Сейчас на форуме: bedop66938, -Sanchez-, barsik, vasilevradislav, vsv1 (+7 невидимых)

 eXeL@B —› Крэки, обсуждения —› "Взлом" Flash (*.swf): возможно ли это?
. 1 . 2 . >>
Посл.ответ Сообщение


Ранг: 213.0 (наставник), 4thx
Активность: 0.220
Статус: Участник
Тот ещё Lamer

Создано: 06 ноября 2007 20:17
· Личное сообщение · #1

собсна, вопрос в заголовке...

если подробнее, то... скачал на днях плеер для сайтов - прикольная штучка =) он типа фриварный, но тогда добавляет надпись unregistered в угол на первые нескролько секунд. можно ли это убрать?

разборку файла не предлагать - уже делал... там нет ни хрена, только ошибки выдаёт... =,

-----
Do Not Get Mad Get Money! ;)




Ранг: 495.3 (мудрец)
Активность: 0.30
Статус: Участник

Создано: 06 ноября 2007 20:26
· Личное сообщение · #2

Talula пишет:
"Взлом" Flash (*.swf): возможно ли это?

Да.
А дальше, как всегда нужна конкретика (ссылка на жертву).

-----
Всем привет, я вернулся





Ранг: 213.0 (наставник), 4thx
Активность: 0.220
Статус: Участник
Тот ещё Lamer

Создано: 06 ноября 2007 20:42
· Личное сообщение · #3

Есть, сэр!
Вот: hттp://rapidshare.com/files/67873761/mp3player.zip

-----
Do Not Get Mad Get Money! ;)




Ранг: 49.0 (посетитель)
Активность: 0.030
Статус: Участник

Создано: 07 ноября 2007 19:53
· Личное сообщение · #4

Очень интересно, там или нестандартные ресурсы, или их проскремблировали. Стоит посмотреть.




Ранг: 213.0 (наставник), 4thx
Активность: 0.220
Статус: Участник
Тот ещё Lamer

Создано: 07 ноября 2007 19:57
· Личное сообщение · #5

на офсайте у них в качестве примера вывешена нормальная версия - без нага. я её стянул и заменил оригинал... но нифига не работает - может она поле реферер проверяет? решил сравнить два файла в хексе - сначала всё разное (правда иногда попадались одиночные совпадения), а потом, ближе к середине - один к одному... странно как-то всё это...

-----
Do Not Get Mad Get Money! ;)




Ранг: 63.8 (постоянный), 2thx
Активность: 0.030
Статус: Участник

Создано: 07 ноября 2007 21:05
· Личное сообщение · #6

Talula пишет:

на офсайте у них в качестве примера вывешена нормальная версия - без нага. я её стянул и заменил оригинал... но нифига не работает - может она поле реферер проверяет? решил сравнить два файла в хексе - сначала всё разное (правда иногда попадались одиночные совпадения), а потом, ближе к середине - один к одному... странно как-то всё это...


а ты перед сравнением в хексе хотя бы из gzip снял?



Ранг: 49.0 (посетитель)
Активность: 0.030
Статус: Участник

Создано: 07 ноября 2007 21:46
· Личное сообщение · #7

Talula
На сайте и в демке файлы одинаковые, не знаю где ты там разные нашёл
В сайтовом коде проскакивает ещё одна переменная:

so.addVariable("key", "4DIQYKPD84VPZMEQJ8J4");

Только с ней надпись тоже не снимается - возможно проверяется путь запуска.




Ранг: 467.7 (мудрец), 5thx
Активность: 0.270
Статус: Участник
Иной :)

Создано: 08 ноября 2007 16:16
· Личное сообщение · #8

Там Flash 9 и на данный момент Сочник не поддерживает 9ку, Flash Decompiler Trilix пишет что частично поддерживает, но на практике он его не понимает. Так что как появится декомпиль поддерживающий Flash 9 так и будете ломать, а пока могу только дамп AS выдать этой флешки ;) Дальше думайте сами.

2195_08.11.2007_CRACKLAB.rU.tgz - ep_player.swf.il

-----
Computer Security Laboratory





Ранг: 467.7 (мудрец), 5thx
Активность: 0.270
Статус: Участник
Иной :)

Создано: 08 ноября 2007 16:18
· Личное сообщение · #9

Ах да... флеш ZLIBом жмется. Думаю можно распаковать и ресурсы тогда HEX редактором читаемы будут. Впринципе можно тогда и ручками подправить флешку. Но это пока только мои мысли, а как на практике ХЗ.

-----
Computer Security Laboratory





Ранг: 213.0 (наставник), 4thx
Активность: 0.220
Статус: Участник
Тот ещё Lamer

Создано: 08 ноября 2007 16:40
· Личное сообщение · #10

simplix пишет:
На сайте и в демке файлы одинаковые, не знаю где ты там разные нашёл

вот, пожалуйста, в аттаче (сравнение через dup):


167c_08.11.2007_CRACKLAB.rU.tgz - compare.rar

-----
Do Not Get Mad Get Money! ;)





Ранг: 213.0 (наставник), 4thx
Активность: 0.220
Статус: Участник
Тот ещё Lamer

Создано: 08 ноября 2007 16:41
· Личное сообщение · #11

или вот как в хексе различия видны:


4ab4_08.11.2007_CRACKLAB.rU.tgz - compare.JPG

-----
Do Not Get Mad Get Money! ;)





Ранг: 213.0 (наставник), 4thx
Активность: 0.220
Статус: Участник
Тот ещё Lamer

Создано: 08 ноября 2007 16:42
· Личное сообщение · #12

[HEX], и как флеш распаковать тогда?

-----
Do Not Get Mad Get Money! ;)





Ранг: 467.7 (мудрец), 5thx
Активность: 0.270
Статус: Участник
Иной :)

Создано: 08 ноября 2007 17:08
· Личное сообщение · #13

Talula
А самому в инете для начала поискать?

a274_08.11.2007_CRACKLAB.rU.tgz - test.swf

-----
Computer Security Laboratory





Ранг: 213.0 (наставник), 4thx
Активность: 0.220
Статус: Участник
Тот ещё Lamer

Создано: 08 ноября 2007 18:23
· Личное сообщение · #14

не нашёл... =/
блин... у меня всё больше и больше вопросов о флеш появляется...

-----
Do Not Get Mad Get Money! ;)




Ранг: 113.4 (ветеран)
Активность: 0.130
Статус: Участник
Ветеран

Создано: 08 ноября 2007 18:27
· Личное сообщение · #15

А Sothink SWF Decompiler пробовали? Меня всегда выручал...

-----
моя подпись!




Ранг: -52.7 (нарушитель)
Активность: 0.010
Статус: Участник

Создано: 08 ноября 2007 18:35
· Личное сообщение · #16

Я видел там Flex 2, хотя это не одно и то же.AS уже не AS2 а AS3.Дело даже не во Flash 9.Исходники и то не портируются без рук из одной платформы в другую.
В принципе там только skin-нинг.А плеер не проблема - исходники есть давно в примерах по AS2.
Ну уж если очень нравиться скин - прилепить то можно все




Ранг: 213.0 (наставник), 4thx
Активность: 0.220
Статус: Участник
Тот ещё Lamer

Создано: 08 ноября 2007 18:40
· Личное сообщение · #17

locker_fx, им с самого начала пробовал - ниасилил =(
flair, просто сам плейер нравится - маленький, удобный. готовлю один материальчик (эл. книжку) - там он мне и пригодится...

-----
Do Not Get Mad Get Money! ;)





Ранг: 467.7 (мудрец), 5thx
Активность: 0.270
Статус: Участник
Иной :)

Создано: 08 ноября 2007 19:13
· Личное сообщение · #18

В общем ломается просто. Достаточно дамп AS почитать. Но видать топикастер ничего даже сделать не пытался кроме как Сочником декомпильнуть.

hexcsl.com/flash_mp3/example_alien.html

-----
Computer Security Laboratory





Ранг: 213.0 (наставник), 4thx
Активность: 0.220
Статус: Участник
Тот ещё Lamer

Создано: 08 ноября 2007 19:23
· Личное сообщение · #19

[HEX], а при чём тут надпись??? её я менял... а вот убрать её, чтобы ещё он сразу работал, не блокируя кнопки первые секунды...

-----
Do Not Get Mad Get Money! ;)





Ранг: 467.7 (мудрец), 5thx
Активность: 0.270
Статус: Участник
Иной :)

Создано: 08 ноября 2007 19:31 · Поправил: [HEX]
· Личное сообщение · #20

Talula
Какая надпись? Ты о чем?
UNREGISTERED уже не появляется! Если ты смотришь мою ссылку, а не тупо скачал к себе на ведро флешку и открываешь её флешплеером.

-----
Computer Security Laboratory





Ранг: 213.0 (наставник), 4thx
Активность: 0.220
Статус: Участник
Тот ещё Lamer

Создано: 08 ноября 2007 19:39 · Поправил: Talula
· Личное сообщение · #21

а на твоём сайте вообще ничего не появляется... загружается скин и пустота...
сорри... уже работает...

-----
Do Not Get Mad Get Money! ;)




Ранг: 63.8 (постоянный), 2thx
Активность: 0.030
Статус: Участник

Создано: 08 ноября 2007 23:55
· Личное сообщение · #22

[HEX] пишет:
Ах да... флеш ZLIBом жмется.

как в общем то я и написал выше... но видимо "юным хакерам" это ни о чем не сказало...
Сам я при необходимости распаковываю swf средствами пхп, всего несколько строк кода, очень удобно...



Ранг: 63.8 (постоянный), 2thx
Активность: 0.030
Статус: Участник

Создано: 09 ноября 2007 00:01
· Личное сообщение · #23

что-то вроде этого

$swf_file_data = file_get_contents('compressed.swf');
$swf_header = substr($swf_file_data, 0, 8);
$swf_data = substr($swf_file_data, 8);
$swf_header[0] = 'F';
$swf_data = gzuncompress($swf_data);
file_put_contents('uncompressed.swf', $swf_header.$swf_data);





Ранг: 467.7 (мудрец), 5thx
Активность: 0.270
Статус: Участник
Иной :)

Создано: 09 ноября 2007 10:42 · Поправил: [HEX]
· Личное сообщение · #24

drin
Угу. Согласен. Кому чем проще тот так и делает. Сам то я пхп и перл во всех сферах деятельности юзаю, но ради интереса спокойно нашел в гугле утилю для распаковки и упаковки swf.

-----
Computer Security Laboratory





Ранг: 282.8 (наставник), 24thx
Активность: 0.260
Статус: Участник
win32.org.ru

Создано: 09 ноября 2007 21:37
· Личное сообщение · #25

Advanced Flash KeygenMe
hттp://www.revenge-crew.com/tlz/advanced.flash.keygenme.other-rev.zip

-----
may all your PUSHes be POPed!




Ранг: 49.0 (посетитель)
Активность: 0.030
Статус: Участник

Создано: 09 ноября 2007 21:39 · Поправил: simplix
· Личное сообщение · #26

Talula
Сравнивал флешку из архива с той что на оффсайте по этому http://www.e-phonic.com/mp3player/ep_player.swf адресу. Может быть ты её с другого места сдул, но на главной странице грузится именно эта.
drin, [HEX]
Ессно флешка первым делом распаковывалась, это слишком очевидно чтобы упоминать. Ломается действительно очень просто.



Ранг: 137.9 (ветеран), 45thx
Активность: 0.080
Статус: Участник

Создано: 07 марта 2008 22:09
· Личное сообщение · #27

ломаеться оно то может и легко для когото, но хотелось бы посмотреть как? как пропатчить ее, если знаеш где надо?? (камни не нада бросать)




Ранг: 748.2 (! !), 390thx
Активность: 0.370
Статус: Участник
bytecode!

Создано: 09 марта 2008 05:02
· Личное сообщение · #28

Сочник декомпилет 9ку (Action Script 3) с 4й версии, не стоит опираться на непроверенные факты ;)

-----
Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску.




Ранг: 310.8 (мудрец), 29thx
Активность: 0.430
Статус: Участник

Создано: 09 марта 2008 11:18 · Поправил: tundra37
· Личное сообщение · #29

4kusNick пишет:
Сочник декомпилет 9ку (Action Script 3) с 4й версии

Это все писали в начале ноября - тогда он только только появился "на свободе".
Кстати все равно многие вещи он не возьмет, т.ч. новичкам лучше туда не соваться,
все равно многие вещи надо ручками...



Ранг: 137.9 (ветеран), 45thx
Активность: 0.080
Статус: Участник

Создано: 10 марта 2008 21:47
· Личное сообщение · #30

как ручками? какие инструменты? или хотябы ход мыслей озвучте!


. 1 . 2 . >>
 eXeL@B —› Крэки, обсуждения —› "Взлом" Flash (*.swf): возможно ли это?
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати