Есть ли вообще возможность анпакнуть софтину защищённую сабжем, если не предусмотрено тирала? Открывается только после ввода правильно серийника. Конечно, привязка к железу. Просто во всех туторах которые я видел, есть возможность запускать прогу.
Или возможно ли подсмотреть серийник?
Насколько я помню в PC-Guard 5 два вида шифрования участков кода, которые зависят от опций защиты. Первое — простое, в качестве ключа используется только один DWORD, находится перебором за несколько часов. Второе — с помощью RC4. Но если есть пара Site Code/Activation Code, то эти ограничения легко обойти.
Activation Code содержит два DWORD'а, которые служат для шифрования по алгоритму RC4 и один DWORD для шифрования по "простому" алгоритму. Сам Activation Code шифруется RC4 ключем для него служит Site Code и еще один DWORD, он является вшитым в программу, и похоже, генерируется случайным образом при защите.
Так вот зная валидную пару Site Code/Activation Code и этот DWORD можно расшифровать Activation Code и вытянуть эти два ключа и расшифровать зашифрованные фрагменты кода. Хотя проще написать кейген.
pavka tihiy_grom Напрасно вы на bbuc ополчились, ведь он всё правильно написал. Для декодирования нужен валидный ключ размером 12 байт. У bbuc упоминаются 2 ключа - 8 и 4 байта, но, т. к. я этот протектор не пользовал, документацию на него не читал, а всю информацию получил исключительно опытным путем (экспериментируя с запакованной программой), то по-простому воспринял эти 12 байтов как единое целое. Если в программе есть EVALUATION, то валидный ключ можно увидеть в отладчике; если нет - подобрать брутфорсом нереально, но при наличии пары SiteCode+ActivationCode его можно вычислить (предварительно посмотрев в отладчике сгенерированный случайным образом DWORD, про который bbuc тоже упоминал).
Ну, а зная 12-тибайтный ключ, совсем несложно написать кейген, который делает обратное преобразование (ключ+SiteCode->ActivationCode).
bbuc пишет:
Я немного не понял логику некоторых участников дискуссии:
- Можно ли сломать?
- Можно. Нужно сделать то-то и так-то.
- Ха-ха. Вот теперь сам и ломай. Да не вопрос не хочешь не дискутируй тебя за язык не дергали. Цитировать посты столетней давности это одно, делать соершенно другое inf1kek пишет:
У нас так везде чистосердечное признание - увеличивает срок наказания А это ты к чему сказал вообще то? Так чтоб отметится?
Чтож вы за люди-то такие =)
Вот видео работы кейгена, про который якобы "легче говорить чем написать"
http://drop.io/8tfmnpx http://drop.io/8tfmnpx (Есть возможность просмотра в онлайне, так же можно сохранить видео)
Заранее можно обвинить в том, что видео — монтаж, а кейген нагуглен ;)
PS. В AlfaDiag используется .NET версия протектора, для расшифровки используется все 3 DWORD'а, но с помощью валидной пары Site Code/Activation Code это не проблема, хотя о чем это я? Кейген невозможно же написать.
Товарищи, заканчиваем флудить+гнать друг на друга. Просмотрев чисто посты bbuc, видно, что он не особо понты резал, а что-то и рассказал, детали, возможно, опустив. А вот павычу в очередной раз неймётся, и он всё подзуживает... Задай уж конкретный вопрос по деталям или хорош людей тыкать в бок.
да, действительно! тутор - было супер! если на ту прогу решили кейген приватным оставить, то есть другой вариант: тот же писи гвард с такими же опциями...
На тутор походу забили!
Вот прогу накопал с PC-Guard 5.0 -> Blagoje Ceklic [Overlay] и с кейгеном в комплекте
т.ч. можно и без тутора разобраться на досуге
rapidshare.com/files/120476791/DVD_Audio_Solo_v1.4.1.rar
Извенясь за некро нооо,пацаны уже прошло три года!!!,а по теме тишина.Сделайте хотьбы тощинкий тутариал по вот этому унпакмису --> Link <--.А то ни чего же не понятно.
если кому ещё интересно могу мини-тутор либо видос наваять по подмене хвида. ибо в гугле по этому поводу не нашёл ничо. ток жертва нужна с валидной парой