eXeL@B —› Крэки, обсуждения —› Защита TraficInsp 1.1.4 |
. 1 . 2 . >> |
Посл.ответ | Сообщение |
|
Создано: 25 июня 2006 23:34 · Личное сообщение · #1 Защита этой программы просто супер. Всё ловит. Ну никак не получается хакнуть. Есть интересное предложение - это 30 дневная полная триалка, но вычислить бы её и сделать её вечной либо выделить и заставлять регить каждый день на 30 дней заново. Может кто пытался? Мне прям уже интересно даже стало. П.С.: Кряков к ней нет. Именно к этой версии, т.к. в ней усовершенствовали защиту. |
|
Создано: 25 июня 2006 23:53 · Личное сообщение · #2 |
|
Создано: 26 июня 2006 00:01 · Личное сообщение · #3 И где его найти. Я видел под 1.1.3 но там где он сам не очень функциональный. Я пытался его, но очень сложно его крякнуть. Было на старую версию где трафик был привязан только к винту. Сейчас уже и к винту и процу и т.д. Всё таки оптимальный вариант - это вечные 30 дней, но как тайти место где он записывает метку про 30 дней? У меня сейчас маленький винт и не получается два образа сравнмвать, я знаю что у не любителей есть какойто софт который обрызы (виртуальных машин) сам сравнмвает и указывает где изменения и если к примеру она в реестре или в файле, то надо найти в драйвере или длл место где он туда записует и все. Я и драйвера разбирал. |
|
Создано: 26 июня 2006 01:06 · Личное сообщение · #4 |
|
Создано: 26 июня 2006 20:16 · Личное сообщение · #5 |
|
Создано: 27 июня 2006 20:05 · Личное сообщение · #6 |
|
Создано: 27 июня 2006 22:12 · Личное сообщение · #7 >>http://www.sendspace.com/file/7j2g0k >> >>Вот например Это не то. Тут надо масштабней. Демо регистрация активируется через Интернет, куда скидываются данные об компе. Программа отказывается работать с любыми подглядывающими программи в этот момент. И плюс все регистрационные (демо) изменения делаются через драйвер. Чем вечность исследовать программу, которая обнаруживает все отладчики на мой взгляд надо запустить и до нажатия зарегить необходимо на виртуальной машини нажать стоп и скопировать винт (виртуальный), а потом продолжить и когда он напишит, что зарегил, надо опять нажать пауза и скопировать во вторую папку образ машины. И потом их надо сравнить. Все изменения (новые записи) найти и записать адреса, а потом запустить виртуальную машину и спомощу WinHex посмотреть какому файлу принадлежит этот адрес. Если реестрам, то взять RegSnap и сравнить реестр до и после. Но RegSnap работает с открытыми вкладками, а трафик с помощью драйвера может и не всё открыть. Я б сделал (собственно похожее я и делал) сравнение нужных вкладок и проведение вычеслений только через ядро (драйвер). Я думаю я всё объяснил. Могу сказать одно. У меня по тех причинам маленький винт и у меня это сделать пока не получится. Может кто попробует? |
|
Создано: 28 июня 2006 14:55 · Личное сообщение · #8 |
|
Создано: 28 июня 2006 15:24 · Личное сообщение · #9 |
|
Создано: 28 июня 2006 16:27 · Личное сообщение · #10 |
|
Создано: 29 июня 2006 02:33 · Личное сообщение · #11 |
|
Создано: 29 июня 2006 02:47 · Поправил: [HEX] · Личное сообщение · #12 FockuS Наверное это www.smart-soft.ru/?page=download Ну и пища для ума ;) slil.ru/22882137 Поидее лечиться написанием обычного скрипта на пхп, перле, асп кто на чем горазд... В общем кому прога действительно нужна накатают на коленке скрипт за пол часа максимум. При условии конечно если прога тупо смотрит ответ сервака. А если в ней зашито 30 дней с момента активации тогда тут уже придеться ковырять саму прогу =( ----- Computer Security Laboratory |
|
Создано: 29 июня 2006 02:50 · Личное сообщение · #13 |
|
Создано: 30 июня 2006 03:34 · Поправил: [HEX] · Личное сообщение · #14 Набрасал скриптик простенький (activation.asp): <? header("Content-Type: text/xml"); $k = "E7F96B535F411F995DEB70FB9289983B9E187CC393178BC379EBC7991E3613853422E F1291CA2B9FA3E7B99953A0CCE3A44C89483D84DADF4A6CB20A80FFFFFFFFFFFFFFFFF FFFFFFFFFFFFFFFFFFFFFFFFFFFFF"; // для моей машины echo "<Lic Key=\"".$k."\" Code=\"0\" SubCode=\"0\" TrialID=\"".rand(1,10000)."\" Days=\"10000\"/>\r\n"; ?> в конфиге аппача поднял виртуальный сервак: <VirtualHost xxx.xxx.xxx.xxx> ServerAdmin null@null.null LoadModule php5_module "Z:/var/WWW/php/php5apache2.dll" AddType application/x-httpd-php .php .asp ServerName activate.smart-soft.ru DocumentRoot "Z:/var/WWW/Apache2/www2/" ScriptAlias /cgi-bin/ "Z:/var/WWW/Apache2/cgi-bin/" ErrorLog "Z:/var/WWW/Apache2/logs/error.log" CustomLog "Z:/var/WWW/Apache2/logs/access.log" common </VirtualHost> сцуко эта сволочь в ключе передает дату начала жизни ключа и если хотите продлить прогу, то нужно сгенерить новый ключ с новой датой внутрях. То что передаются дни от сервака к клиенту, это чисто для месаджбокса, а на деле высчитывается из ключа =\ Так что ковырять надо генерацию ключа отправляемого серверу + ответную часть. ----- Computer Security Laboratory |
|
Создано: 30 июня 2006 23:52 · Личное сообщение · #15 Жду ваших вычислений, хотя я всё таки на варианте со сравнением остановился, но это из-за плохого представление сетевого варианта. Надеюся что-то получится. Просто это самая защищённая программа на сей день. Я думаю её взлом даст понять что сколько бы защита от старфорс не стоила всегда найдётся тот кто её ломанёт. Кстати 4 версия полностью удволетворяет все потребности работы в сети. |
|
Создано: 01 июля 2006 00:44 · Поправил: [HEX] · Личное сообщение · #16 Albond Какое нафиг сравнение? Яж сказал что в самом ответном ключе заложена дата начала действия этого ключа о сроке жизни ключа я затрудняюсь сказать может и в самом ключе это передается, а может тупо заложено в программу 30 дней! Записывается этот ключ в файл Lic.xml. Так что как бы вы там не сравнивали и не возвращали систему назад вам это не поможет. Максимум что можно так это часы двигать Но это тупой вариант. А если идти правильным путем, то это смотреть как он разворачивает ключ и достает оттуда дату действия ключа и постараться упаковать назад с новой датой. Вот тогда и можно будет элементарно подсовывать программе свои ключ с разными датами. Не исключен хардкорный вариант с обрубанием проверки ключа и установкой анлимного периода =) но это грубо и не красиво. ----- Computer Security Laboratory |
|
Создано: 02 июля 2006 16:06 · Личное сообщение · #17 |
|
Создано: 03 июля 2006 04:08 · Поправил: [HEX] · Личное сообщение · #18 Albond Шутишь? Там всего 2 длл упакованы протектором каким от старфорса к которым можно приатачиться если надо с помощью Олли! Или мы смотрим разные программы? Админка отвечающая за вывод статуса регистрации и диалоговых окон - TrafInspAdmin.ocx - Дельфи 6-7 (DeDe в помощь если что) Сервис (связующее звено между админкой и TRAFINSP.DLL) - TiSvc.exe - Дельфи 6-7 (DeDe в помощь если что) Основная библиотека защищеная старфорсом - TRAFINSP.DLL - Дельфи 6-7 ----- Computer Security Laboratory |
|
Создано: 27 июля 2006 21:49 · Личное сообщение · #19 Даже обидно получается, когда я пишу на Delphi мне говорят, что это не перспективно, а тут ... >>можно приатачиться если надо с помощью Олли! Или мы смотрим разные программы? Незнаю как у тебя аттачится, но у меня на оле и айсе выкидывает табличку от инспектора, что программа в отладчике и будет закрыта. |
|
Создано: 28 июля 2006 16:23 · Личное сообщение · #20 |
|
Создано: 29 июля 2006 01:21 · Личное сообщение · #21 |
|
Создано: 29 июля 2006 11:58 · Личное сообщение · #22 |
|
Создано: 30 июля 2006 11:56 · Личное сообщение · #23 |
|
Создано: 01 августа 2006 17:22 · Личное сообщение · #24 |
|
Создано: 01 августа 2006 21:17 · Личное сообщение · #25 |
|
Создано: 01 августа 2006 21:17 · Поправил: Faza · Личное сообщение · #26 Там вынести проверку отладчика дело 5 минут ticore.dll, стандартный straforce даже ни чего распаковывать не надо, ловишь isDeburggerPresent (Или как там она правельно ) возвращаешь в eax 0 и все оля пошла дальше, с Softice'ем чуть сложнее, но проверка находится через пару ret'ов ищет по стрингам, так что там слон, не промахнешся думаю, а далее "борода" с бряками и виртуальной машиной. |
|
Создано: 01 августа 2006 21:44 · Поправил: NaumLeNet · Личное сообщение · #27 |
|
Создано: 01 августа 2006 22:29 · Личное сообщение · #28 |
|
Создано: 01 августа 2006 22:40 · Личное сообщение · #29 |
|
Создано: 16 сентября 2006 02:26 · Поправил: Faza · Личное сообщение · #30 Самй простой вариант взлома это дать серверу при временной регистрации левый ID зелеза ( я так поступаю ) и у тебя 30 дней халявы + еще 10 при продлении.. длл как в аттаче от версии 1.1.4.182b2 и драйвер все патчено на обнаружение отладчика. Дальше IceExt дабы востановить первый инт для возможности отладки и ищите регистрацию в traficinsp.dll. |
. 1 . 2 . >> |
eXeL@B —› Крэки, обсуждения —› Защита TraficInsp 1.1.4 |