Сейчас на форуме: zds, -Sanchez- (+8 невидимых)

 eXeL@B —› Протекторы —› StarForce - давайте ломать, присоединяйтесь
<< . 1 . 2 . 3 . 4 . 5 . 6 . >>
Посл.ответ Сообщение


Ранг: 138.1 (ветеран)
Активность: 0.090
Статус: Участник
Одепт ЭкзэЛаба

Создано: 28 апреля 2005 21:42 · Поправил: Модератор
· Личное сообщение · #1

Привет всем!
У меня следующая проблемма,взял лицензию игры Psi-Ops,а она защищена StarForce.Загнал Psi-ops.exe в PEiD он показал,что ничего не найдено,но там по именам секций и по таблице импорта,точнее по её отсутствию можно догадаться что файл пожат StarForce.Вопрос,как мне его снять,чтобы была возможность отлаживать данный процесс?Я в полной !



Ранг: 2.0 (гость)
Активность: 0.010
Статус: Участник

Создано: 22 мая 2005 15:46
· Личное сообщение · #2

Solo
Solo пишет:
В какой литературе? По MSDOS? Так ничего странного, что там только ее функции и описаны...

Книжка старенькая автор Джордейн, он там много приводил примеров общения с приборами через порты. Чтение запись на флоповодах описал, а форматирование не стал Якобы сами разбирайтесь, хватит с вас и дос прерываний... А на счет контролера... так в том то и дело, что контролеры на флопы 10 лет назад были одинаковы что на сапектруме, что на PC, та же микросхема... И поидеи даже на PC было невозможно создать сектора с номерами F4 и F7... Сейча не буду капаться в старых бумагах, но встречая эти коды в прцессе форматирования контролер всегда расценивал их как команду и никогда как, данные, они являлись признаками границ данных, это как заставить тестовый редактор вомпринимать код 0D в одних случаях, как символ, а в других как перевод строки, форматирование просто сбивалсь на этих секторах. Едисвенный обход на то время был - это создать свой контролер.



Ранг: 495.3 (мудрец)
Активность: 0.30
Статус: Участник

Создано: 22 мая 2005 17:13
· Личное сообщение · #3

ULiX пишет:
Кто-нить ещё крякал геймы на магнитыных лентах? Ажно вспомнить страшно.

Многие здесь даже не представляют, о чём идёт речь. Я на Спектруме только играл, но и этого хватало.
Вот прикиньте, ставишь в советский магнитофон измученную кассету, включаешь воспроизведения и слушаешь писк собрата R2-D2.
Продолжается эта радость 5 минут! И это только 48kb проги! Грузится, конечно, не с первого раза . И тут на кухни холодильник включился, так его.
На экране телевизора (он вместо монитора), проскакивают полоски (страшная смерть). После этого жмёшь затёртую до дыр кнопку ресет и всё по новой. Какое было счастье, когда я сел за 128-й с двумя Роботронами (крутые дисководы по Спктрумским понятиям).
Если кто ещё не понял что, у парня терпения хоть отбавляй, попробуйте включить песню на пять минут и пока она не доиграет, комп даже шатать нельзя. Потом чуть покодить и ещё одну такую песни. И так целый DVD MP3 .

ULiX
ЗЫ А вообще нам нужно быть лаконичней и по теме. Хватит Оффтопы разводить. ;)

-----
Всем привет, я вернулся




Ранг: 2.0 (гость)
Активность: 0.010
Статус: Участник

Создано: 22 мая 2005 18:09
· Личное сообщение · #4

Bitfry
Извините, постараюсь больше от темы не отходить.



Ранг: 0.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 22 мая 2005 21:39
· Личное сообщение · #5

ULiX пишет:
Нам понадобиться кипа профи, или банда спортсменов, надерущая задницу старфорцавцем

Я же говорю я не профи ,но могу как спортсмен-всё для достижения такой необходимой цели,как взлом SF.
Давайте надерём им задницу!Ну так что я с вами или нет?



Ранг: 33.1 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 22 мая 2005 23:25
· Личное сообщение · #6

Bitfry
по 10-20 кбайтам кода можно было и на коленках ползать по распечатанной простыне программы...

в современных задачах с карандашами и простынями ничего не сделаешь. Тут важнее не усидчивость, а опыт и знания...

ЗЫ. Я не по поводу брать/не брать в команду, а по поводу недопонимания вопроса




Ранг: 71.8 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 23 мая 2005 12:20
· Личное сообщение · #7

Тут читаю про ваш проект...

Может вам поможет одна книга:
Крис Касперски "Техника защиты компакт-дисков от копирования "

"... Указаны ошибки, допущенные разработчиками коммерческих пакетов защиты компакт-дисков (StarForce, SecuROM, SafeDisk, Cactus Data Shield, CD-Cops и др.), "благодаря" которым копирование защищенных дисков остается возможным...."

Подробнее: Посмотрите http://www.ozon.ru/context/detail/id/1940540/



Ранг: 145.5 (ветеран)
Активность: 0.060
Статус: Участник

Создано: 23 мая 2005 12:26
· Личное сообщение · #8

Bat
А где еее скачать?



Ранг: 13.7 (новичок)
Активность: 0.010
Статус: Участник

Создано: 23 мая 2005 12:51
· Личное сообщение · #9

Девять беременных женщин не родят за один месяц. Думаю, тот, кто собирается ломать SF, должен разбираться в написании драйверов, программировании IDE-контроллера, особенностях работы в защищенном режиме... И обладать самым главным - офигенным количеством свободного времени )



Ранг: 500.5 (!), 8thx
Активность: 0.230
Статус: Участник

Создано: 23 мая 2005 16:18
· Личное сообщение · #10

Nowar
Ну скажем, особенности IDE контроллера, защищенный режим, написание драйверов тут не обязательно знать. Драйвер можно просто распаковать и слегка модифицировать (в случае старфорса). Знать написание драйвера важно при снятии каких нить Sentinel Pro и т.п. - аппаратных комплексов.
А вот времени действительно нужно много. Я вот даже Debug protect обойти не смог у старфорса (правда если юзать последний HIDEDebugger для Olly, то он обходится, но брякнуться не получается - сразу запуск.

-----
"Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels




Ранг: 28.0 (посетитель)
Активность: 0.020
Статус: Участник
anarchist

Создано: 23 мая 2005 20:20
· Личное сообщение · #11

гы олей на старфорс




Ранг: 120.6 (ветеран)
Активность: 0.090
Статус: Участник
rootkit developer

Создано: 23 мая 2005 20:39
· Личное сообщение · #12

Да, чувствую много вы наломаете...
С таким подходом лучше бы и не брались.

-----
Скажем дружно - нафиг нужно.




Ранг: 2.0 (гость)
Активность: 0.010
Статус: Участник

Создано: 23 мая 2005 20:43
· Личное сообщение · #13

Solo
Я согласен, ударом в лоб я потратил двое суток, потом решил поднакопить информацию

Bat
Спасибо, что стараешься. Книжка долго правда до меня идти будет, но закажу ради интереса.

test
Как я понял, книжку можно только заказать, судя по ссылке... Или подождать появления её в интернете на халяву

Nowar пишет:
И обладать самым главным - офигенным количеством свободного времени

Я согласен забросить работу ради этой цели, это уже фанатизм



Ранг: 2.0 (гость)
Активность: 0.010
Статус: Участник

Создано: 23 мая 2005 20:52
· Личное сообщение · #14

Вы только посмотрите... Если в книге присутствует слово "хакер", то книжки просто нет в наличии. Что все ломанулись становиться хакерами? Хорошая заманиловка, чтоб твою книгу купили

http://www.ozon.ru/context/detail/id/273845/?type=305#305 http://www.ozon.ru/context/detail/id/273845/?type=305#305




Ранг: 71.8 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 23 мая 2005 22:41
· Личное сообщение · #15

2test
Где скачать- я не знаю. Думаю в интернете ее еще пока нет.
Я тут покупал "Техника и философия хакерских атак" , там в ней приведено 2 раздела с "Техника защиты компакт-дисков от копирования ".
Я так почитал, то по-моему книга стоящая.

Я так думаю, тут работа будет заключаться более по программированию нежели по взлому.
Так как надо уметь считать диск разными образами(через свой драйвер, интерфейсы различные).




Ранг: 71.8 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 23 мая 2005 22:45
· Личное сообщение · #16

Как я понял, книжку можно только заказать, судя по ссылке... Или подождать появления её в интернете на халяву


А почему не возможно ее купить в книжном магазине..?!!
На книжных базарах они есть.



Ранг: 0.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 23 мая 2005 23:01
· Личное сообщение · #17

Nowar пишет:
И обладать самым главным - офигенным количеством свободного времени )

Через пару недель времени-целыми сутками могу работать!
Solo пишет:
Тут важнее не усидчивость, а опыт и знания...

Так ради опыта я и хочу вступить в проект(ну конечно же SF тоже охота крэкнуть)!
IvanStepkin пишет:
5) Конечно берём ВСЕХ

Ну так что,я с вами или нет?



Ранг: 163.7 (ветеран)
Активность: 0.070
Статус: Участник

Создано: 23 мая 2005 23:10 · Поправил: S_T_A_S_
· Личное сообщение · #18

ULiX пишет:
Я тогда так и не понял, как он создал сектор с номером F4 и F7. Когда контролер флоповода встречает подобный код при форматировании, где бы он ни находился, он воспринимается как команда, и не может быть номером сектора. Средствами самого спектрума, подобный формат создать было невозможно...


Ну почему же невозможно... Определённым образом создавались данные для дорожки. Если мне не изменяет память, F4 и F7 записывались контроллером как байты контрольной суммы. Сейчас в инете можно найти подробности, они всё равно давно никому не интересны . Начать можно отсюда zx.pk.ru/showthread.php?t=283

ULiX пишет:
Дебагеры под спектрум точку останова то ставили как JP на резидентную прогу в памяти


Это какие-то совсем древние отладчики . STS выполнял код в режиме эмуляции.

ULiX пишет:
контролеры на флопы 10 лет назад были одинаковы что на сапектруме, что на PC, та же микросхема


Это в корне не верно. 2HD диски не поддерживались на спеке.

Solo пишет:
по 10-20 кбайтам кода можно было и на коленках ползать по распечатанной простыне программы.


Да реально такой большой код редко встречался. Обычно 6-8 Кб кода, остальное данные.

Solo пишет:
в современных задачах с карандашами и простынями ничего не сделаешь


Вот-вот. Для того, что бы ломать старфорс, как минимум нужно научиться выполнять код его драйвера в 1м или 2м кольце защиты...




Ранг: 420.3 (мудрец)
Активность: 0.240
Статус: Участник

Создано: 24 мая 2005 00:28
· Личное сообщение · #19

У меня опыта маловато, поэтому пока не буду предлагать помощь. А вот только дам совет, ломайте одинаковую игрульку, желательно, чтобы и версии совпадали. Так легче делиться инфой и распределение "ресурсов" получше. А там, как знаете.

-----
Сколько ни наталкивали на мысль – все равно сумел увернуться




Ранг: 9.1 (гость)
Активность: 0.020
Статус: Участник
Alexey

Создано: 24 мая 2005 02:33
· Личное сообщение · #20

ULiX пишет:
Можно и поймать уже готового работника из StarForce


Ага, паяльник и немного терпения



Ранг: 4.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 24 мая 2005 08:22
· Личное сообщение · #21

Люди, я точно знаю одну вещь: в одиночку его (Зведную Горячку), не сломать. Нужно собрать команду, именно команду из достаточно образованных людей. Думаю, что я вам врят-ли подойду. Да, прогер из меня неплохой, это вам подтвердят те, с кем я работал, но опыта во взломе у меня крайне мало (всего-то 3 игрушки от диска отучил, да нескоко прог от сериала ). Поэтому нужна команда, у которой будет одна цель - сделать эту звездожопу !



Ранг: 500.5 (!), 8thx
Активность: 0.230
Статус: Участник

Создано: 24 мая 2005 11:51
· Личное сообщение · #22

И что можно предложить ?
Взять всем из команды одну прогу защищенную и начать анпачить, а потом обсуждать результаты ?
имхо беспонтово, по отдельности никто ничего не сделает.
Кстати как Стар по сравнению с Фемидой по уровню защиты выглядит ?

-----
"Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels





Ранг: 120.6 (ветеран)
Активность: 0.090
Статус: Участник
rootkit developer

Создано: 24 мая 2005 13:07
· Личное сообщение · #23

Фемида по сравнению с старфорсом это просто полная фигня, на полный разбор фемиды требуется около недели, а на старфорс можно потратить многие месяцы.
Но даже старфорс можно сломать в одиночку, это я могу сказать совершенно точно.
Также я могу сказать, что врядли в сети появится информация о взломе старфорса. На самом деле его уже давно взломали, но методика взлома просто так никому не дается, за это надо платить деньги.
И еще скажу, что краклабу врядли это подсилу...

-----
Скажем дружно - нафиг нужно.




Ранг: 495.3 (мудрец)
Активность: 0.30
Статус: Участник

Создано: 24 мая 2005 17:28
· Личное сообщение · #24

Ms-Rem пишет:
И еще скажу, что краклабу врядли это подсилу...

Это намёк на вышестоящие органы или на неопытность присутствующих?

-----
Всем привет, я вернулся





Ранг: 120.6 (ветеран)
Активность: 0.090
Статус: Участник
rootkit developer

Создано: 24 мая 2005 17:36
· Личное сообщение · #25

Bitfry
А пусть каждый понимает по своему...

-----
Скажем дружно - нафиг нужно.





Ранг: 115.8 (ветеран)
Активность: 0.080
Статус: Участник

Создано: 24 мая 2005 18:02
· Личное сообщение · #26

Выберите себе "руководителя "проекта". Человека знающего написание дров, неплохого крякера, не новичка во взломе, возможно раньше пытавшегося сломать Starforce. Пусть он всю новую инфу у вас собирает а потом на суд общественности выкладывает и координирует деятельность чтоб никто не занимался двойной работой. А то у вас каждый что то своё ковыряет, получается команды как таковой нет. Соответственно результата тож не будет. Типа соревнование кто быстрее всех в топике сломает стар в одиночку. Пока кроме обсуждения кто входит в "команду" я умных мыслей по поводу слома стара вообще не увидел. Спрашивается каким образом вы его хотите сломать? Скоро просто всем это дело надоест и всё ваше время будет потрачено впустую, 100%.
И правильно говорит ValdiS: ломайте одинаковую игрульку, больше пользы будет.

-----
Ни одно доброе дело не должно остаться безнаказанным !!!





Ранг: 536.4 (!), 171thx
Активность: 0.660.13
Статус: Администратор
Создатель CRACKL@B

Создано: 24 мая 2005 18:09
· Личное сообщение · #27

Ms-Rem пишет:
за это надо платить деньги

Ms-Rem пишет:
врядли это подсилу

Ну вот, пришёл Ms-Rem и сразу начал отговаривать крэкеров быть крэкерами


-----
Всем не угодишь




Ранг: 13.7 (новичок)
Активность: 0.010
Статус: Участник

Создано: 24 мая 2005 21:09
· Личное сообщение · #28

Smon пишет:
Nowar
Ну скажем, особенности IDE контроллера, защищенный режим, написание драйверов тут не обязательно знать. Драйвер можно просто распаковать и слегка модифицировать (в случае старфорса). Знать написание драйвера важно при снятии каких нить Sentinel Pro и т.п. - аппаратных комплексов.
А вот времени действительно нужно много. Я вот даже Debug protect обойти не смог у старфорса (правда если юзать последний HIDEDebugger для Olly, то он обходится, но брякнуться не получается - сразу запуск.

Хм... При разборе дров разве не интересно узнать, как SF считывает инфу с диска?
Просто распаковать... Слегка модифицировать... )) А не хочешь написать ещё к нему простенькую виртуальную машинку?
Насчет опыта написания драйверов... Кто сказал, что драйвер - это что-то "железное"? Это софтина такая, которая работает в ring0, она должна быть написана по определенным правилам, нарушение которых может привести к неработоспособности ОС с таким "кривым" драйвером.
Olly тут вряд ли чем поможет, т.к. это дебаггер ring3, а драйверы SF работают в ring0. Тут softIce и много терпения попробуй, например, последовательно поубивать команды, перезаписывающие DR0 (он вроде там не используется пока), а также написать программулину, возвращающую int1 и int3 и на них же сидящую (драйвер, кстати). Может, SI и запустится почти нормально (если не считать того расколбаса, который будет происходить постоянно с int1 и int3). Но дальше-то что? Разбор виртуальной машины. Я и говорю - время.




Ранг: 170.1 (ветеран), 96thx
Активность: 0.090.01
Статус: Участник

Создано: 25 мая 2005 10:13
· Личное сообщение · #29

ULiX пишет:
Вы только посмотрите... Если в книге присутствует слово "хакер", то книжки просто нет в наличии.


гм. брал здесь:

http://www.exelab.ru/download/get.php?g=38

до кучи:

http://ex-book.int3.net/Other/Hacker%20Disassembling%20Uncovered.chm



Ранг: 2.0 (гость)
Активность: 0.010
Статус: Участник

Создано: 26 мая 2005 14:18
· Личное сообщение · #30

Как-то неприятно получается Беру разные геймы с защитой старфос, и медитация показывает расхождения в алгоритмах. Попробую взять ещё третью гейму, может что-то общее всё таки есть.
Кстати, не знаете почему IceExt 0.65 не дружит с SI 4.2.7. При попытки выполнить расширеные команды, просто виснет комп вместе с отладчиком. Да ещё после установки IceExt 0.65 появляется вторая клавиатура, отмеченая как кофликтующая, в списке устройств которая не исчезает после деинсталяции. Если удалить эту клаву вручную, то основная клава перестаёт работать и её востановление - настоящий геморой.

Ну а теперь поделу. Нам дейстаительно нужна одна игрушка, мне лично всё равно что будем ломать, любую достану, но команде нужно определиться, раз уж она команда. Относительно новая 1С игрушка "Космические Рейнджеры -2" Она будет интересна не только как защищенная старфоцем, но и нашим друзьям (друзьям этого сайта) ломающих игрушки, так как не поддается никаким читерским утилиткам типо артмоней или оматика. На самом деле внутрености ломаются просто, но старфрц не даёт до них добраться. Голосуйте. Я своё предложение внёс.



Ранг: 26.7 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 27 мая 2005 02:03 · Поправил: SubV
· Личное сообщение · #31

У меня есть сильное неприятное предчувствие, что скоро все игрушки и у нас, и на западе будут защищены этим делом... Возьмите хотя бы Splinter Cell Chaos Theory - он уже месяца полтора как вышел, а пираты его так и не зарелизили.. Есть тенденция к защите всех новых игрушек Ubisoft этим fucking SF3...

НАДО ЧТО-ТО ДЕЛАТЬ!!! StarfuckNightmare не выход!

ЗЫ. Ситуация чем-то напоминает аналогичную с Аспротектом, и мне это не нравиццо


<< . 1 . 2 . 3 . 4 . 5 . 6 . >>
 eXeL@B —› Протекторы —› StarForce - давайте ломать, присоединяйтесь
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати