Есть ли вообще возможность анпакнуть софтину защищённую сабжем, если не предусмотрено тирала? Открывается только после ввода правильно серийника. Конечно, привязка к железу. Просто во всех туторах которые я видел, есть возможность запускать прогу.
Или возможно ли подсмотреть серийник?
Насколько я помню в PC-Guard 5 два вида шифрования участков кода, которые зависят от опций защиты. Первое — простое, в качестве ключа используется только один DWORD, находится перебором за несколько часов. Второе — с помощью RC4. Но если есть пара Site Code/Activation Code, то эти ограничения легко обойти.
Activation Code содержит два DWORD'а, которые служат для шифрования по алгоритму RC4 и один DWORD для шифрования по "простому" алгоритму. Сам Activation Code шифруется RC4 ключем для него служит Site Code и еще один DWORD, он является вшитым в программу, и похоже, генерируется случайным образом при защите.
Так вот зная валидную пару Site Code/Activation Code и этот DWORD можно расшифровать Activation Code и вытянуть эти два ключа и расшифровать зашифрованные фрагменты кода. Хотя проще написать кейген.
pavka tihiy_grom Напрасно вы на bbuc ополчились, ведь он всё правильно написал. Для декодирования нужен валидный ключ размером 12 байт. У bbuc упоминаются 2 ключа - 8 и 4 байта, но, т. к. я этот протектор не пользовал, документацию на него не читал, а всю информацию получил исключительно опытным путем (экспериментируя с запакованной программой), то по-простому воспринял эти 12 байтов как единое целое. Если в программе есть EVALUATION, то валидный ключ можно увидеть в отладчике; если нет - подобрать брутфорсом нереально, но при наличии пары SiteCode+ActivationCode его можно вычислить (предварительно посмотрев в отладчике сгенерированный случайным образом DWORD, про который bbuc тоже упоминал).
Ну, а зная 12-тибайтный ключ, совсем несложно написать кейген, который делает обратное преобразование (ключ+SiteCode->ActivationCode).
bbuc пишет:
Я немного не понял логику некоторых участников дискуссии:
- Можно ли сломать?
- Можно. Нужно сделать то-то и так-то.
- Ха-ха. Вот теперь сам и ломай. Да не вопрос не хочешь не дискутируй тебя за язык не дергали. Цитировать посты столетней давности это одно, делать соершенно другое inf1kek пишет:
У нас так везде чистосердечное признание - увеличивает срок наказания А это ты к чему сказал вообще то? Так чтоб отметится?
Чтож вы за люди-то такие =)
Вот видео работы кейгена, про который якобы "легче говорить чем написать"
http://drop.io/8tfmnpx http://drop.io/8tfmnpx (Есть возможность просмотра в онлайне, так же можно сохранить видео)
Заранее можно обвинить в том, что видео — монтаж, а кейген нагуглен ;)
PS. В AlfaDiag используется .NET версия протектора, для расшифровки используется все 3 DWORD'а, но с помощью валидной пары Site Code/Activation Code это не проблема, хотя о чем это я? Кейген невозможно же написать.
Товарищи, заканчиваем флудить+гнать друг на друга. Просмотрев чисто посты bbuc, видно, что он не особо понты резал, а что-то и рассказал, детали, возможно, опустив. А вот павычу в очередной раз неймётся, и он всё подзуживает... Задай уж конкретный вопрос по деталям или хорош людей тыкать в бок.
да, действительно! тутор - было супер! если на ту прогу решили кейген приватным оставить, то есть другой вариант: тот же писи гвард с такими же опциями...
На тутор походу забили!
Вот прогу накопал с PC-Guard 5.0 -> Blagoje Ceklic [Overlay] и с кейгеном в комплекте
т.ч. можно и без тутора разобраться на досуге rapidshare.com/files/120476791/DVD_Audio_Solo_v1.4.1.rar
Извенясь за некро нооо,пацаны уже прошло три года!!!,а по теме тишина.Сделайте хотьбы тощинкий тутариал по вот этому унпакмису .А то ни чего же не понятно.
если кому ещё интересно могу мини-тутор либо видос наваять по подмене хвида. ибо в гугле по этому поводу не нашёл ничо. ток жертва нужна с валидной парой