Сейчас на форуме: zds, kris_sexy, ==DJ==[ZLO] (+7 невидимых)

 eXeL@B —› Крэки, обсуждения —› какие статьи/книги вам было бы интересно прочитать?
. 1 . 2 . 3 . >>
Посл.ответ Сообщение

Ранг: 15.4 (новичок)
Активность: 0.020
Статус: Участник

Создано: 05 апреля 2006 21:38
· Личное сообщение · #1

в общем subj.
заказы принимаются и обсуждаются.
кто какие статьи и на накие темы хотел бы прочитать?
сразу хочу оговорить, что меня _не_интересует_
- меня совершенно не интересует .NET, виста и прочие порождения зла подобного рода
- в критиграфии я лох, поэтому просить меня писать на эту тему - бесполезно
- к джаве и мобильным устройствам я только подбираюсь, писать всерьез неготов

сейчас мои интересы резко сдвинулись в сторону
- железа (ремонт хардов, вольмод, доработка материнских плат, доработка блоков питания)
- linux (debian)
- BSD
- ....

интересуют как концептуальные темы (например, обзор откладчиков под вынь и никс),
так и частные вопросы типа: пошаговый взлом софтины XYZ (только это должна быть полуряная софтина)



Ранг: 39.3 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 05 апреля 2006 22:43
· Личное сообщение · #2

Крис, вообще имхо по теме защиты и взлома прог под никсами мало документации.. Может, возьмешь на себя работу? Включить и обзор отладчиков сюда, и особенности "национальной" защиты, и неприменимость многих методик, которые в видне используются, с обьяснениями, почему они тут не прокатят. Думаю, многие будут признательны
PS Большое спасибо тебе за твоё творчество



Ранг: 15.4 (новичок)
Активность: 0.020
Статус: Участник

Создано: 05 апреля 2006 22:50
· Личное сообщение · #3

Mordred
спасибо компимент, это приятно.
но вообще про никсы я уже много присал,
обзор хакерского инструментария - был,
основные антидебажные примемы - были,
основные защитные методики - были,
способы сокрытия процессоров/модулей/файлов - были,
хак ядра и внедрение в него - тоже....

сейчас вот подбираюсь к статье про упаковщики/протекторы в никсах.

так что вопрос в силе.
кому какие темы интересны.




Ранг: 327.3 (мудрец)
Активность: 0.250
Статус: Участник

Создано: 05 апреля 2006 23:23
· Личное сообщение · #4

elraton
также хочу поблагодарить за творчество, все твои книги стоят на книжной полке на почетном месте между руссиновичем и рихтером

очень полезной была книга про технику защиты от копирования дисков - вот только там про CD, уже повсеместное распространение получили DVD. (в том числе и защита DVD, тот же СтарФорс игры на них выпускает и т.п.) - не знаю можно ли будет уместить в статью, что же изменилось в плане устройства, подходов к защите, копированию DVD.

elraton пишет:
пошаговый взлом софтины XYZ (только это должна быть полуряная софтина)

гы.. про Unilink мы читали гипотетически про StarForce можно написать (куда уж популярнее, тем более ты писал в каком-то интервью что тот удивил своей навороченностью) - однако не знаю какую можно ожидать реакцию старовцев (они даж руссиновича купили -- ну не поверю я что он мог сам такую хвалебную статью написать)

еще, может не к месту. но в плане защиты софта - смотрю набирает большую популярность исполнение части кода на виртуальных машинах (ASprotect, Execryptor, StarForce, VMProtect...)
может концептуально рассказать о подходах к снятию такого вида заразы... хотя кому надо умеют, все же припомню именно статей, а не туториалов.

-----
in search of sunrise





Ранг: 116.9 (ветеран)
Активность: 0.040
Статус: Участник

Создано: 05 апреля 2006 23:53 · Поправил: Viktoro
· Личное сообщение · #5

я бы почитал тутор про снятие ExeCryptor...

-----
Nothing just happens. You choose it to happen.





Ранг: 108.4 (ветеран)
Активность: 0.060
Статус: Участник

Создано: 06 апреля 2006 00:13
· Личное сообщение · #6

Viktoro
А лучше бы распаковку и взлом какой нибудь известной программы
с одной из защит ExeCryptor или Themida
Соответственно не старых версий.

-----
Есть вопросы ко мне? В личку!





Ранг: 450.3 (мудрец), 13thx
Активность: 0.20
Статус: Участник

Создано: 06 апреля 2006 02:50
· Личное сообщение · #7

Что касается протекторов, то как ни крути, большинство топиков создаётся относительно ASProtect-а. Вопросов тут больше чем ответов. И хотя он явно уступает например той же Themida-е, мне кажется многие с удовольствием почитали бы.



Ранг: 60.4 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 06 апреля 2006 04:03
· Личное сообщение · #8

Крис, а ты бы не мог сделать список всех статей и книг, которые ты написал? С твоего FTP-шника я прочитал большую часть. Равнодушным ничто не оставило... И можешь куда-нибудь выложить статью про WM Vare с картинками?



Ранг: 51.6 (постоянный), 14thx
Активность: 0.030
Статус: Участник

Создано: 06 апреля 2006 05:09
· Личное сообщение · #9

Действительно,хорошо бы про распаковку с использованием известных протекторов.



Ранг: 384.1 (мудрец)
Активность: 0.250
Статус: Участник
www.int3.net

Создано: 06 апреля 2006 06:20
· Личное сообщение · #10

elraton
ну если про юниксы написано много, то может быть борьба с полиморфмным кодом? эта тема так же актуальна сейчас.

-----
Подписи - ЗЛО! Нужно убирать!




Ранг: 450.1 (мудрец)
Активность: 0.260
Статус: Участник

Создано: 06 апреля 2006 07:42
· Личное сообщение · #11

nice пишет:
то может быть борьба с полиморфмным кодом?


В наше время более актуальна борьба с метаморфным кодом ;)



Ранг: 384.1 (мудрец)
Активность: 0.250
Статус: Участник
www.int3.net

Создано: 06 апреля 2006 08:44
· Личное сообщение · #12

Asterix
Это я тоже имел ввиду

-----
Подписи - ЗЛО! Нужно убирать!




Ранг: 133.0 (ветеран)
Активность: 0.060
Статус: Участник

Создано: 06 апреля 2006 12:40
· Личное сообщение · #13

Я бы это тоже почитал с удовольствием



Ранг: 15.4 (новичок)
Активность: 0.020
Статус: Участник

Создано: 06 апреля 2006 13:22
· Личное сообщение · #14

большое спасибо всем, принявшим участие в опросе.
значит, в ближайших планах буду рыть в направлении
ExeCryptor, Themida,ASProtect и VMProtect, только если редактор
скажет, что это узкая тема, вы будете прикрывающими ;)
и будете бомбить его мылом, что это гипер-актуальная тема ;)
какие там версии наиболее популярные? ;)
не путать с последними (я их и сам знаю

по поводу распаковки:
только что закончил первую часть статьи про универсальную
(ну или интерактиную распаковку, которая пробивает все
известные мне упаковщики, сокращенная версия публикуется
в хакере, чуть-чуть урезанная - в системном администратре,
полная - через месяц появиться на ftp

по поводу обфускации/полиморфизма:
как раз недавно написал статью,
показывающую как выбить весь пух нах.
(то есть удалить избыточность из листинга)
и привести его к мета-коду,
в котором сосредоточен алгоритм работы программы,
что позволяет детектировать даже самых крутых полиморфов.
идея в-принципе стандарта - гоним код на графы и...
только всесто движка используется gcc, поэтому
"руками" там остается дописать совсем немного.
хотя gcc фигня, hp круче. он умеет сворачивать циклы,
чего не умею ни я, ни gcc, а привязываться в hp неохота
это коммерческий продукт...

по поводу DVD:
парни, у мего его до сих пор нет ;)
так что тестить не на чем.
как ломать стар-форт я опять-таки уже писал:
подбираем диск с похожей геометрией и пускаем его
на раздолбанном приводе и все идет в лет...
утилиту для снятия харакеритиск диска
и сравнения я уже писал, хотя это чисто макет.
чтобы он "заработал" нужно составлять _базу_,
по которой можно быстро определить подходящую болванку.
а мне это в лом (ломать же star-force на уровне маш. кода
может только самоубийца - там постоянные изменения защиты)


Vedrus
э... умеешь ты озадачивать вопросом. где-то около тридцати...
перечислять всех их лениво...



Ранг: 51.6 (постоянный), 14thx
Активность: 0.030
Статус: Участник

Создано: 06 апреля 2006 14:37
· Личное сообщение · #15

elraton
сокращенная версия публикуется
в хакере, чуть-чуть урезанная - в системном администратре

Укажи в каких номерах...



Ранг: 60.4 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 06 апреля 2006 14:38
· Личное сообщение · #16

Крис, ну хотя бы дай то, чего нету на твоём FTP (83.239.33.46:21)...



Ранг: 15.4 (новичок)
Активность: 0.020
Статус: Участник

Создано: 06 апреля 2006 14:43
· Личное сообщение · #17

ZXCVB
вроде бы в текущих,
но там... оригинал статьи занимал ~50 кб,
после сокращения 18 кб. так что...
от нее почти ничего не осталось...
самое разумное, ждать когда истечет "мараторий"
и я смогу выложить полный (и уже пофиксенный)
вариант статьи на ftp://ftp.

в принципе, с гарантией нераспростанения,
могу скинуть статью желающим на мыло
для "внутреннего рецензирования"




Ранг: 85.7 (постоянный)
Активность: 0.110
Статус: Участник

Создано: 06 апреля 2006 14:43
· Личное сообщение · #18

Я бы хотел увидеть про VMProtect. Нифига о нем не знаю .

-----
Я фантомас, а ты гавно




Ранг: 500.5 (!), 8thx
Активность: 0.230
Статус: Участник

Создано: 06 апреля 2006 14:47 · Поправил: Smon
· Личное сообщение · #19

Rid3r пишет:
увидеть про VMProtect

Во, тема про ВМ вообще особо никем не затронута, интересно было бы почитать общие принципы построения и особенности использования , как вмпротект в частности, так и вообще всех вм в целом =)

-----
"Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels




Ранг: 15.4 (новичок)
Активность: 0.020
Статус: Участник

Создано: 06 апреля 2006 14:48
· Личное сообщение · #20

Vedrus
ну вот навскидку...
"судьба shell-кода на системах с неисполняемым стеком или атака на DEP"

d947_06.04.2006_CRACKLAB.rU.tgz



Ранг: 15.4 (новичок)
Активность: 0.020
Статус: Участник

Создано: 06 апреля 2006 14:51
· Личное сообщение · #21

Vedrus
а вот для тех, кто предпочает маструбацию носталальгии ;)
первоапредельская статья ;)

старые антиотладочные приемы на новый лад
новое, как говорится, это хорошо забытое старое. антиотладочные приемы времен ms-dos и debug.com возвращаются, чтобы снова работать в Windows 2000/XP/2003. статья не только вызовет у вас ритуально-ностальгический интерес, но и послужит практическим пособием по борьбе с хакерами и отладчиками.


8cb7_06.04.2006_CRACKLAB.rU.tgz



Ранг: 15.4 (новичок)
Активность: 0.020
Статус: Участник

Создано: 06 апреля 2006 15:28
· Личное сообщение · #22

протекторы:
на данный момент мыщъх имеет расковыренные:

* ASProtect 2.1
* EXE cryptor 2.0.34
* VM protect 1.02


Themid'ы нет совем (это часом не обновленный eXtereme Protector?)

если это не слишком старые версии, буду писать о них,
в противном случае - просьба кинуть линки на свежачок ;)




Ранг: 85.7 (постоянный)
Активность: 0.110
Статус: Участник

Создано: 06 апреля 2006 15:37
· Личное сообщение · #23

elraton пишет:
если это не слишком старые версии, буду писать о них,
в противном случае - просьба кинуть линки на свежачок ;)


http://exelab.ru/f/action=vthread&forum=3&topic=4446 .

-----
Я фантомас, а ты гавно





Ранг: 260.9 (наставник)
Активность: 0.120
Статус: Участник
John Smith

Создано: 06 апреля 2006 15:41 · Поправил: Rascal
· Личное сообщение · #24

Крис,пасибо за все лит материалы, очень интересно написано, а производительность ну прям фантастическая, интересно, хоть кто-нить догнал по числу книг-статей, не потеряв при количестве качества Так держать! Спасибище ещё раз!

Ну а по поводу "о чём писать" я всё таки хотел бы почитать про виртуальные машины, ибо слишком много протов используют эту технологию. Ну и конечно хотелось бы почитать, как их создавать.

-----
Недостаточно только получить знания:надо найти им приложение




Ранг: 15.4 (новичок)
Активность: 0.020
Статус: Участник

Создано: 06 апреля 2006 16:03
· Личное сообщение · #25

Rid3r
пишет, что файл уже удлен




Ранг: 85.7 (постоянный)
Активность: 0.110
Статус: Участник

Создано: 06 апреля 2006 16:21
· Личное сообщение · #26

elraton пишет:
пишет, что файл уже удлен

угу. я тож заметил. на форуме exetools остался. но у меня доступа нету .

-----
Я фантомас, а ты гавно




Ранг: 15.4 (новичок)
Активность: 0.020
Статус: Участник

Создано: 06 апреля 2006 16:24
· Личное сообщение · #27

ну и хрен с ним. буду терзать знакомых ;)
начну пока описывать борьбу с asprotect'ом




Ранг: 85.7 (постоянный)
Активность: 0.110
Статус: Участник

Создано: 06 апреля 2006 16:54 · Поправил: Rid3r
· Личное сообщение · #28

hxxp://rapidshare.de/files/17333587/AS2.2.03.05.7z.html

пароль - crackl@b

thx to s0cpy.

-----
Я фантомас, а ты гавно




Ранг: 15.4 (новичок)
Активность: 0.020
Статус: Участник

Создано: 06 апреля 2006 18:52
· Личное сообщение · #29

Rid3r
говорит Download-session invalid. Please click here.
будь другом мышли на elraton-bk.ru




Ранг: 327.3 (мудрец)
Активность: 0.250
Статус: Участник

Создано: 06 апреля 2006 20:41
· Личное сообщение · #30

вижу все однозначно за разбор какой нибудь хитрой ВМ.

а еще было бы интересно увидеть третий том дизассемблера ИДА

-----
in search of sunrise



. 1 . 2 . 3 . >>
 eXeL@B —› Крэки, обсуждения —› какие статьи/книги вам было бы интересно прочитать?
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати