Сейчас на форуме: zds (+7 невидимых) |
eXeL@B —› Протекторы —› Пошифрованные куски AsProtect |
Посл.ответ | Сообщение |
|
Создано: 27 июня 2006 18:58 · Личное сообщение · #1 |
|
Создано: 28 сентября 2006 16:38 · Поправил: Soft_Ice · Личное сообщение · #2 Млин, автор конечно пошутил. А я не хочу открывать новую тему, потому пишу в этой... Итак, не мог бы кто-то просвященный прояснить про зашифрованный код и как с этим бороться - есть ли хоть какие-то способы, кроме поиска нужного ключа (ибо если он есть - зачем снимать АСПР? Насколько я понял из прочитанного - имеется прога и рег ключ к ней (теоретически, понятно, что у меня его нет) Прога вводит ключ в реестр, потом при запуске его читает (чем ? Очевидно функции АСПРа это делают, так ?) И уже проверив этот ключик на валидность, с его помощью расшифровывается куски кода и прога становится зарегеной. Теперь допустим, я распаковываю (неважно, руками или Стрипом) этот АСПР - ключ невалидный (его нет) - значит прога работает, но только в триале. Вопрос - все ли я правильно понял ? Бороться бесполезно ? |
|
Создано: 28 сентября 2006 18:06 · Личное сообщение · #3 |
|
Создано: 28 сентября 2006 19:05 · Личное сообщение · #4 Soft_Ice пишет: значит прога работает, но только в триале. Если ты снял аспр, но оставил пошифрованные куски кода, то тем самым ты убираешь, как правило, триальную моду протектора. Т.е. в этом случае у тебя остается прога с ограниченными функциями, типа демо. Soft_Ice пишет: Вопрос - все ли я правильно понял ? Бороться бесполезно ? Ну не так уж бесполезно. Конечно, использование аспром для шифрования кода качественного криптоалгоритма RC4 внушает уважение. Но как и любой другой криптоалгоритм он надежен только при правильном его использовании. А я уже встречал примеры, в которых его неверное использование приводит к появлению уязвимостей. Так что дерзай. |
|
Создано: 28 сентября 2006 19:40 · Личное сообщение · #5 |
|
Создано: 28 сентября 2006 20:49 · Личное сообщение · #6 Ггг, какая старая тема)) Прога у меня уже такая давно есть. Soft_IceSoft_Ice пишет: ибо если он есть - зачем снимать АСПР? Это мне кажется ясно всем, что бы не папалить приватный ключег. Soft_Ice пишет: Очевидно функции АСПРа это делают, так Так. Soft_Ice пишет: И уже проверив этот ключик на валидность, с его помощью расшифровывается куски кода и прога становится зарегеной Так, но это не всегда делает аспр, иногда это делается в теле проги через апи аспра. Soft_Ice пишет: значит прога работает, но только в триале. Все зависит от того, какие куски пошифровали. Soft_Ice пишет: Бороться бесполезно ? Гггг... Бредите ;) ----- StarForce и Themida ацтой! |
|
Создано: 28 сентября 2006 22:24 · Личное сообщение · #7 |
|
Создано: 28 сентября 2006 22:26 · Личное сообщение · #8 |
|
Создано: 28 сентября 2006 22:40 · Поправил: Maximus · Личное сообщение · #9 CodeCopyr - это программка, предназначеная для копирования раскриптованых блоков кода из одного дампа в другой, где этот код закриптован. Как пользоваться: Жмем на первую кнопку "..." и выбираем дамп, в котором код закриптован. Жмем на вторую кнопку "..." и выбираем дамп где код раскриптован. Затем жмем на "Analysis". Если всё нормально, то появляется окно со списком секций, в котором сразу отмечена первая секция. Здесь нужно выбрать секции для анализа. Количество секций в списке равно минимальному количеству секций двух дампов. Жмем "OK" и ждем пока программа проанализирует дампы. Если найден хоть один раскриптованый кусок, появится окно со списком найденых блоков кода. Если вы считаете, что какой то блок занесен в список ошибочно (т.е. если его в списке не должно быть), уберите галочку напротив этого блока. Жмем "OK" и ждем, когда все выбраные блоки сохранятся в закриптованый дамп. Всё. Если всё сделали правильно и руки растут не из жопы, то останется только убить регистрацию. +-------------------------------+ | Что нового в версии 1.0 | +-------------------------------+ Ничего нового, первый релиз PE_Kill rapidshare.de/files/34831071/CodeCopyr.rar.html Сразу говорю, перезаливать не буду Раскриптованый дамп может быть не рабочим. Проверено мной как минимум на 5 прогах, все работает на ура. Спасибо PE_Kill, ты лучший ;) ----- StarForce и Themida ацтой! |
|
Создано: 28 сентября 2006 22:49 · Личное сообщение · #10 |
|
Создано: 29 сентября 2006 02:32 · Поправил: lord_Phoenix · Личное сообщение · #11 Soft_Ice девелопер с помощью макросов из сдк аспра (REG_CRYPT_BEGIN и REG_CRYPT_END) выделяет куски, которые и будут encrypted sections. Аспр берет код между метками-макросами, немного морфит(как столен оеп) его, шифурет и сохраняет себе. В проге вместо спертого кода пишется мусор, а в начале jmp @over_junk. Обычно, когда в проге вводишь ключ - юзается функа CheckKeyAndDecrypt, которая проверит ключ и расшифрует код. В дальнейшем же - аспр после распаковки проги в памяти - в момент заполнения/проверки всех modes'ов - првоерит сохраненную рег. инфу и если что - расшифрует код. Вместо jmp @over_junk будет jmp @stolen_code. Тоесть если ты ввел в проге рабочий ключ и распаковал стриппером, то расшифрованный код будет в анпакнутом файле. Все уже обьяснили, прогой поделились, тема исчерпала себя - закрыта.. ----- Тут не могла быть ваша реклама |
eXeL@B —› Протекторы —› Пошифрованные куски AsProtect |
Эта тема закрыта. Ответы больше не принимаются. |