Сейчас на форуме: (+7 невидимых)

 eXeL@B —› Протекторы —› PACE Anti-Piracy / InterLok 5.x
Посл.ответ Сообщение

Ранг: 25.9 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 29 августа 2005 14:17
· Личное сообщение · #1

Народ! Занимался ли кто исследованием данной защиты? Поделитесь сакральным знанием её обхода и распаковки программ...




Ранг: 420.3 (мудрец)
Активность: 0.240
Статус: Участник

Создано: 29 августа 2005 14:19
· Личное сообщение · #2

stalker пишет:
Занимался ли кто исследованием данной защиты?

Пока нет, а дашь ссылку на прогу, посмотрим...

-----
Сколько ни наталкивали на мысль – все равно сумел увернуться




Ранг: 25.9 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 29 августа 2005 14:50
· Личное сообщение · #3

1. DxO Optics Pro 3.0 Demo
2. Программа для исправления искажений вносимых линзами при фотографировании
3. images.dxo.com/demo/pc3_0/C722KMS034697RMAPFMSPN034HM5D697RMZ06457/DXOOPWC722a.exe
4. 15 Mб
5. Demo - полнофункциональна, но есть "не снимаемое" ограничение времени использования.

Есть кое-что из собственных исследований. При необходимости выложу некоторые сЫрцы...



Ранг: 253.9 (наставник)
Активность: 0.130
Статус: Участник

Создано: 29 августа 2005 14:57
· Личное сообщение · #4

Хех... я уже заводил такую тему (не верите? вот она), но никто не взялся посмотреть...

-----
MicroSoft? Is it some kind of a toilet paper?




Ранг: 25.9 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 29 августа 2005 15:10
· Личное сообщение · #5

Данную тему я видел, а результатов - нет.
На буржуйских форумах инфа так же очень скудная из-за не сильной распротранённости защиты InterLok... предлагаю объединить усилия и добиться таки результата!




Ранг: 420.3 (мудрец)
Активность: 0.240
Статус: Участник

Создано: 29 августа 2005 15:21
· Личное сообщение · #6

stalker пишет:
4. 15 Mб

Круто! Многовато что-то... Сделай минимальную конфигурацию файлов, при которой прога запускается, а там поглядим...

-----
Сколько ни наталкивали на мысль – все равно сумел увернуться




Ранг: 25.9 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 29 августа 2005 15:27 · Поправил: stalker
· Личное сообщение · #7

К сожалению это и есть "минимальная" конфигурация, т.к. в дистрибе 13 Мб занимает исполняемый модуль. Его можно ужать до 10 Мб, но тогда придётся качать драйвера на 3 Мб с сайта PACE...



Ранг: 71.6 (постоянный)
Активность: 0.060
Статус: Участник

Создано: 29 августа 2005 21:15
· Личное сообщение · #8

stalker пишет:
К сожалению это и есть "минимальная" конфигурация, т.к. в дистрибе 13 Мб занимает исполняемый модуль. Его можно ужать до 10 Мб, но тогда придётся качать драйвера на 3 Мб с сайта PACE...


Всё равно много, инет нынче дорогой, найди прогу с аналогичной защитой но меньшего размера тогда и посмотрим.



Ранг: 253.9 (наставник)
Активность: 0.130
Статус: Участник

Создано: 29 августа 2005 21:46
· Личное сообщение · #9

А почему бы не взять "мою" прогу? Ну и что, что это плагин. Сам интерлок всегда первым запустится, независимо от того, вызываем ли мы "main" или нет ...

-----
MicroSoft? Is it some kind of a toilet paper?




Ранг: 56.2 (постоянный), 22thx
Активность: 0.030.08
Статус: Участник

Создано: 30 августа 2005 00:07
· Личное сообщение · #10

я недавно тему по сабжу поднимал - http://exelab.ru/f/action=vthread&forum=1&topic=2676

ЗЫ сам обошелся антитриалом



Ранг: 25.9 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 30 августа 2005 11:38
· Личное сообщение · #11

Alf пишет:
ЗЫ сам обошелся антитриалом

А что с автоматизацией? Получилось ли сделать удаление ключей?

PS: как вариант - я сделал injected DLL для программы, перехватывающую создание/чтение ключей на диске/в реестре... осталось провести анализ создаваемых ключей на предмет фильтрации и автоматизировать прицепление DLL к trial файлам.



Ранг: 25.9 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 30 августа 2005 11:41
· Личное сообщение · #12

на одном и буржуйских форумов по этому драйверу (T*k*.sys) вот что пишут:

first, get ucf/zone unpacker and try it, it will maybe work...
If not, you will have to hook deviciocontrol to collect good response of tpkd.sys (ie undebugged)
after that disassemble tpkd.sys (crypted..)
find the dispatcher and fake the answer of services 70060 (debug check and selfdecrypt), 70080 (dbg check and time md5 encryption for expiration purposes,700A0 and 700B0 (weird calculus). Once you do that, you can debug the exe. interlok create one or two threads, the second one ask the .sys and if ok unpack the application and run it by a jump ebx. Bp on it and dump then run imprec to complete.

I used a different technic on a graphic soft by manual unpacking tpkd.sys to have an overview of the nice obfucation and debug detecting techniques used.
Once I will found or someone post me a pace sdk, I will build an automatic unpacker for release 5 of the driver.




Ранг: 56.2 (постоянный), 22thx
Активность: 0.030.08
Статус: Участник

Создано: 31 августа 2005 00:52
· Личное сообщение · #13

stalker пишет:
Получилось ли сделать удаление ключей?

если ты о НТФС потоках, то я просто тупо перебил в плагинах стринги НТФС на НПФС и они перестали создавать эти потоки. Все остальное (файлы и ключи реестра) удаляются с помощью виндовой advpack.dll



Ранг: 25.9 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 08 сентября 2005 11:21
· Личное сообщение · #14

собственно... защита фирмы P*CE Anti-Pir*cy взломана! спасибо всем кто помог, но главное спасибо всем кто НЕ помог. т.к. в результате исследований узнал много нового и ранее мне неизвестного! tutorial писать не буду, но если появятся вопросы - прошу в private...



Ранг: 2.5 (гость)
Активность: 0=0
Статус: Участник

Создано: 22 ноября 2009 20:51
· Личное сообщение · #15

а можно для людей не в теме повторить?
если точнее - про потоки



Ранг: 101.0 (ветеран), 344thx
Активность: 1.150
Статус: Участник

Создано: 22 ноября 2009 20:54
· Личное сообщение · #16

А можно вы убьёте себя о стену или хотя бы правила почитаете?


 eXeL@B —› Протекторы —› PACE Anti-Piracy / InterLok 5.x
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати