Сейчас на форуме: zds (+7 невидимых)

 eXeL@B —› Протекторы —› Пошифрованные куски AsProtect
Посл.ответ Сообщение


Ранг: 392.8 (мудрец), 108thx
Активность: 0.260.01
Статус: Участник
REVENGE сила, БеХоЦе могила

Создано: 27 июня 2006 18:58
· Личное сообщение · #1

Может у кого есть програмка которая в дамп вставляет восстановленные куски программы пошифрованные AsProtect (можно из текстового файла, а лучше прям с исходника )

-----
StarForce и Themida ацтой!




Ранг: 74.0 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 28 сентября 2006 16:38 · Поправил: Soft_Ice
· Личное сообщение · #2

Млин, автор конечно пошутил. А я не хочу открывать новую тему, потому пишу в этой...

Итак, не мог бы кто-то просвященный прояснить про зашифрованный код и как с этим бороться - есть ли хоть какие-то способы, кроме поиска нужного ключа (ибо если он есть - зачем снимать АСПР?

Насколько я понял из прочитанного - имеется прога и рег ключ к ней (теоретически, понятно, что у меня его нет) Прога вводит ключ в реестр, потом при запуске его читает (чем ? Очевидно функции АСПРа это делают, так ?) И уже проверив этот ключик на валидность, с его помощью расшифровывается куски кода и прога становится зарегеной.
Теперь допустим, я распаковываю (неважно, руками или Стрипом) этот АСПР - ключ невалидный (его нет) - значит прога работает, но только в триале.

Вопрос - все ли я правильно понял ? Бороться бесполезно ?




Ранг: 221.8 (наставник)
Активность: 0.150
Статус: Участник

Создано: 28 сентября 2006 18:06
· Личное сообщение · #3

Maximus
жошь пеши исчё. Обе твои темы про аспр радуют
Soft_Ice пишет:
есть ли хоть какие-то способы, кроме поиска нужного ключа

науке о них не известно.
Soft_Ice пишет:
Бороться бесполезно ?

да пока не найдешь валидный ключ (пускай даже на другой кампег)



Ранг: 136.5 (ветеран)
Активность: 0.030
Статус: Участник

Создано: 28 сентября 2006 19:05
· Личное сообщение · #4

Soft_Ice пишет:
значит прога работает, но только в триале.

Если ты снял аспр, но оставил пошифрованные куски кода, то тем самым ты убираешь, как правило, триальную моду протектора. Т.е. в этом случае у тебя остается прога с ограниченными функциями, типа демо.

Soft_Ice пишет:
Вопрос - все ли я правильно понял ? Бороться бесполезно ?

Ну не так уж бесполезно. Конечно, использование аспром для шифрования кода качественного криптоалгоритма RC4 внушает уважение. Но как и любой другой криптоалгоритм он надежен только при
правильном его использовании. А я уже встречал примеры, в которых его неверное использование приводит к появлению уязвимостей. Так что дерзай.



Ранг: 384.1 (мудрец)
Активность: 0.250
Статус: Участник
www.int3.net

Создано: 28 сентября 2006 19:40
· Личное сообщение · #5

Soft_Ice пишет:
ибо если он есть - зачем снимать АСПР?

Что бы тебя не забанили ;)

-----
Подписи - ЗЛО! Нужно убирать!





Ранг: 392.8 (мудрец), 108thx
Активность: 0.260.01
Статус: Участник
REVENGE сила, БеХоЦе могила

Создано: 28 сентября 2006 20:49
· Личное сообщение · #6

Ггг, какая старая тема)) Прога у меня уже такая давно есть.

Soft_IceSoft_Ice пишет:
ибо если он есть - зачем снимать АСПР?

Это мне кажется ясно всем, что бы не папалить приватный ключег.


Soft_Ice пишет:
Очевидно функции АСПРа это делают, так

Так.

Soft_Ice пишет:
И уже проверив этот ключик на валидность, с его помощью расшифровывается куски кода и прога становится зарегеной

Так, но это не всегда делает аспр, иногда это делается в теле проги через апи аспра.


Soft_Ice пишет:
значит прога работает, но только в триале.

Все зависит от того, какие куски пошифровали.


Soft_Ice пишет:
Бороться бесполезно ?

Гггг... Бредите ;)

-----
StarForce и Themida ацтой!




Ранг: 153.9 (ветеран)
Активность: 0.120
Статус: Участник
reborn

Создано: 28 сентября 2006 22:24
· Личное сообщение · #7

Maximus пишет:
Ггг, какая старая тема)) Прога у меня уже такая давно есть.

Чё за прога ? Поделись если не тяжело

-----
~ the Power Of Reversing team ~





Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 28 сентября 2006 22:26
· Личное сообщение · #8

newborn пишет:
Чё за прога ? Поделись если не тяжело

Желательно с описаловом.




Ранг: 392.8 (мудрец), 108thx
Активность: 0.260.01
Статус: Участник
REVENGE сила, БеХоЦе могила

Создано: 28 сентября 2006 22:40 · Поправил: Maximus
· Личное сообщение · #9

CodeCopyr - это программка, предназначеная для копирования
раскриптованых блоков кода из одного дампа в другой, где
этот код закриптован.

Как пользоваться:
Жмем на первую кнопку "..." и выбираем дамп, в котором код
закриптован. Жмем на вторую кнопку "..." и выбираем дамп
где код раскриптован. Затем жмем на "Analysis". Если всё
нормально, то появляется окно со списком секций, в котором
сразу отмечена первая секция. Здесь нужно выбрать секции
для анализа. Количество секций в списке равно минимальному
количеству секций двух дампов. Жмем "OK" и ждем пока программа
проанализирует дампы. Если найден хоть один раскриптованый
кусок, появится окно со списком найденых блоков кода.
Если вы считаете, что какой то блок занесен в список ошибочно
(т.е. если его в списке не должно быть), уберите галочку
напротив этого блока. Жмем "OK" и ждем, когда все выбраные
блоки сохранятся в закриптованый дамп. Всё. Если всё сделали
правильно и руки растут не из жопы, то останется только
убить регистрацию.

+-------------------------------+
| Что нового в версии 1.0 |
+-------------------------------+
Ничего нового, первый релиз

PE_Kill

rapidshare.de/files/34831071/CodeCopyr.rar.html
Сразу говорю, перезаливать не буду
Раскриптованый дамп может быть не рабочим. Проверено мной как минимум на 5 прогах, все работает на ура. Спасибо PE_Kill, ты лучший ;)

-----
StarForce и Themida ацтой!




Ранг: 153.9 (ветеран)
Активность: 0.120
Статус: Участник
reborn

Создано: 28 сентября 2006 22:49
· Личное сообщение · #10

Вот сделал зеракало если чё:
download-zone.org/6640

-----
~ the Power Of Reversing team ~





Ранг: 353.0 (мудрец)
Активность: 0.370
Статус: Участник
resreveR

Создано: 29 сентября 2006 02:32 · Поправил: lord_Phoenix
· Личное сообщение · #11

Soft_Ice
девелопер с помощью макросов из сдк аспра (REG_CRYPT_BEGIN и REG_CRYPT_END) выделяет куски, которые и будут encrypted sections. Аспр берет код между метками-макросами, немного морфит(как столен оеп) его, шифурет и сохраняет себе. В проге вместо спертого кода пишется мусор, а в начале jmp @over_junk. Обычно, когда в проге вводишь ключ - юзается функа CheckKeyAndDecrypt, которая проверит ключ и расшифрует код. В дальнейшем же - аспр после распаковки проги в памяти - в момент заполнения/проверки всех modes'ов - првоерит сохраненную рег. инфу и если что - расшифрует код. Вместо jmp @over_junk будет jmp @stolen_code.
Тоесть если ты ввел в проге рабочий ключ и распаковал стриппером, то расшифрованный код будет в анпакнутом файле.

Все уже обьяснили, прогой поделились, тема исчерпала себя - закрыта..

-----
Тут не могла быть ваша реклама



 eXeL@B —› Протекторы —› Пошифрованные куски AsProtect
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати