eXeL@B —› Протекторы —› StarForce - давайте ломать, присоединяйтесь |
<< . 1 . 2 . 3 . 4 . 5 . 6 . >> |
Посл.ответ | Сообщение |
|
Создано: 28 апреля 2005 21:42 · Поправил: Модератор · Личное сообщение · #1 Привет всем! У меня следующая проблемма,взял лицензию игры Psi-Ops,а она защищена StarForce.Загнал Psi-ops.exe в PEiD он показал,что ничего не найдено,но там по именам секций и по таблице импорта,точнее по её отсутствию можно догадаться что файл пожат StarForce.Вопрос,как мне его снять,чтобы была возможность отлаживать данный процесс?Я в полной ! |
|
Создано: 22 мая 2005 15:46 · Личное сообщение · #2 Solo Solo пишет: В какой литературе? По MSDOS? Так ничего странного, что там только ее функции и описаны... Книжка старенькая автор Джордейн, он там много приводил примеров общения с приборами через порты. Чтение запись на флоповодах описал, а форматирование не стал Якобы сами разбирайтесь, хватит с вас и дос прерываний... А на счет контролера... так в том то и дело, что контролеры на флопы 10 лет назад были одинаковы что на сапектруме, что на PC, та же микросхема... И поидеи даже на PC было невозможно создать сектора с номерами F4 и F7... Сейча не буду капаться в старых бумагах, но встречая эти коды в прцессе форматирования контролер всегда расценивал их как команду и никогда как, данные, они являлись признаками границ данных, это как заставить тестовый редактор вомпринимать код 0D в одних случаях, как символ, а в других как перевод строки, форматирование просто сбивалсь на этих секторах. Едисвенный обход на то время был - это создать свой контролер. |
|
Создано: 22 мая 2005 17:13 · Личное сообщение · #3 ULiX пишет: Кто-нить ещё крякал геймы на магнитыных лентах? Ажно вспомнить страшно. Многие здесь даже не представляют, о чём идёт речь. Я на Спектруме только играл, но и этого хватало. Вот прикиньте, ставишь в советский магнитофон измученную кассету, включаешь воспроизведения и слушаешь писк собрата R2-D2. Продолжается эта радость 5 минут! И это только 48kb проги! Грузится, конечно, не с первого раза . И тут на кухни холодильник включился, так его. На экране телевизора (он вместо монитора), проскакивают полоски (страшная смерть). После этого жмёшь затёртую до дыр кнопку ресет и всё по новой. Какое было счастье, когда я сел за 128-й с двумя Роботронами (крутые дисководы по Спктрумским понятиям). Если кто ещё не понял что, у парня терпения хоть отбавляй, попробуйте включить песню на пять минут и пока она не доиграет, комп даже шатать нельзя. Потом чуть покодить и ещё одну такую песни. И так целый DVD MP3 . ULiX ЗЫ А вообще нам нужно быть лаконичней и по теме. Хватит Оффтопы разводить. ;) ----- Всем привет, я вернулся |
|
Создано: 22 мая 2005 18:09 · Личное сообщение · #4 |
|
Создано: 22 мая 2005 21:39 · Личное сообщение · #5 |
|
Создано: 22 мая 2005 23:25 · Личное сообщение · #6 |
|
Создано: 23 мая 2005 12:20 · Личное сообщение · #7 Тут читаю про ваш проект... Может вам поможет одна книга: Крис Касперски "Техника защиты компакт-дисков от копирования " "... Указаны ошибки, допущенные разработчиками коммерческих пакетов защиты компакт-дисков (StarForce, SecuROM, SafeDisk, Cactus Data Shield, CD-Cops и др.), "благодаря" которым копирование защищенных дисков остается возможным...." Подробнее: Посмотрите http://www.ozon.ru/context/detail/id/1940540/ |
|
Создано: 23 мая 2005 12:26 · Личное сообщение · #8 |
|
Создано: 23 мая 2005 12:51 · Личное сообщение · #9 |
|
Создано: 23 мая 2005 16:18 · Личное сообщение · #10 Nowar Ну скажем, особенности IDE контроллера, защищенный режим, написание драйверов тут не обязательно знать. Драйвер можно просто распаковать и слегка модифицировать (в случае старфорса). Знать написание драйвера важно при снятии каких нить Sentinel Pro и т.п. - аппаратных комплексов. А вот времени действительно нужно много. Я вот даже Debug protect обойти не смог у старфорса (правда если юзать последний HIDEDebugger для Olly, то он обходится, но брякнуться не получается - сразу запуск. ----- "Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels |
|
Создано: 23 мая 2005 20:20 · Личное сообщение · #11 |
|
Создано: 23 мая 2005 20:39 · Личное сообщение · #12 |
|
Создано: 23 мая 2005 20:43 · Личное сообщение · #13 Solo Я согласен, ударом в лоб я потратил двое суток, потом решил поднакопить информацию Bat Спасибо, что стараешься. Книжка долго правда до меня идти будет, но закажу ради интереса. test Как я понял, книжку можно только заказать, судя по ссылке... Или подождать появления её в интернете на халяву Nowar пишет: И обладать самым главным - офигенным количеством свободного времени Я согласен забросить работу ради этой цели, это уже фанатизм |
|
Создано: 23 мая 2005 20:52 · Личное сообщение · #14 |
|
Создано: 23 мая 2005 22:41 · Личное сообщение · #15 2test Где скачать- я не знаю. Думаю в интернете ее еще пока нет. Я тут покупал "Техника и философия хакерских атак" , там в ней приведено 2 раздела с "Техника защиты компакт-дисков от копирования ". Я так почитал, то по-моему книга стоящая. Я так думаю, тут работа будет заключаться более по программированию нежели по взлому. Так как надо уметь считать диск разными образами(через свой драйвер, интерфейсы различные). |
|
Создано: 23 мая 2005 22:45 · Личное сообщение · #16 |
|
Создано: 23 мая 2005 23:01 · Личное сообщение · #17 Nowar пишет: И обладать самым главным - офигенным количеством свободного времени ) Через пару недель времени-целыми сутками могу работать! Solo пишет: Тут важнее не усидчивость, а опыт и знания... Так ради опыта я и хочу вступить в проект(ну конечно же SF тоже охота крэкнуть)! IvanStepkin пишет: 5) Конечно берём ВСЕХ Ну так что,я с вами или нет? |
|
Создано: 23 мая 2005 23:10 · Поправил: S_T_A_S_ · Личное сообщение · #18 ULiX пишет: Я тогда так и не понял, как он создал сектор с номером F4 и F7. Когда контролер флоповода встречает подобный код при форматировании, где бы он ни находился, он воспринимается как команда, и не может быть номером сектора. Средствами самого спектрума, подобный формат создать было невозможно... Ну почему же невозможно... Определённым образом создавались данные для дорожки. Если мне не изменяет память, F4 и F7 записывались контроллером как байты контрольной суммы. Сейчас в инете можно найти подробности, они всё равно давно никому не интересны . Начать можно отсюда zx.pk.ru/showthread.php?t=283 ULiX пишет: Дебагеры под спектрум точку останова то ставили как JP на резидентную прогу в памяти Это какие-то совсем древние отладчики . STS выполнял код в режиме эмуляции. ULiX пишет: контролеры на флопы 10 лет назад были одинаковы что на сапектруме, что на PC, та же микросхема Это в корне не верно. 2HD диски не поддерживались на спеке. Solo пишет: по 10-20 кбайтам кода можно было и на коленках ползать по распечатанной простыне программы. Да реально такой большой код редко встречался. Обычно 6-8 Кб кода, остальное данные. Solo пишет: в современных задачах с карандашами и простынями ничего не сделаешь Вот-вот. Для того, что бы ломать старфорс, как минимум нужно научиться выполнять код его драйвера в 1м или 2м кольце защиты... |
|
Создано: 24 мая 2005 00:28 · Личное сообщение · #19 |
|
Создано: 24 мая 2005 02:33 · Личное сообщение · #20 |
|
Создано: 24 мая 2005 08:22 · Личное сообщение · #21 Люди, я точно знаю одну вещь: в одиночку его (Зведную Горячку), не сломать. Нужно собрать команду, именно команду из достаточно образованных людей. Думаю, что я вам врят-ли подойду. Да, прогер из меня неплохой, это вам подтвердят те, с кем я работал, но опыта во взломе у меня крайне мало (всего-то 3 игрушки от диска отучил, да нескоко прог от сериала ). Поэтому нужна команда, у которой будет одна цель - сделать эту звездожопу ! |
|
Создано: 24 мая 2005 11:51 · Личное сообщение · #22 И что можно предложить ? Взять всем из команды одну прогу защищенную и начать анпачить, а потом обсуждать результаты ? имхо беспонтово, по отдельности никто ничего не сделает. Кстати как Стар по сравнению с Фемидой по уровню защиты выглядит ? ----- "Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels |
|
Создано: 24 мая 2005 13:07 · Личное сообщение · #23 Фемида по сравнению с старфорсом это просто полная фигня, на полный разбор фемиды требуется около недели, а на старфорс можно потратить многие месяцы. Но даже старфорс можно сломать в одиночку, это я могу сказать совершенно точно. Также я могу сказать, что врядли в сети появится информация о взломе старфорса. На самом деле его уже давно взломали, но методика взлома просто так никому не дается, за это надо платить деньги. И еще скажу, что краклабу врядли это подсилу... ----- Скажем дружно - нафиг нужно. |
|
Создано: 24 мая 2005 17:28 · Личное сообщение · #24 |
|
Создано: 24 мая 2005 17:36 · Личное сообщение · #25 |
|
Создано: 24 мая 2005 18:02 · Личное сообщение · #26 Выберите себе "руководителя "проекта". Человека знающего написание дров, неплохого крякера, не новичка во взломе, возможно раньше пытавшегося сломать Starforce. Пусть он всю новую инфу у вас собирает а потом на суд общественности выкладывает и координирует деятельность чтоб никто не занимался двойной работой. А то у вас каждый что то своё ковыряет, получается команды как таковой нет. Соответственно результата тож не будет. Типа соревнование кто быстрее всех в топике сломает стар в одиночку. Пока кроме обсуждения кто входит в "команду" я умных мыслей по поводу слома стара вообще не увидел. Спрашивается каким образом вы его хотите сломать? Скоро просто всем это дело надоест и всё ваше время будет потрачено впустую, 100%. И правильно говорит ValdiS: ломайте одинаковую игрульку, больше пользы будет. ----- Ни одно доброе дело не должно остаться безнаказанным !!! |
|
Создано: 24 мая 2005 18:09 · Личное сообщение · #27 |
|
Создано: 24 мая 2005 21:09 · Личное сообщение · #28 Smon пишет: Nowar Ну скажем, особенности IDE контроллера, защищенный режим, написание драйверов тут не обязательно знать. Драйвер можно просто распаковать и слегка модифицировать (в случае старфорса). Знать написание драйвера важно при снятии каких нить Sentinel Pro и т.п. - аппаратных комплексов. А вот времени действительно нужно много. Я вот даже Debug protect обойти не смог у старфорса (правда если юзать последний HIDEDebugger для Olly, то он обходится, но брякнуться не получается - сразу запуск. Хм... При разборе дров разве не интересно узнать, как SF считывает инфу с диска? Просто распаковать... Слегка модифицировать... )) А не хочешь написать ещё к нему простенькую виртуальную машинку? Насчет опыта написания драйверов... Кто сказал, что драйвер - это что-то "железное"? Это софтина такая, которая работает в ring0, она должна быть написана по определенным правилам, нарушение которых может привести к неработоспособности ОС с таким "кривым" драйвером. Olly тут вряд ли чем поможет, т.к. это дебаггер ring3, а драйверы SF работают в ring0. Тут softIce и много терпения попробуй, например, последовательно поубивать команды, перезаписывающие DR0 (он вроде там не используется пока), а также написать программулину, возвращающую int1 и int3 и на них же сидящую (драйвер, кстати). Может, SI и запустится почти нормально (если не считать того расколбаса, который будет происходить постоянно с int1 и int3). Но дальше-то что? Разбор виртуальной машины. Я и говорю - время. |
|
Создано: 25 мая 2005 10:13 · Личное сообщение · #29 ULiX пишет: Вы только посмотрите... Если в книге присутствует слово "хакер", то книжки просто нет в наличии. гм. брал здесь: http://www.exelab.ru/download/get.php?g=38 до кучи: http://ex-book.int3.net/Other/Hacker%20Disassembling%20Uncovered.chm |
|
Создано: 26 мая 2005 14:18 · Личное сообщение · #30 Как-то неприятно получается Беру разные геймы с защитой старфос, и медитация показывает расхождения в алгоритмах. Попробую взять ещё третью гейму, может что-то общее всё таки есть. Кстати, не знаете почему IceExt 0.65 не дружит с SI 4.2.7. При попытки выполнить расширеные команды, просто виснет комп вместе с отладчиком. Да ещё после установки IceExt 0.65 появляется вторая клавиатура, отмеченая как кофликтующая, в списке устройств которая не исчезает после деинсталяции. Если удалить эту клаву вручную, то основная клава перестаёт работать и её востановление - настоящий геморой. Ну а теперь поделу. Нам дейстаительно нужна одна игрушка, мне лично всё равно что будем ломать, любую достану, но команде нужно определиться, раз уж она команда. Относительно новая 1С игрушка "Космические Рейнджеры -2" Она будет интересна не только как защищенная старфоцем, но и нашим друзьям (друзьям этого сайта) ломающих игрушки, так как не поддается никаким читерским утилиткам типо артмоней или оматика. На самом деле внутрености ломаются просто, но старфрц не даёт до них добраться. Голосуйте. Я своё предложение внёс. |
|
Создано: 27 мая 2005 02:03 · Поправил: SubV · Личное сообщение · #31 У меня есть сильное неприятное предчувствие, что скоро все игрушки и у нас, и на западе будут защищены этим делом... Возьмите хотя бы Splinter Cell Chaos Theory - он уже месяца полтора как вышел, а пираты его так и не зарелизили.. Есть тенденция к защите всех новых игрушек Ubisoft этим fucking SF3... НАДО ЧТО-ТО ДЕЛАТЬ!!! StarfuckNightmare не выход! ЗЫ. Ситуация чем-то напоминает аналогичную с Аспротектом, и мне это не нравиццо |
<< . 1 . 2 . 3 . 4 . 5 . 6 . >> |
eXeL@B —› Протекторы —› StarForce - давайте ломать, присоединяйтесь |
Эта тема закрыта. Ответы больше не принимаются. |