Сейчас на форуме: vasilevradislav, vsv1, padad42664, kris_sexy, site-pro (+6 невидимых) |
eXeL@B —› Крэки, обсуждения —› Использование Интернет для проверки "чистоты" лицензионности программы |
Посл.ответ | Сообщение |
|
Создано: 05 июня 2007 09:00 · Личное сообщение · #1 Доброе время суток всем крекерам сайта crackl@b!!! 1. В последнее время все чаще попадаются проги следующего характера: - защитный механизм периодически ломиться в сеть, где на специальном сервере хранятся более или менее полная информация о всех зарегистрированных клиентов. - если регистрационный номер, введенный пользователем, здесь действительно присутствует, то все ОК, в противном случае защита дезактивирует флаг "зарегистрированности" программы, а то и удаляет сама себя с диска. Вопрос к крекерам: 1. Кому попадалась программа с такой системой защиты? 2. Кто - нибудь взламывал ее или нет? Если да, то каков должен быть порядок действий для взлома? например: а) делаем это б) ищем там- то, там - то в) изменяем это на это и т.д. Я думаю Вы поняли, что я имел ввиду? 3. Кто либо из крекеров читал статью взлома программы с таким видом защиты? Если да, где можно почитать? С уважением ко всем morg |
|
Создано: 05 июня 2007 09:24 · Поправил: [HEX] · Личное сообщение · #2 morg Тот же порядок что и про обычном взломе программы. Только данные беруться не из файла или реестра, а из инета. Ничем практически не отличается. И порой банальным флагом не обойдешся! При правильном серийники возвращаются ключ для раскриптовки участков кода и не имея валидной лицензии можно и не пытаться ломать прогу. Хотя конечно попадаются и тупые программеры которые тупо флажки меняют в своих программах. Инструкцию никто тебе не напишет, так как нет универсального метода. ----- Computer Security Laboratory |
|
Создано: 05 июня 2007 10:01 · Личное сообщение · #3 Добрый день HEX! А как Вы проанализируете следующую информацию(которую я случайно узнал) на эту тему: - такие защиты очень просто обнаружить и еще проще устранить - обращение к Иннету не может пройти незаметным - т.к. сам факт такого обращения легко распознается утилитой NET STAT, TCPVIEW - достаточно пойти по следу API-функций, которые демаскируют эту защиту и можно в принципе локализовать код защитного механизма Что Вы скажите про это? -подробнее |
|
Создано: 05 июня 2007 10:26 · Личное сообщение · #4 morg, Hex уже написал, что если через инет получается ключ длят раскриптовки, то взлом может быть маловероятен. Но если идет просто проверка на валидность (причем НЕобязательная, а так попутно), то запрети файером доступ в инет и все дела. Если, конечно, прога не предназначена для работы в инете. То тогда придется просто тонко настроить файер для ограничения доступа по определенным адресам. |
|
Создано: 05 июня 2007 13:05 · Личное сообщение · #5 |
|
Создано: 05 июня 2007 13:24 · Личное сообщение · #6 morg пишет: Так мне что, если не имею валидной лицензии, даже и не стоит связываться с такими прогами? Это зависит от конкретной программы. Если есть покриптованные куски - ты врядли что-то сделаеш. А если нет - то вперёд. ИМХО то что написал [HEX] встречается довольно редко, потому что если прога берёт из Сети ключ для раскриптовки кусков кода, без активного подключения она работать не будет. А условие обязательного подключения к Internet - это нормально для браузера или мессенжера какого-нить, но не для скринсэйвера скажем. Короче универсального способа нет. Бери отладчик в зубы и лезь в дебри кода... |
|
Создано: 05 июня 2007 13:52 · Поправил: sewell · Личное сообщение · #7 |
|
Создано: 06 июня 2007 10:31 · Личное сообщение · #8 Привет sewell! Что интересно !, я хотел бы на сайте crackl@b услышать слово среднего или продвинутого крекера, чтобы он поделился своими знаниями и практикой, как на самом деле распаковываются проги от Hardware Fingerpint? А лучше - написал об этом статью! Если бы я с этой прогой столкнулся и взломал бы ее, я обязательно бы поделился опытом на эту тему с другими крекерами! |
|
Создано: 06 июня 2007 13:21 · Личное сообщение · #9 В своё время ломал прогу SuperRAM... Она в случае зареганности ломится на сервак периодически порверяет корректность регистрации. В случае обнаружения фиктивного серийника/имени... она ребутит комп и ставит в автозагрузку баннер, который висит на РС в начале работы... И так пока не зарегаешь нормально... При чём отсылает она не только имя/серийник, но имя компа, айпи и ещё что-то. Я там порсто убирал ограничения. Прога оставалась не зареганной и соответственно никуда не лезла... Если ограничений в порграмме немного и они легко убираются, то это наверное самый простой способ обхода такой защиты... ----- Do Not Get Mad Get Money! ;) |
|
Создано: 06 июня 2007 13:35 · Личное сообщение · #10 |
|
Создано: 06 июня 2007 13:41 · Личное сообщение · #11 morg, ну вот --> ветка на форуме <--, где человек по нику Vel кейгенит Armadillo Hardware Fingerpints. К нему можешь обратиться с вопросами. Здесь он - гуру. |
|
Создано: 06 июня 2007 16:39 · Личное сообщение · #12 Ну ладно мужики я закрываю эту тему. Спасибо всем за внимание, кто посоветовал и принял участие! Хотя бы очень хотелось, чтобы крекер, который распаковывал прогу, которая ломится за серийником в Иннет и который распаковывал прогу от Hardware FingerPrint, написали подробно и опубликовали на нашем сайте об этом статью! Желаю всем крекерам сайта crackl@b удачи morg |
eXeL@B —› Крэки, обсуждения —› Использование Интернет для проверки "чистоты" лицензионности программы |
Эта тема закрыта. Ответы больше не принимаются. |