят, теперь иногда буду тут появляться.



Ранг: 13.0 (новичок), 2thx
Активность: 0.030
Статус: Участник

Создано: 18 июля 2013 23:44
· Личное сообщение · #29

Как дела?



Ранг: 441.3 (мудрец), 297thx
Активность: 0.410.04
Статус: Участник

Создано: 16 февраля 2014 22:59
· Личное сообщение · #30

Проект видимо умер ...


. 1 . 2 . >>
 eXeL@B —› Дневники и блоги —› kioresk's blog
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати