Сейчас на форуме: tyns777 (+6 невидимых)

 eXeL@B —› Вопросы новичков —› Cамоуничтожение программ при обнаружения отладки
Посл.ответ Сообщение

Ранг: 1.1 (гость)
Активность: 0.02=0.02
Статус: Участник

Создано: 11 августа 2019 20:19
· Личное сообщение · #1

Привет всем.
Хочу узнать какие есть программы которые при обнаружении,что их изучают или они запускаются на компьютере крякера ,то шифровали б важные участки кода случайным ключом RC4.
Или протекторы и защиты которые могли бы такое.Надеюсь мне тут помогут.




Ранг: 337.5 (мудрец), 348thx
Активность: 2.112.42
Статус: Участник

Создано: 11 августа 2019 20:32
· Личное сообщение · #2

Тоесть по дефолту код открыт, а криптуется при детекте отладчика

Какой же в этом смысл ?

-----
vx




Ранг: 173.8 (ветеран), 208thx
Активность: 0.120.36
Статус: Участник

Создано: 11 августа 2019 20:49
· Личное сообщение · #3

Amsterdam пишет:
то шифровали б важные участки кода случайным ключом

Только не важные участки кода, а файлы пользователя



Ранг: 1.1 (гость)
Активность: 0.02=0.02
Статус: Участник

Создано: 11 августа 2019 20:54
· Личное сообщение · #4

Смысл в том что если вы обычный пользователь,вы устанавливайте программу пользуйтесь ей ,вам даётся 100 запусков при каждом запуске вычитается -1 и программа высвечивает окно о регистрации и покупке.
А если её начинают исследовать то некоторые участки шифруются что в конечном итоге даст не правильную работу если сделать патч и не верный ключ.



Ранг: 43.1 (посетитель), 20thx
Активность: 0.160.29
Статус: Участник

Создано: 11 августа 2019 20:56
· Личное сообщение · #5

Обычный пользователь не будет отлаживать вашу программу, а опытный исследователь поймет подставу и исправит ее, заодно подправив ограничение на количество запусков



Ранг: 1.1 (гость)
Активность: 0.02=0.02
Статус: Участник

Создано: 11 августа 2019 20:59
· Личное сообщение · #6

Только не важные участки кода, а файлы пользователя...
Если вы знаете такие утилиты, игры или коммерческие программы то хотел бы узнать о них.




Ранг: 337.5 (мудрец), 348thx
Активность: 2.112.42
Статус: Участник

Создано: 11 августа 2019 21:00 · Поправил: difexacaw
· Личное сообщение · #7

Amsterdam

Всегда делается наоборот, если отладчика нет, то происходит расшифровка.

> а файлы пользователя...

Обычные шифровальщики(ransomware), если что то идёт не так, криптует всё что можно.

-----
vx




Ранг: 1.1 (гость)
Активность: 0.02=0.02
Статус: Участник

Создано: 11 августа 2019 21:08
· Личное сообщение · #8

опытный исследователь поймет подставу и исправит ее, заодно подправив ограничение на количество запусков...
не думаю что он догадается - : если не будет всплывающих окон об обнаружении отладки.
А сразу после запуска программа перепишет участок правильного ключа и функционал с которым пользователь уже не сможет нормально работать.
Подобное обсуждалось на ru-Board с программой Smart Instal Marker.



Ранг: 1.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 11 августа 2019 21:08
· Личное сообщение · #9

я и не знала, что так бывает




Ранг: 622.6 (!), 521thx
Активность: 0.330.89
Статус: Участник
_Вечный_Студент_

Создано: 11 августа 2019 21:59 · Поправил: plutos
· Личное сообщение · #10

Amsterdam ,

используйте функцию "Цитата", когда цитируете других участников, а то не поймешь где чьи слова.

-----
Give me a HANDLE and I will move the Earth.




Ранг: 43.1 (посетитель), 20thx
Активность: 0.160.29
Статус: Участник

Создано: 11 августа 2019 22:27
· Личное сообщение · #11

Amsterdam пишет:
не думаю что он догадается - : если не будет всплывающих окон об обнаружении отладки

не нужно считать взломщика дураком, иначе он вас оставит в дураках ;)




Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 12 августа 2019 06:51 · Поправил: Gideon Vi
· Личное сообщение · #12

Amsterdam пишет:
Только не важные участки кода, а файлы пользователя...
Если вы знаете такие утилиты, игры или коммерческие программы то хотел бы узнать о них.


вот ещё, шифровать. --> Link <--

029a_12.08.2019_EXELAB.rU.tgz - iparus.7z




Ранг: 69.9 (постоянный), 83thx
Активность: 0.140.73
Статус: Участник

Создано: 12 августа 2019 08:54 · Поправил: morgot
· Личное сообщение · #13

Насколько я знаю, на этом форуме не приветствуется обсуждение протекторов.
Amsterdam пишет:
Хочу узнать какие есть программы которые при обнаружении,что их изучают или они запускаются на компьютере крякера ,то шифровали б важные участки кода случайным ключом RC4.

Поищите в гугле темы про антиотладку, (к примеру --> вот <--и пишите в коде что-то вида
if (isDebugged)
//тут пускаем крякера по ложному следу, качаем и запускаем gandcrab и т.д.
ес-но все это вырезается и обходится, даже новичком, но мало ли.
Лучше все же, как писали выше - изначально шифровать код , а расшифровывать если нет отладчика и прочих тулз. Впрочем, и это тоже мало поможет.



Ранг: 262.5 (наставник), 337thx
Активность: 0.340.25
Статус: Участник

Создано: 12 августа 2019 09:42
· Личное сообщение · #14

Вы еще винты форматировать его научите

| Сообщение посчитали полезным: d745150, -=AkaBOSS=-, Adler

Ранг: 8.2 (гость), 11thx
Активность: 0.050.04
Статус: Участник

Создано: 12 августа 2019 10:52 · Поправил: d745150
· Личное сообщение · #15

Amsterdam пишет:
Только не важные участки кода, а файлы пользователя...

А это уже нарушение закона с твоей стороны будет. Пользователь на тебя может в суд подать. Вредоносное ПО типа того. Дерзай




Ранг: 150.3 (ветеран), 175thx
Активность: 0.160.07
Статус: Участник

Создано: 12 августа 2019 11:12
· Личное сообщение · #16

1. обнаружение вмешательства. Чем злее планируется западло, тем надёжнее должна быть проверка (в плане исключения ложных срабатываний, а не так процессРодитель != "explorer.exe")

2. само западло. Не работать/работать с неявными ошибками/шифроваться/удаляться - твоё право. Менять/портить файлы пользователя, будь он хоть сто раз хакером, недопустимо. Иначе прога твоя будет в базах всех антивирей.

3. Сколько не крутись, не увернёшься. Кто поймает твоё западло просто установит на виртуалку/другой комп и попробует снова, только уже осторожнее.




Ранг: 71.5 (постоянный), 95thx
Активность: 0.10.38
Статус: Участник

Создано: 12 августа 2019 11:57
· Личное сообщение · #17

В начале 2000 как-то здесь выкладывали на отлом одну прогу.
Если мне не изменяет память, программа автомобильная, то ли для диагностики, то ли для чиптюнинга.
Была она накрыта SVKP. Так вот она проверяла себя на целкость и если контролька не совпадала,
запускала в отдельном потоке затирание партиции.
Самое забавное, что у некоторых легальных пользователей были с ней проблемы.
Элементарно, виряк прицепился к файлу и контрольная сумма не совпала, тогда прощай система
и логические диски.
ИМХО, сама затея встраивания в свою программу зловреда чревата юридическими последствиями.
Доказать это не составит труда, а горе-программисту может и срок реальный светить,
в зависимости от причиненного вреда. 100% гарантированное определение попытки взлома не возможно
по определению. Хотя бы можно привести пример любого антивируса.
Так что ТС рекомендовал бы отказаться от самой идеи сразу, пока не "наломал дров"

| Сообщение посчитали полезным: plutos

Ранг: 330.4 (мудрец), 334thx
Активность: 0.160.17
Статус: Участник
ILSpector Team

Создано: 12 августа 2019 12:46
· Личное сообщение · #18

Много лет назад HellSpawn ну и я чутка разбирали прогу которая комп ребутила.. поищи по форуму "Auto Debug"




Ранг: 337.5 (мудрец), 348thx
Активность: 2.112.42
Статус: Участник

Создано: 12 августа 2019 13:02
· Личное сообщение · #19

Medsft

> разбирали прогу которая комп ребутила..

Тут в разделе крэкми есть семпл mincrackme1", при его запуске XP сразу в синь. Падает загруженный syser.sys, похоже чем то на сабж

-----
vx





Ранг: 275.9 (наставник), 340thx
Активность: 0.22=0.22
Статус: Участник
RBC

Создано: 12 августа 2019 13:07
· Личное сообщение · #20

тс, это кого-то останавливало? все эти ваши проверки до одного места, хотя... только мне одному приходит на ум UPX?

-----
Array[Login..Logout] of Life





Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 12 августа 2019 13:13
· Личное сообщение · #21

Ладно, софта некоторого накидали. На этом и закрыто.


 eXeL@B —› Вопросы новичков —› Cамоуничтожение программ при обнаружения отладки
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати