Сейчас на форуме: zds, kris_sexy (+7 невидимых)

 eXeL@B —› Крэки, обсуждения —› Защиты причиняющие вред ПК
<< . 1 . 2 . 3 . 4 . 5 .
Посл.ответ Сообщение


Ранг: 199.6 (ветеран), 12thx
Активность: 0.10
Статус: Участник
www.uinc.ru

Создано: 30 апреля 2006 05:58 · Поправил: Модератор
· Личное сообщение · #1

Хотел написать тему "Плохие защиты", но дрогнула рука, а тему тут нельзя редактировать, так что извиняйте.
Давайте тут обсудим реально злые софтины. Например я сегодня лишился mbr, пробуя подломать некую mpcprog - снимаешь с нее враппер, раскриптовываешь 56 полиморфных блоков, прибиваешь проверку на отладчик, запускаешь и оооппа... досвиданья диск с:\ и d:\ И ведь сам подумал, зачем она открывает PhysicalDrive0, отпустил отладчик, и пару секунд, пока не прибил процесс, смотрел как горит лампочка винчестера =)
Результат - у системного диска убито: mbr и собсно ntfs таблица, так что полное переформатирование.
Зато понял что не зря бэкапился, и научился за 40 минут поднимать всю систему из бэкапа. Тепере все такие эксперименты только под виртуалыми машинами



Ранг: 15.7 (новичок)
Активность: 0.010
Статус: Участник

Создано: 17 мая 2006 07:16
· Личное сообщение · #2

Chernobyle
Снимается (ставится) за пару минут, причем парой бесплатных программ ...



Ранг: 12.9 (новичок)
Активность: 0=0
Статус: Участник

Создано: 17 мая 2006 10:46
· Личное сообщение · #3

Chernobyle пишет:
А контроллер винта по твоему где находится


Внутри южного моста матплаты.




Ранг: 207.4 (наставник)
Активность: 0.210
Статус: Участник
Jeefo Recovery

Создано: 17 мая 2006 16:39
· Личное сообщение · #4

То Fallen Angel - это какими, если не секрет? Если секрет, то можешь в личку кинуть.....

-----
The blood swap....




Ранг: -0.2 (гость)
Активность: 0.020
Статус: Участник

Создано: 17 мая 2006 18:16
· Личное сообщение · #5

Python пишет:
Внутри южного моста матплаты.

Вот это уж точно "LOT OF LAUGH"
Вообще надоело уже эту чушь слушать.Давайте всё таки по теме постить.
Есть такая прога "Where Is It". (каталогизатор дисков)
Она короче если ключ (license.key) кейгенов сгенерирован,работает полной версией,
а через определённые промежутки пишет : "fake key found" и вырубает комп.
Сижу я значит в Word-е набираю курсач,и тут мне понадобилось свою базу болванок посмотреть.
А мне эта прога как возьмёт и питание отключит...Вся работа на смарку.
Вот за такое автору точно надо отрезать некоторые части тела.
У меня версия 3.71
У кого нибудь есть к ней лекарство нормальное? Меня уже трясёт от таких "шуток".
Приходится базу данных бэкапить через каждые 5 минут...




Ранг: 216.9 (наставник), 85thx
Активность: 0.310.15
Статус: Участник
X-Literator

Создано: 19 мая 2006 12:48
· Личное сообщение · #6

Дружище, несмотря на антипатию к девелоперам, мы не имеем права их обвинять. Тем более, на то они и кракеры, чтобы ставить эксперименты, потеря mbr - пустяк по сравнению с тем удовольствием, которое ты получил при кряканьи.

-----
Харе курить веники и нюхать клей, к вам едет из Америки бог Шива, и он еврей.




Ранг: 516.1 (!), 39thx
Активность: 0.280
Статус: Участник

Создано: 19 мая 2006 18:54
· Личное сообщение · #7

Chernobyle, есть рабочий ключ на v3.71.309



Ранг: -0.9 (гость)
Активность: 0=0
Статус: Участник

Создано: 25 сентября 2006 17:52
· Личное сообщение · #8

Люди расскажите насчет прав админа! Что можна предупредит из вредных действий за счет запрета прав! Ну вдруг я чево не знаю! Тока поподробнее пожлста!

И наскока VM надежна?



Ранг: -0.9 (гость)
Активность: 0=0
Статус: Участник

Создано: 25 сентября 2006 17:56
· Личное сообщение · #9

GameGain 2
PCMedik 6
SuperRam 5
PCBoost 3
Throttle 6 - сам проверил!!!
GameBoost 1
Alloy 4

проги от www.pgware.com

скорее всего все перезагружают комп!!! Сам проверил только Throttle 6




Ранг: 266.8 (наставник), 5thx
Активность: 0.220.03
Статус: Участник
very WELL :)

Создано: 25 сентября 2006 18:35
· Личное сообщение · #10

Ruzzz
Ну это не такой уж и вред ;)
Ставь бряк на ExitWindowsEx и патчи.
У этих прог уже года 2 минимум эта фича



Ранг: 384.1 (мудрец)
Активность: 0.250
Статус: Участник
www.int3.net

Создано: 25 сентября 2006 20:26
· Личное сообщение · #11

Ruzzz пишет:
Что можна предупредит из вредных действий за счет запрета прав! Ну вдруг я чево не знаю!

Все можно, отрубаешь доступ ко всем папкам на запись, в реестр(кроме своей ветки) пользователь писать не может, диск форматнуть не получится, повредить системные файлы тож

-----
Подписи - ЗЛО! Нужно убирать!




Ранг: 450.1 (мудрец)
Активность: 0.260
Статус: Участник

Создано: 25 сентября 2006 20:48
· Личное сообщение · #12

под юзером ничего не испортит



Ранг: 228.7 (наставник), 2thx
Активность: 0.120
Статус: Участник
malware research

Создано: 26 сентября 2006 01:18 · Поправил: Error_Log
· Личное сообщение · #13

Есть хорошая бесплатная утилита - DropMyRights (в аттаче) от Michael Howard, я через нее запускаю оперу, квип и другие потенциально опасные проги, еще можно воспользоваться средствами самой винды (напр. для запуска кейгена - сомое то, если нет доверия) - в контекстном меню по правому клику мышки выбираем - Run Us (запуск от имени), далее - использовать учетную запись текущего пользователя с флажком "защитить компьютер от несанкционированных действий этой программы" - программа будет запущенна всего с 1й привилегией в маркере защиты (access token), и ничего не сможет испортить, под юзером обычно доступна SeShutdownPrivilege, то есть перезагрузка проканает через ExitWindowsEx, как я описал - не проканает.
P.S.: для запуска проги с ограниченными правами можно создать ярлык и прописать там строчку типа
C:\DropMyRights\DropMyRights.exe "C:\Program Files\Opera\Opera.exe" N

c930_26.09.2006_CRACKLAB.rU.tgz - DropMyRights.rar

-----
Research is my purpose




Ранг: 22.2 (новичок)
Активность: 0.010
Статус: Участник

Создано: 26 сентября 2006 02:41
· Личное сообщение · #14

DrGolova
Так обьявили эту прогу малварой или нет?


<< . 1 . 2 . 3 . 4 . 5 .
 eXeL@B —› Крэки, обсуждения —› Защиты причиняющие вред ПК
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати