Сейчас на форуме: (+7 невидимых) |
eXeL@B —› Протекторы —› И снова HASP Envelope |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . >> |
Посл.ответ | Сообщение |
|
Создано: 18 сентября 2006 07:39 · Поправил: ARCHANGEL · Личное сообщение · #1 Народ, тема достаточно проста, наконец-то мои руки дошли до изучения HASP Envelope by Alladin или как его там. Примером для своих опытов выбрал я известный Kompas 3D V7 plus и начал его отучать от электронного ключа, но процесс был недолгим, т.к. тут вот какая фигня. Дело в том, что мне нужно ни много, ни мало запустить прогу без USB-ключа, если я её распакую, то цель будет достигнута, но проблема в том, что проверка ключа идёт где-то в недрах самой защиты, и прога без него не распаковывается, значит не получается сделать рабочий дамп, драйвера-эмуляторы тут могут помочь, но на разных операционных системах нужны разные драйвера, а это уже не хорошо. Да и процесс создания такого драйвера простым не назовёшь (сужу по статьям с wasm.ru про Hasp - автор Chingachguk), а изучать стотонные тьюторы без уверенности в их актуальности и возможности потренироваться на более-менее простых примерах тоже неудобно. Можете посоветовать либо толковую ссылку, либо ещё что-то. И ещё, народ, большая просьба не писать всякую чушь типа "пользуйся поисковиком" или "скачай готовый крэк и изучи", поймите, что я проделал определённую работу прежде, чем создавать свой топик и обращаться на форум, поэтому войдите в положение и постарайтесь написать что-нибудь толковое ----- Stuck to the plan, always think that we would stand up, never ran. |
|
Создано: 03 декабря 2009 19:17 · Поправил: Ultras · Личное сообщение · #2 Это Magic указывающий на то, что после него идет упакованный блок. Вот кусок из .NET SRM движка, для ясности: Code:
Еще проще будет проследить работу движка с чистыми(непоскрембленными) именами (см.аттач). А то у тебя в примере они выглядят как наборы десятичных цифр, аля 349452901 b736_03.12.2009_CRACKLAB.rU.tgz - SRM_NET_ManagedEngine.zip ----- .[ rE! p0w4 ]. |
|
Создано: 04 декабря 2009 10:30 · Личное сообщение · #3 |
|
Создано: 04 декабря 2009 16:39 · Поправил: Ultras · Личное сообщение · #4 |
|
Создано: 04 декабря 2009 16:58 · Личное сообщение · #5 |
|
Создано: 04 декабря 2009 22:45 · Поправил: Ultras · Личное сообщение · #6 |
|
Создано: 07 декабря 2009 13:56 · Поправил: SecurAdmin · Личное сообщение · #7 Может немного не в тему, но всё же осмелюсь спросить... Имеем прогу накрытую хаспом, врубаем монитор от ToRo запускаем прогу и видим например: PW1=0хABCD PW2=0xDCBA. Собственно вопрос что это за пароли? В документации разработчика хаспа о них ни слова, и как я понимаю, при обращении к хаспу вызывается процедура hasp_login, а в качестве входного параметра в нее передается вендор код, а не эти эфимерные пароли. Откуда же они тогда беруться??? PS:Перефразирую: Моя задача найти кусок кода (а конкретно функцию) где идет расшифровка вендор кода...Уж очень хочу посмотреть как это изнутри реализовано =) ----- бессмысленные манипуляции не становятся более разумными если их повторять |
|
Создано: 07 декабря 2009 14:18 · Личное сообщение · #8 |
|
Создано: 07 декабря 2009 14:50 · Личное сообщение · #9 |
|
Создано: 07 декабря 2009 15:06 · Поправил: Ultras · Личное сообщение · #10 |
|
Создано: 07 декабря 2009 15:27 · Личное сообщение · #11 |
|
Создано: 07 декабря 2009 15:46 · Поправил: Ultras · Личное сообщение · #12 SecurAdmin, Софтинку могу вечером с дома закниуть, если надо. ----- .[ rE! p0w4 ]. |
|
Создано: 07 декабря 2009 15:54 · Личное сообщение · #13 |
|
Создано: 07 декабря 2009 17:18 · Личное сообщение · #14 |
|
Создано: 07 декабря 2009 22:29 · Поправил: Ultras · Личное сообщение · #15 |
|
Создано: 07 марта 2010 17:50 · Личное сообщение · #16 |
|
Создано: 07 марта 2010 17:56 · Личное сообщение · #17 |
|
Создано: 07 марта 2010 18:39 · Личное сообщение · #18 |
|
Создано: 07 марта 2010 20:58 · Личное сообщение · #19 |
|
Создано: 21 мая 2010 14:24 · Поправил: daFix · Личное сообщение · #20 Добрый день. С хаспом встречался не очень часто, и сейчас первый раз увидел шифродание файлов, с помощью API хаспа. Получить чистую табличку легко, осталась проблема как автоматизировать процесс расшифровки файлов. Ключ есть. Теоретически, если известен алгоритм шифрования, и имея зашифрованный и расшифрованный файл, мы можем получить ключ шифрования, по которому и расшифруем остальные зашифрованные файлы. Кто нибудь разбирался с данным вопросом? ----- Research For Food |
|
Создано: 21 мая 2010 14:56 · Личное сообщение · #21 |
|
Создано: 21 мая 2010 15:42 · Поправил: daFix · Личное сообщение · #22 digger70 Да, именно так Отлаживать ОЧЕНЬ напряжно, потому что после обращения к драйверу хаспа, прогу уже не закрыть. Если грохнуть процесс сторонними прогами, вылетает BSOD Шифрованные данные Code:
Расшифрованные данные Code:
----- Research For Food |
|
Создано: 21 мая 2010 17:26 · Личное сообщение · #23 |
|
Создано: 21 мая 2010 17:43 · Личное сообщение · #24 |
|
Создано: 21 мая 2010 18:01 · Личное сообщение · #25 |
|
Создано: 28 ноября 2010 00:45 · Личное сообщение · #26 Помер Hardlock - дампы с него не делались Программа на нашей машине состоит из 5 модулей в принципе не зависимых, но использовать ее можно только когда все модули рабочие. 3 модуля защищены HARDLOCK. Два из них я благополучно вскрыл. А вот третий .... Явно не хватает знаний и опыта. На сколько я понимаю, файл защищен Hardlock / HASP Envelope -> Aladdin какой то очень старой версии. Образца до 1999 г. По рекомендациям от s0cpy у меня сделать не получилось, подозреваю, что дело не в отсутствие hardlock а просто в моих слабых знаниях. Здесь мелькало, что для старых версий конверта hardlock не нужен. И не смотря на то, что удалось (кажется) восcтановить import section, дальше продвинутся не получается. IDA не показывает мне содержание секций Code и Protect в более-менее понятном для меня виде. Точнее, после зацепки хардлоковских сигнатур секция protect почти полностью видна, но почти. А секция code закрыта вся. Буду весьма благодарен если хотя бы подскажите направление поисков. А то я уже "зашел за угол", а для нас это вопрос возможности работать. Dongle Pasword 38A8:0000 В приложениях оригинал и сделанный реимпорт. Инсталляция не требуется. В архивах все что нужно этому модулю для работы. zalil.ru/29986012 оригинал модуля zalil.ru/29986018 модуль с вроде нормальной секцией импорта Если кто сможет подсказать или помочь - очень прошу. |
|
Создано: 28 ноября 2010 10:17 · Личное сообщение · #27 |
|
Создано: 28 ноября 2010 17:26 · Личное сообщение · #28 |
|
Создано: 28 ноября 2010 19:52 · Поправил: BfoX · Личное сообщение · #29 |
|
Создано: 28 ноября 2010 21:06 · Поправил: Модератор · Личное сообщение · #30 BfoX Да, нет. Hardlock LPT-шный. и в него воткнули такой-же разъем только ярко-красного цвета и с надписью 50 V. Конструкторы не додумались, что цвет и надпись маловато будет, нужна механическая защита от дурака. Контроллер на материнке просто взорвался. А HARDLOCK внешне целый ...... В любом случае, спасибо за желание помочь. Вопрос. Без ключа или дампа, Hardlock / HASP Envelope нельзя снять принципиально ? Не верю ! Просто не достаток опыта у меня не позволяет восстановить файл, а снять защиту с чистого файла, я уже снимал. |
|
Создано: 29 ноября 2010 21:12 · Личное сообщение · #31 |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . >> |
eXeL@B —› Протекторы —› И снова HASP Envelope |