Сейчас на форуме: zds, kris_sexy (+7 невидимых)

 eXeL@B —› Крэки, обсуждения —› Защиты причиняющие вред ПК
<< . 1 . 2 . 3 . 4 . 5 . >>
Посл.ответ Сообщение


Ранг: 199.6 (ветеран), 12thx
Активность: 0.10
Статус: Участник
www.uinc.ru

Создано: 30 апреля 2006 05:58 · Поправил: Модератор
· Личное сообщение · #1

Хотел написать тему "Плохие защиты", но дрогнула рука, а тему тут нельзя редактировать, так что извиняйте.
Давайте тут обсудим реально злые софтины. Например я сегодня лишился mbr, пробуя подломать некую mpcprog - снимаешь с нее враппер, раскриптовываешь 56 полиморфных блоков, прибиваешь проверку на отладчик, запускаешь и оооппа... досвиданья диск с:\ и d:\ И ведь сам подумал, зачем она открывает PhysicalDrive0, отпустил отладчик, и пару секунд, пока не прибил процесс, смотрел как горит лампочка винчестера =)
Результат - у системного диска убито: mbr и собсно ntfs таблица, так что полное переформатирование.
Зато понял что не зря бэкапился, и научился за 40 минут поднимать всю систему из бэкапа. Тепере все такие эксперименты только под виртуалыми машинами



Ранг: -0.2 (гость)
Активность: 0.020
Статус: Участник

Создано: 14 мая 2006 19:10
· Личное сообщение · #2

Ms-Rem пишет:
Пример затирает файл winhelp.exe в папке винды нецензурными матами

А причём тут "Защиты,причиняющие вред ПК"? Это же троян самый настоящий.
Такую штуку можно при помощи Apokalepsis сделать.Только это будет VBS скрипт.
Воронежскому умельцу кстати 2 года условно дали за подобные выходки.Слыхали?



Ранг: -0.2 (гость)
Активность: 0.020
Статус: Участник

Создано: 14 мая 2006 19:15
· Личное сообщение · #3

NUCLEuS пишет:
А я бы тебе зубы за это выбил подчистую. И в суд бы не звал

Кстати про BIOS идея неплохая. Если флешка без панели (впаяна),материнку можно выбрасывать.
Вероятность,что при выпаивании будет повреждена хотя бы 1 дорожка 99.9%



Ранг: 26.9 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 14 мая 2006 19:19
· Личное сообщение · #4

Да, кстати, сколько ломал прог от pgware - практически все (не момню уже точно все или не все), ребутят комп, если не доломать. Точно помню Throttle и GameGain. Но bpx ExitWindowsExA их успокаивает

Сайт конторы - www.pgware.com



Ранг: -0.2 (гость)
Активность: 0.020
Статус: Участник

Создано: 14 мая 2006 19:23
· Личное сообщение · #5

NUCLEuS пишет:
Точно помню Throttle и GameGain

Они разве шароварные? Да и толку от них никакого.



Ранг: -0.2 (гость)
Активность: 0.020
Статус: Участник

Создано: 14 мая 2006 19:28
· Личное сообщение · #6

Ещё про "форматирование" винтов: насколько мне известно,без перезагрузки в XP-шнике
системный диск нельзя не то что форматнуть,его даже scandisk не проверяет.
Там же окно вылазит: "прога такая то будет закрыта,т.к. она произвела попытку прямого
доступа к HDD"
Что то много нестыковочек получается...




Ранг: 120.6 (ветеран)
Активность: 0.090
Статус: Участник
rootkit developer

Создано: 14 мая 2006 19:39
· Личное сообщение · #7

Chernobyle пишет:
Ещё про "форматирование" винтов: насколько мне известно,без перезагрузки в XP-шнике
системный диск нельзя не то что форматнуть,его даже scandisk не проверяет.


Блин, учи матчасть. Открываем том в RAW режиме и делаем с ним все что душе угодно.

-----
Скажем дружно - нафиг нужно.





Ранг: 327.3 (мудрец)
Активность: 0.250
Статус: Участник

Создано: 14 мая 2006 19:42
· Личное сообщение · #8

Chernobyle пишет:
Ещё про "форматирование" винтов: насколько мне известно,без перезагрузки в XP-шнике
системный диск нельзя не то что форматнуть,его даже scandisk не проверяет.
Там же окно вылазит: "прога такая то будет закрыта,т.к. она произвела попытку прямого
доступа к HDD"
Что то много нестыковочек получается...

оказывается все можно, и еще как
вот скачай в аттаче программу HDSpeed и выбери Write на PHYSICALDRIVE0 и запусти тест, сколько продержится твоя хр ?


067d_14.05.2006_CRACKLAB.rU.tgz - hd_speed.exe

-----
in search of sunrise




Ранг: 26.9 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 14 мая 2006 19:54
· Личное сообщение · #9

Chernobyle пишет:
Они разве шароварные?


Да.

Chernobyle пишет:
Да и толку от них никакого.


Это уже другой разговор.



Ранг: -0.2 (гость)
Активность: 0.020
Статус: Участник

Создано: 14 мая 2006 20:34
· Личное сообщение · #10

bloom пишет:
оказывается все можно, и еще как
вот скачай в аттаче программу HDSpeed и выбери Write на PHYSICALDRIVE0 и запусти тест, сколько продержится твоя хр ?

Ну так она работает по принципу Hex-редактора. В WinHEX тоже получается можно винду
прибить? Там же есть редактор дисков...
Варианта я вижу 2:
1.иметь второй комп,и на нём экспериментировать (Celeron 400 сойдёт вполне и собрать его
можно дешевле 1000 рублей без монитора)
Сложности возникнут если ломать тяжёлое D3D приложение. Или если прога 3DNow или SSE какое-нибудь
использует.
2.иметь второй винт и отключать его в BIOS либо питание
(можно БУ-шный с бэд блоками)



Ранг: 158.4 (ветеран), 123thx
Активность: 0.140.49
Статус: Участник

Создано: 14 мая 2006 20:36
· Личное сообщение · #11

3. Работать в дизассмеблере




Ранг: 327.3 (мудрец)
Активность: 0.250
Статус: Участник

Создано: 14 мая 2006 20:42
· Личное сообщение · #12

Chernobyle пишет:
Ну так она работает по принципу Hex-редактора.

сильно сказано. даже не знаю что ответить ))))

-----
in search of sunrise




Ранг: -0.2 (гость)
Активность: 0.020
Статус: Участник

Создано: 14 мая 2006 20:45
· Личное сообщение · #13

Ms-Rem пишет:
Открываем том в RAW режиме и делаем с ним все что душе угодно

Объясните чайнику как это сделать. ;)



Ранг: 12.5 (новичок)
Активность: 0.020
Статус: Участник

Создано: 14 мая 2006 20:46
· Личное сообщение · #14

Chernobyle пишет:
(Celeron 400 сойдёт вполне и собрать его можно дешевле 1000 рублей без монитора)

А windows загрузится без монитора? Windows debugging tools позволяет remote debugging party устраивать на двух компах...



Ранг: -0.2 (гость)
Активность: 0.020
Статус: Участник

Создано: 14 мая 2006 20:47
· Личное сообщение · #15

bloom пишет:
сильно сказано. даже не знаю что ответить ))))

Реальная кстати прога.Я такую искал раньше. Так что спасибо.
(одна из немногих,которые видят харды больше 200 ГБ)



Ранг: -0.2 (гость)
Активность: 0.020
Статус: Участник

Создано: 14 мая 2006 20:54
· Личное сообщение · #16

firefox пишет:
А windows загрузится без монитора?

Подразумевается что хотя бы 1 монитор у вас есть.Если он ЖКИ,то увы и ах...
Собирать надо на барахолках (радио рынках),ни в коем случае не с рук и не в комиссинках
В первом случае комп сдохнет через пару часов,во втором случае вы будете оплачивать
магазину процент от арендной платы (который уже вошёл в стоимость).
Бывают такие чудеса как винт ёмкостью 1ГБ и цена его 600-700 рублей.




Ранг: 120.6 (ветеран)
Активность: 0.090
Статус: Участник
rootkit developer

Создано: 14 мая 2006 20:56
· Личное сообщение · #17

Chernobyle пишет:
Объясните чайнику как это сделать. ;)


А мой пример который я запостил на прошлой странице посмотреть лень?

-----
Скажем дружно - нафиг нужно.




Ранг: 75.0 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 14 мая 2006 23:01
· Личное сообщение · #18

Chernobyle пишет:
Собирать надо на барахолках (радио рынках),ни в коем случае не с рук и не в комиссинках
В первом случае комп сдохнет через пару часов

Chernobyle пишет:
Бывают такие чудеса как винт ёмкостью 1ГБ и цена его 600-700 рублей.


Полный бред несете, товарищ надо иметь голову + руки + заглядывать внутрь БУ компа при его покупке



Ранг: 20.3 (новичок)
Активность: 0.010
Статус: Участник

Создано: 15 мая 2006 15:07
· Личное сообщение · #19

Ребят, нечего тут обсуждать. Полный бэкап на DVD. Регулярно. А перед исследованием какой-либо экзотики - тем более. Тем более что убить винт может всё что угодно: бросок напряжения, родной кот, 5 летний сынок, соседи с верху ( пролили), пьяный электрик в лестничным щитке. А с бекапом максиум потеряете пару дней работы. Неприятно но не смертельно.




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 15 мая 2006 15:12
· Личное сообщение · #20

DanilinS пишет:
Ребят, нечего тут обсуждать. Полный бэкап на DVD

Угу. Уже обсуждался вопрос этот. Врядли у большинства народа НУЖНОЙ инфы, которая постоянно меняется, больше размера болванки ДВД. Прогу для автобэкапа-и вперед, бэкап в пару кликов. Еще можно образ винта делать, Acronis TrueImage рулит...
По мне проще - у мну МобилРак с винтом на 20 Гб, туда пишется образ чистой винды с дровами, всеми нужными прогами и т.п. Туда же делается бэкап. После бэкапа винт вынимается и меняется на другой



Ранг: 9.8 (гость)
Активность: 0=0
Статус: Участник

Создано: 15 мая 2006 20:44
· Личное сообщение · #21

Извиняюсь за небольшой оффтопик.
А как можно ограничить права доступа на fat диски? Не по-файлово (что нельзя), а по-дисково хотя бы. Ну т.е. сделать фат диск только для чтения, например. А то вдруг исследуемая программа и вправду вырвется и пойдет стирать что-нибудь: в нтфс права на диск назначить легко, но ведь есть и другие диски с фатом...



Ранг: 158.4 (ветеран), 123thx
Активность: 0.140.49
Статус: Участник

Создано: 15 мая 2006 21:17
· Личное сообщение · #22

Nothing пишет:
в нтфс права на диск назначить легко

а забить на эти права еще легче



Ранг: -0.2 (гость)
Активность: 0.020
Статус: Участник

Создано: 15 мая 2006 21:21
· Личное сообщение · #23

Nothing пишет:
А как можно ограничить права доступа на fat диски?

Скачай что нибудь типа Disk Password Protection. Может пригодится...
(защита винта на уровне контроллера HDD)



Ранг: 75.0 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 16 мая 2006 00:46
· Личное сообщение · #24

Chernobyle пишет:
(защита винта на уровне контроллера HDD)


Полный бред...

rmn пишет:
Nothing пишет:
в нтфс права на диск назначить легко
а забить на эти права еще легче


По крайней мере в NTFS системе не будет такой хрени как потерянные кластеры/перекрестные ссылки (на логическом уровне) при отключении питания и т.д.




Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 16 мая 2006 02:23
· Личное сообщение · #25

Chernobyle, надо всётаки подучить мат. часть, прежде чем начинать давать советы.



Ранг: 85.5 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 16 мая 2006 16:09
· Личное сообщение · #26

Тому назад года полтора-два была статья "Взгляд в будующее".. или что-то подобное...
В ней указывалось на проблему появления и распространения деструктивного кода как средства защиты или реакции защиты. Основная линия статьи - проблемы методологии в исследованиях софта.
Подробностей не помню... но можно поискать... не суть...
Главное в другом: если я все точно припоминаю, многие из высказавшихся по поводу статьи были весьма категоричны в высказываниях : Фигня, не будет такого в маломальски серъезном продукте (как пример, был приведен такой код в биллинговом сервере). Типа, авторов затаскают по судам и ну и далее по тексту...
Как я погляжу, уверенности поубавилось?

ps/ "узкоглазые братья" так продуктивно и трудятся, потому что трудятся коллективно... не нам чета...



Ранг: -0.2 (гость)
Активность: 0.020
Статус: Участник

Создано: 16 мая 2006 16:48
· Личное сообщение · #27

Rush пишет:
Полный бред...

Защита низкого уровня

---------------------------------------------------------------------- ----------

В отличии от двух других видов защиты, защита низкого уровня реализована на уровне контроллеров жестких дисков. Защита разработана производителями жестких дисков на аппаратном уровне, а программа управляет этой защитой. Данный вид защиты поддерживается жесткими дисками, соответствующими спецификации ATA-3 и выше и может быть установлен только из реального режима операционной системы MS-DOS. Программа поддерживает установку и отключение защиты.

Для активации/деактивации защиты может потребоваться полное выключения питания компьютера (зависит от оборудования компьютера). Ноутбуки не поддерживают программное управление защитой низкого уровня. Если ноутбук поддерживает эту защиту, то установить её возможно только из BIOS. Более подробную информацию смотрите в документации к ноутбуку.

От материнской платы зависит поведение системы с защищенным на низком уровне диском: материнская плата поддерживает защиту низкого уровня (т.е. способна определять, защищен диск или нет) или не поддерживает. В первом случае система при загрузке запросит пароль для защищенного диска и, если он верный, Вы сможете работать с этим диском, а после выключения питания диск автоматически заблокируется. Во втором случае на этапе загрузки компьютера система не распознает защищенный диск и, соответственно, пароль не запросит. Для работы с диском, в таком случае, требуется отключать защиту диска с помощью программы. Определить, поддерживает ли Ваша материнская плата защищенные на низком уровне диски можно, обратившись к производителю платы, либо документации к ней.

Для установки защиты низкого уровня:
• Загрузите компьютер в реальном режиме операционной системы MS-DOS.
• Запустите программу dppdos.exe из комплекта поставки.
• Выберите жесткий диск.
• Выберите операцию "Установить защиту" ("Enable Protection").
• Введите пароль.

Для отключения защиты низкого уровня:
• Загрузите компьютер в реальном режиме операционной системы MS-DOS.
• Запустите программу dppdos.exe из комплекта поставки.
• Выберите жесткий диск.
• Выберите операцию "Отключить защиту" ("Disable Protection").
• Введите пароль.


Ограничения:
• Максимальная длина пароля - 32 символа.
• В пароле разрешается использовать только символы латинского алфавита и цифры.
• Подсказку к паролю для защиты низкого уровня установить невозможно.

Внимание! В случае утери пароля дальнейшее использование защищенного диска не возможно. Диск будет заблокирован для всех операций. Рекомендуем хранить пароль в надежном месте.


p.s. ну и кому из нас надо матчасть учить???
Сначала думай,а уж потом пиши что бред...Сам ни фига не знаешь,только ума вставлять



Ранг: 75.0 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 16 мая 2006 20:38 · Поправил: Rush
· Личное сообщение · #28

Chernobyle пишет:
p.s. ну и кому из нас надо матчасть учить???
Сначала думай,а уж потом пиши что бред...Сам ни фига не знаешь,только ума вставлять


ТЕБЕ НАДО УЧИТЬ МАТЧАСТЬ !!! это защита НЕ контроллера HDD, а самого винта, и заключается она в том, что хард, как на большинстве ноутов, паролится прошивкой САМОГО ВИНТА ...

Chernobyle пишет:
Внимание! В случае утери пароля дальнейшее использование защищенного диска не возможно. Диск будет заблокирован для всех операций. Рекомендуем хранить пароль в надежном месте.


Это тоже снимается к твоему сведению... NO COMMENTS !!!

Если хочешь узнать побольше, то обратись к HDD_Killer`у - он тебе расскажет и обйяснит все точнее



Ранг: -0.2 (гость)
Активность: 0.020
Статус: Участник

Создано: 16 мая 2006 21:01
· Личное сообщение · #29

Rush пишет:
это защита НЕ контроллера HDD, а самого винта, и заключается она в том, что хард, как на большинстве ноутов, паролится прошивкой САМОГО ВИНТА ...

А контроллер винта по твоему где находится? Плату зелёную такую не видел сзади харда?
Скорее всего не прошивкой,а на BIOS винтовский просто пароль ставят как на обычно плате.
Да хоть бы и так,что это меняет?
Если материнка не поддерживает эту защиту,то винт просто "исчезнет" в биосе и винде.
Как ты собираешься его разблокировать,не знаю.
Если бы программа была настолько тупа,то её никто и никогда не юзал бы.



Ранг: 75.0 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 16 мая 2006 21:39
· Личное сообщение · #30

Chernobyle пишет:
А контроллер винта по твоему где находится? Плату зелёную такую не видел сзади харда?
Скорее всего не прошивкой,а на BIOS винтовский просто пароль ставят как на обычно плате.
Да хоть бы и так,что это меняет?
Если материнка не поддерживает эту защиту,то винт просто "исчезнет" в биосе и винде.
Как ты собираешься его разблокировать,не знаю.
Если бы программа была настолько тупа,то её никто и никогда не юзал бы.


По этому поводу возникает единственная фраза - ЛОЛ !!!

Chernobyle пишет:
А контроллер винта по твоему где находится?
пиши по-человечески, где что находится

Chernobyle пишет:
Как ты собираешься его разблокировать,не знаю.

Рзблокируют и если не знаешь, то не пиши

Chernobyle пишет:
Если бы программа была настолько тупа,то её никто и никогда не юзал бы.

В интете дохрена тупых прог и чайников, которые их юзают...



Ранг: -0.2 (гость)
Активность: 0.020
Статус: Участник

Создано: 16 мая 2006 22:51
· Личное сообщение · #31

Rush пишет:
По этому поводу возникает единственная фраза - ЛОЛ !!!

Тебе просто нравиться спорить. Вот и всё. Я всё равно останусь при своей точке зрения,
как бы ты не старался меня опустить. :<
Rush пишет:
В интете дохрена тупых прог и чайников, которые их юзают...

Хорошо критиковать,а смог бы ты сделать что то подобное? А мы посмотрим и оценим :>


<< . 1 . 2 . 3 . 4 . 5 . >>
 eXeL@B —› Крэки, обсуждения —› Защиты причиняющие вред ПК
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати