Сейчас на форуме: vsv1, johnniewalker, NIKOLA (+6 невидимых) |
eXeL@B —› Крэки, обсуждения —› Взлом password в INNO setup 5.2.3 |
Посл.ответ | Сообщение |
|
Создано: 25 июля 2009 16:13 · Личное сообщение · #1 |
Ранг: 281.8 (наставник), 272thx Активность: 0.25↘0.01 Статус: Участник Destroyer of protectors |
Создано: 25 июля 2009 18:22 · Поправил: MasterSoft · Личное сообщение · #2 |
|
Создано: 26 июля 2009 13:22 · Личное сообщение · #3 |
|
Создано: 26 июля 2009 16:17 · Личное сообщение · #4 |
|
Создано: 26 июля 2009 19:26 · Личное сообщение · #5 |
|
Создано: 26 июля 2009 19:37 · Личное сообщение · #6 |
|
Создано: 26 июля 2009 20:32 · Личное сообщение · #7 |
|
Создано: 26 июля 2009 20:53 · Личное сообщение · #8 |
|
Создано: 27 июля 2009 06:26 · Личное сообщение · #9 |
Ранг: 281.8 (наставник), 272thx Активность: 0.25↘0.01 Статус: Участник Destroyer of protectors |
Создано: 27 июля 2009 06:39 · Личное сообщение · #10 |
|
Создано: 27 июля 2009 08:30 · Поправил: AlexVel · Личное сообщение · #11 там брут MD5 осложнен тем, что пароль c "солью". Причем соль добавляется в начало к паролю. Соль примерно такая: PasswordCheckHash6Ьa$]X (это от сетапа программы ChipBlasterAVR этой-же фирмы) Соль и MD5 хеш достаточно просто вытаскиваются из сетапа (где-то даже был видеотутор на эту тему). Но если пароль 25 символов, как указал yuB, то даже на графическом процессоре брут пароля займет очень нехилое время MD5 хеш от пароля в расшифровке файлов действительно не участвует (он (MD5 хеш от пароля с солью) ведь лежит в сетапе в открытом виде). Проверка пароля на соответствие через хеш MD5- это просто _первичная_ проверка пароля на соответствие. Это самое узкое место в Inno при небольшой длине пароля |
|
Создано: 27 июля 2009 12:30 · Личное сообщение · #12 AlexVel пишет: Проверка пароля на соответствие через хеш MD5- это просто _первичная_ проверка пароля на соответствие. Кстати, можно просто тупо в олле в памяти подменить мд5 хешь пароля на "нужный" и инсталлятор продолжает работать, но раскриптовки нет... странно, если пароль не участвует в раскриптовки почему выдает ошибку распаковки? Т.е. если пароль "узкое место" и мы его проходим, что Inno не хватает дальше чтобы распаковать корректно? ----- aLL rIGHTS rEVERSED! |
|
Создано: 27 июля 2009 13:59 · Поправил: wombat · Личное сообщение · #13 Неужели так трудно посмотреть самим: Code:
ArcFour == RC4 Так что без брута здесь необойтись, но в данном случае по-моему игра нестоит свеч. |
|
Создано: 27 июля 2009 18:22 · Личное сообщение · #14 gegter пишет: что именно у тебя не получилось по тутору, если ты его прошел безрезультатно? После запуска SND Reverser, понял что времени займет много. Потому и не получилось. В Olly я вижу хэш созданный по моему случайному паролю, вижу хэш его родной. В процедуре идет сравнеие 10h символов этих хэшей. Совпадает OK, нет - вылет. Путем перебора нереально по времени. Если бы это место проверки найти в setup файле, то можно изменить условие перехода. Я так думаю. Как не знаю. Или найти способ создания нужного хэша. |
|
Создано: 27 июля 2009 19:23 · Личное сообщение · #15 andries5 пишет: так думаю. Как не знаю. Или найти способ создания нужного хэша. Вы не читаете сообщения выше???Очень странно... В таком случае посмотрите на офсайте-CodeVisionAVR Standard 150EUR Includes 1 year of free updates and e-mail tech. support. Если вам она нужна - можно спокойно сложиться и зарелизить при желании...только не рассказывайте про тяжелую фин.жизнь пикеров и аврщиков! Если просто интерес-можно брутить распределенно...кому интересно. Если уж очень негеде делать прошивки-доступны в сети более ранние версии с пасом. Тему можно не продолжать.Файлы пошифрованы и это - RC4.Никакие туторы вам не помогут. Это всеравно что ломать пароль на архив. |
|
Создано: 27 июля 2009 19:53 · Личное сообщение · #16 yuB, спасибо что откликнулись. Честно говоря, пользуюсь версией с crack. Я бы и сам приобрел почестному у автора, но 1. Срок ограничен. 2. Мне на работу и домой надо тогда две лицензии (дорого). А самое главное - это спортивный интерес разобраться с исследованием. А программировать мне нравиться в GNU WinAVR. Ну нет, так нет! А я еще попытаюсь. Интересно. В свободное время. |
|
Создано: 27 июля 2009 21:56 · Личное сообщение · #17 |
|
Создано: 27 июля 2009 22:39 · Личное сообщение · #18 |
|
Создано: 29 июля 2009 16:41 · Поправил: Kindly · Личное сообщение · #19 |
|
Создано: 29 июля 2009 18:05 · Личное сообщение · #20 |
|
Создано: 30 июня 2016 16:42 · Личное сообщение · #21 |
|
Создано: 30 июня 2016 19:03 · Поправил: VodoleY · Личное сообщение · #22 |
|
Создано: 01 июля 2016 04:41 · Личное сообщение · #23 Gordey Abramov пишет: Как правильно защитить инсталлятор innosetup от распаковки http://innounp.sourceforge.net http://restools.hanzify.org для этой версии анкера нет. Да и защищать там нечего. | Сообщение посчитали полезным: Gordey Abramov |
|
Создано: 01 июля 2016 10:59 · Личное сообщение · #24 |
|
Создано: 01 июля 2016 17:28 · Поправил: kampaster · Личное сообщение · #25 |
|
Создано: 01 июля 2016 19:57 · Поправил: -=AkaBOSS=- · Личное сообщение · #26 kampaster пишет: Нате анпакайте попробовал через UniExtract - InstallExplorer его частично имеет полученный в результате file0001 представляет собой типичный CHM мож там и еще что есть, но по размеру не заметно InnoUnpacker раньше вроде даже свой собственный исталл открывать не умел (автор оставил типа лазейку для заshitы себя любимого), но последняя версия открывается. Я к чему веду - кто-нибудь пробовал новые версиии на его старых инсталляторах? Это с инсталлятора защиту убрали или унпакер докрутили? |
eXeL@B —› Крэки, обсуждения —› Взлом password в INNO setup 5.2.3 |
Эта тема закрыта. Ответы больше не принимаются. |