Сейчас на форуме: vsv1, r0lka, -Sanchez-, testrev1337, johnniewalker, Kybyx (+3 невидимых) |
eXeL@B —› Крэки, обсуждения —› Starforce 5.7 |
. 1 . 2 . >> |
Посл.ответ | Сообщение |
|
Создано: 19 февраля 2010 18:29 · Личное сообщение · #1 Собственно сабж. Накрыта им одна прога требующая диск. Может кто-то поделиться наработками? Защита несложная, есть тутор по ВМ в 5.5 и восстановлению оригнального имэйджа, но в нём не учтены наработки в плане анти-дебага в версии 5.7 - получает Ольга со всем понтами и хайдами всё рано детектится и вообще слетает нафиг. Immunity Debugger держится, но детектится и процесс выходит. Спс за наводки! Попозже может бинарники выложу |
|
Создано: 19 февраля 2010 19:18 · Поправил: [Nomad] · Личное сообщение · #2 Очередной топ по стару Сомневаюсь что кто-то будет делится наработками, почитал бы похожие темы по сф, там это не раз обсуждалось. Без выложенной проги и интереса не будет к топику) Выкладывай, не стесняйся. Насчёт антиотладки, фантик + пропуск ексепшенов которые генерит стар - вот и вся антиотладка. Альтернатива - СтронгОД с галками пропуска ексепшенов и защиты отладчика. |
|
Создано: 19 февраля 2010 20:01 · Поправил: ClrV · Личное сообщение · #3 |
|
Создано: 19 февраля 2010 22:09 · Личное сообщение · #4 |
|
Создано: 19 февраля 2010 23:32 · Поправил: LoveLab · Личное сообщение · #5 >Нет, просто фантик достаточно богат на анти антидебаг. Фантом нормальный ещё найти надо >Да уже куча смельчаков пыталась, если "нужные люди" подтянутся, может чего и подскажут, а так даже не надейся... p.s. антидебаг там достаточно беден должен быть, статья - УГ (если ты про ту, что на хакере). Скрипт оттуда только пригодится... остальное-пустые слова. А я не куча Просто всерьёз ещё не брался. Да и полностью снять как таковая задача не стоит - надо просто похачить привязку к диску и проверку лицензии, думаю лоадером с хотпатчингом обойдётся. За проверку диска и получение HWID'a дрова ответственность в старфорсе несут. Статья может и УГ (впрочем как и всё написанное на хакере прыщавыми малолетками для прыщавых малолеток:s1, но основы там вполне доходчиво объяснены. Вот только в наличии нормального анти-дебага не было Кстати, вы совершенно зря гадаете что и как там не имея на руках бинарников с данной версией Так что выкладываю пак главной папки ~13.78 Mb Пароль: 123456 |
|
Создано: 20 февраля 2010 00:37 · Личное сообщение · #6 |
|
Создано: 20 февраля 2010 02:32 · Личное сообщение · #7 |
|
Создано: 20 февраля 2010 05:10 · Личное сообщение · #8 |
|
Создано: 20 февраля 2010 06:34 · Личное сообщение · #9 Я не знаю какая у вас оля и плаги, но антиотладка как обходилась через пеб, так и обходится. В новом старе добавили исключения, которые обходятся пропуском исключений, но зато гробят скорость работы вм. (Дураки они чтоль так гробить скорость таким тупым антидебагом). Плюс стар начал работать с пеб напрямую без апи, что тоже ни на что не влияет. Добавили в работу вм вызовы isdebuggerpresent... Тоже тупо. Вот мое мнение о вашей защите;) |
|
Создано: 20 февраля 2010 08:10 · Личное сообщение · #10 |
|
Создано: 20 февраля 2010 08:20 · Личное сообщение · #11 |
|
Создано: 20 февраля 2010 11:45 · Поправил: LoveLab · Личное сообщение · #12 |
|
Создано: 20 февраля 2010 12:29 · Личное сообщение · #13 |
|
Создано: 20 февраля 2010 12:47 · Поправил: LoveLab · Личное сообщение · #14 >Запустил норм работает,требует диск Что и требовалось доказать Обновил ссылку. Пароль как и раньше 123456 |
|
Создано: 20 февраля 2010 12:53 · Личное сообщение · #15 |
|
Создано: 20 февраля 2010 12:57 · Личное сообщение · #16 |
|
Создано: 20 февраля 2010 13:01 · Личное сообщение · #17 |
|
Создано: 20 февраля 2010 13:01 · Личное сообщение · #18 |
|
Создано: 20 февраля 2010 13:13 · Поправил: LoveLab · Личное сообщение · #19 |
|
Создано: 20 февраля 2010 13:14 · Личное сообщение · #20 |
Ранг: 281.8 (наставник), 272thx Активность: 0.25↘0.01 Статус: Участник Destroyer of protectors |
Создано: 20 февраля 2010 14:11 · Поправил: MasterSoft · Личное сообщение · #21 huckfuck пишет: Basic версия стара, без пи-кода Вы хотите сказать что Basic и Pro отличаются по присутствию пи-кода? Added: Просто часто убивает то, что люди называют бэйсиком про версию, из-за того, что там пи-кода нет. так называемый пи-код это последствие использования сдк старки в сорцах защищённого приложения. Там где его не используют - пи-кода нет. Но его же юзать никто не заставляет поэтому большинство разрабов (ленивых разрабов) сдк не трогают в про версии, да и импорт не портят.......а импорт не трогают потому-что скорость работы проги становится убогая..... |
|
Создано: 20 февраля 2010 14:24 · Личное сообщение · #22 |
|
Создано: 20 февраля 2010 18:02 · Личное сообщение · #23 |
Ранг: 281.8 (наставник), 272thx Активность: 0.25↘0.01 Статус: Участник Destroyer of protectors |
Создано: 20 февраля 2010 18:31 · Личное сообщение · #24 ClrV & inf1kek Как сказал Nightshade в теории можно и без запуска....начинать копать нужно с места расшифровки данных т.е. в месте похожим на это: Code:
На это место вы попадёте при успешном запуске, т.е с диском......короче для начала поиздеваться над "кошечками" надо. |
|
Создано: 20 февраля 2010 18:54 · Личное сообщение · #25 |
Ранг: 281.8 (наставник), 272thx Активность: 0.25↘0.01 Статус: Участник Destroyer of protectors |
Создано: 20 февраля 2010 18:58 · Личное сообщение · #26 |
|
Создано: 20 февраля 2010 22:33 · Личное сообщение · #27 |
|
Создано: 21 февраля 2010 04:10 · Личное сообщение · #28 |
|
Создано: 21 февраля 2010 11:20 · Личное сообщение · #29 |
|
Создано: 21 февраля 2010 18:33 · Личное сообщение · #30 Стар расшифровывает ехе (или длл) ключом который жестко прописан в коде. Получается получить расшифрованный код и данные можно и без диска. Но надо еще заставить работать вм. Без её работы сложно получить адреса переходников или пикод. Но если учесть что из вм проще всего выдирать код в статике, то можно задуматься о статик анпакере |
. 1 . 2 . >> |
eXeL@B —› Крэки, обсуждения —› Starforce 5.7 |