Сейчас на форуме: (+7 невидимых)

 eXeL@B —› Протекторы —› Armadillo - пасс при запуске
Посл.ответ Сообщение


Ранг: 681.5 (! !), 405thx
Активность: 0.420.21
Статус: Участник
ALIEN Hack Team

Создано: 22 декабря 2009 04:48
· Личное сообщение · #1

Всем привет. У меня такой общий вопрос по арме: иногда разрабы используют такую опцию, когда без ключа прогу нельзя запустить. Я нашёл место, где можно править переход, и ключ считается валидным, но потом происходить распаковка, и программа падает, если он невалиден. Может кто знает, реально ли сбрутить и криптоатаки проходят на этот алго, а тоя с армой особо не разбирался - такую защиту непрактичную вижу впервые.

-----
Stuck to the plan, always think that we would stand up, never ran.





Ранг: 106.6 (ветеран)
Активность: 0.10
Статус: Участник

Создано: 22 декабря 2009 07:47
· Личное сообщение · #2

ARCHANGEL пишет:
иногда разрабы используют такую опцию, когда без ключа прогу нельзя запустить

секьюрити секцион это называется, если я не путаю.
Напиши vel'y, он фтеме, сбрутить реально.




Ранг: 95.2 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 22 декабря 2009 07:55
· Личное сообщение · #3

ARCHANGEL, а как думаешь арму кейгенят?
Только не для каждого level'a можно сбрутить. Если level=1D, то брут пожалуй не реален...

-----
бессмысленные манипуляции не становятся более разумными если их повторять




Ранг: 60.6 (постоянный), 20thx
Активность: 0.070
Статус: Участник

Создано: 22 декабря 2009 07:55 · Поправил: s0l
· Личное сообщение · #4

если мне не изменяет память, то можно было найти валидный ключ и раскриптовать код на 6х версиях армы, возможно и на самых новых можно. вся инфа на эту тему в привате
-
еще на эту тему возникал спор у vel'a и progopis'a. vel утверждал, что нереально закигенить без валидной пары с какими-то опциями и сделал крякмис, а progopis сделал киген



Ранг: 101.0 (ветеран), 344thx
Активность: 1.150
Статус: Участник

Создано: 22 декабря 2009 13:09 · Поправил: Модератор
· Личное сообщение · #5

ARCHANGEL
Есть два типа защиты - пароль и серийный номер. Что именно имеешь в виду ты?

s0l пишет:
еще на эту тему возникал спор у vel'a и progopis'a. vel утверждал, что нереально закигенить без валидной пары с какими-то опциями и сделал крякмис, а progopis сделал киген

Как-раз таки Вел был прав, кейген лично мне было бы сложно сделать для того что он просил. А просил он нулевой уровень (самый первый вид ключа который был в арме - Unsigned) и не у меня, в котором криптография довольно-таки стойкая. Я не криптолог чтобы точно сказать сколько нужно времени на брут. Но там не сахар, это точно. Если есть Secured Sections, то это . В противном случае ARCHANGEL пишет:
можно править переход, и ключ считается валидным


Спор возник лишь потому, что я с детской наивностью, захлёбываясь гордостью за нашу команду, утверждал что БУБлик давно уже всё взломал. На Unsigned БУБлик вообще забил. Зато всё же есть кое-что, что Вел не смог нормально сделать - калькулятор дискретных логарифмов. Известно много случаев сбоев в работе тулзы от Вела.

А второй кейгенми, который Вел выложил в моём блоге, там вообще халявный был серт, грех было не сделать кейген, если человек хоть сколько-нибудь в теме.

SecurAdmin пишет:
Если level=1D, то брут пожалуй не реален

А ты пробовал? Специалисты приравнивают ESDSA-113 примерно к RSA-512. На сколько это правда сказать не могу, не занимался осуществлением такой атаки. И кейген+патч никто не отменял. Как по вашему саму арму релизят?




Ранг: 681.5 (! !), 405thx
Активность: 0.420.21
Статус: Участник
ALIEN Hack Team

Создано: 22 декабря 2009 13:27 · Поправил: ARCHANGEL
· Личное сообщение · #6

progopis пишет:
Есть два типа защиты - пароль и серийный номер. Что именно имеешь в виду ты?

Вот такой вот диалог:


5a13_22.12.2009_CRACKLAB.rU.tgz - screen.bmp

-----
Stuck to the plan, always think that we would stand up, never ran.





Ранг: 95.2 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 22 декабря 2009 13:55
· Личное сообщение · #7

progopis пишет:
А ты пробовал? Специалисты приравнивают ESDSA-113 примерно к RSA-512

Я конечно далеко не спец в криптографии, но насколько мне известно факторизация РСА-512 тоже занимает не мало времени при наличии хороших вычислительных мощностей

-----
бессмысленные манипуляции не становятся более разумными если их повторять




Ранг: 101.0 (ветеран), 344thx
Активность: 1.150
Статус: Участник

Создано: 22 декабря 2009 14:26
· Личное сообщение · #8

ARCHANGEL пишет:
Вот такой вот диалог

Ну это, разумеется, серийный номер. Диалог с паролем содержит только одно поле для ввода, хотя диалог ввода серийного номера тоже может содержать одно поле для ввода для ключей типа V3Key.




Ранг: 681.5 (! !), 405thx
Активность: 0.420.21
Статус: Участник
ALIEN Hack Team

Создано: 22 декабря 2009 14:37
· Личное сообщение · #9

И можно ли с этим серийным номером что-то сделать? Поймите меня правильно - я не прошу, чтоб вы мне что-то сделали. Мне не нужно сломать конкретно какую-то программу - мне важен метод. Кинте ссылки на статьи, если у кого есть, и на том спасибо.

-----
Stuck to the plan, always think that we would stand up, never ran.





Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 22 декабря 2009 17:35
· Личное сообщение · #10

Статей нет, это приват. Лучше бы закрыть топик, и так флуд пошёл.


 eXeL@B —› Протекторы —› Armadillo - пасс при запуске
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати