Сейчас на форуме: ut2004, vsv1 (+7 невидимых)

 eXeL@B —› Вопросы новичков —› как обойти защиту проги основанную на USB ключе?
. 1 . 2 . 3 . >>
Посл.ответ Сообщение

Ранг: 4.8 (гость)
Активность: 0.010
Статус: Участник

Создано: 04 мая 2006 23:42
· Личное сообщение · #1

Кто может помогите плиз с вопросом:
как обойти защиту проги основанную на USB ключе?
( или вообще как ломать хардварные хащиты?)

Заранее спасибо.
SirJ



Ранг: 4.8 (гость)
Активность: 0.010
Статус: Участник

Создано: 04 мая 2006 23:56
· Личное сообщение · #2

А по какой причине удалили мои предыдущие посты????



Ранг: 46.5 (посетитель)
Активность: 0.070
Статус: Участник

Создано: 05 мая 2006 19:51
· Личное сообщение · #3

SirJ пишет:
А по какой причине удалили мои предыдущие посты????


Соблюдай правила, не создавай всякого хлама в основном форуме.



Ранг: 2.1 (гость)
Активность: 0=0
Статус: Участник

Создано: 06 мая 2006 01:22
· Личное сообщение · #4

А какая защита на ключике?




Ранг: 108.4 (ветеран)
Активность: 0.060
Статус: Участник

Создано: 06 мая 2006 04:36
· Личное сообщение · #5

SirJ пишет:
Кто может помогите плиз с вопросом:
как обойти защиту проги основанную на USB ключе?
( или вообще как ломать хардварные хащиты?)


Их обычно эмулируют. Снимают дамп с ключей.
Многое зависит от типа ключа.

-----
Есть вопросы ко мне? В личку!




Ранг: 4.8 (гость)
Активность: 0.010
Статус: Участник

Создано: 06 мая 2006 15:32
· Личное сообщение · #6

Так в томто и дело что я без понятия какой ключь и какая на нём защита.
Если можите подскажите как это узнать?
(прогу которую нуно ломануть пришла по мылу как апдэйт старой версии, есть инсталл, собственно который и требует USB ключа.)

Или подскажите как определить чем собран дистрибут?



Ранг: 310.8 (мудрец), 29thx
Активность: 0.430
Статус: Участник

Создано: 06 мая 2006 17:14
· Личное сообщение · #7

SirJ пишет:
Так в томто и дело что я без понятия какой ключь и какая на нём защита.
Если можите подскажите как это узнать?

Искать, читать и думать. И поменьше задавать вопросов, на которые никто не может ответить.
Как мы можем узнать тип ключа к программе, про которую ничего не знаем.
Я так понимаю, что и программы у тебя нет - только апдейт. Их обычно свободно дают.
Так вот выбрось ее и не морочь голову нам.

SirJ пишет:
Или подскажите как определить чем собран дистрибут?

Это легче. Сегодня просматривая верх данной страницы увидел ссылку "Новичку". Если ты прочтешь все что там написано, то многие вопросы отпадут.



Ранг: 4.8 (гость)
Активность: 0.010
Статус: Участник

Создано: 07 мая 2006 21:39
· Личное сообщение · #8

Блин мужики, я спрашиваю с целью КОМУ НЕ ВЛОМ И КТО ЗНАЕТ ОТВЕТ ИЛИ ХОЧИТ ПОМОЧЬ, а не с целью заморочить вам головы.

Прока(не апдэйт) есть.



Ранг: 46.5 (посетитель)
Активность: 0.070
Статус: Участник

Создано: 07 мая 2006 22:05
· Личное сообщение · #9

SirJ пишет:
Блин мужики, я спрашиваю с целью КОМУ НЕ ВЛОМ И КТО ЗНАЕТ ОТВЕТ ИЛИ ХОЧИТ ПОМОЧЬ, а не с целью заморочить вам головы.

Помочь не влом, но если описывать тебе ответ, то надо знать что конкретно за ключ, они разные. Мог бы и прогу выложить. А статью я тебе мог бы накатать. Но надо же знать что у тебя конкретно.



Ранг: 4.8 (гость)
Активность: 0.010
Статус: Участник

Создано: 08 мая 2006 00:02
· Личное сообщение · #10

Ща выложу прогу, буду признателен за статью
(и если хочишь можешь поразбираться с привязкой к конфигу железа).
Т.к. я чёта несильно далеко ещё защёл.
Вот линки:

kds.ho.com.ua/CMD_1236.rar - это кряк старой версии; (Eobd - паходу замена в проинсталеной старой верии такогоже экзешника, а сам кряк нуно из папки drivermap скопирнуно в system32 вроди, в ini файле всё написано).

kds.ho.com.ua/latest.rar - это сама старая версия; (требует USB ключа, если оного нет то не установливает дальше прогу)

kds.ho.com.ua/MpcProg_can1248.rar - это апдэйт старой версии, который собственно и нуно отучить от привязки к определённому конфигу;



Ранг: 46.5 (посетитель)
Активность: 0.070
Статус: Участник

Создано: 08 мая 2006 00:13
· Личное сообщение · #11

SirJ
Две последних ссылки битые



Ранг: 4.8 (гость)
Активность: 0.010
Статус: Участник

Создано: 08 мая 2006 00:19 · Поправил: SirJ
· Личное сообщение · #12

Блин уже просто спать хочу))
Вот последние 2(в том-же порядке):

[url=http://kds.ho.com.ua/latest exe.rar]-->latest exe.rar<--[/url]

-->MpcProg_can1248.zip<-- http://kds.ho.com.ua/MpcProg_can1248.zip

Заранее спасибо.



Ранг: 46.5 (посетитель)
Активность: 0.070
Статус: Участник

Создано: 08 мая 2006 00:21
· Личное сообщение · #13

Я щас закачаю а разберусь завтра



Ранг: 4.8 (гость)
Активность: 0.010
Статус: Участник

Создано: 08 мая 2006 00:28
· Личное сообщение · #14

Оки.

Там ещё такая фишка была: я когда снял дамп и дизасмнул в иде нащёл штук 10 ф-ий проверок всяких девайсов, например там было GetDiskSpaceExA, GetMonitorInfoA, и тд. Может их как нить обойти или заменить на какие-нить стандартные(для любой машины одинаковые), дабы работала прога на любой тачке.

И я так понимаю (сюдя по предыдущей версии), что результатом кряка будит видно в окне проги(на белом фоне главного окна не будит надписи "Protection key time outor familynot enabled...")

Снофф. До сафтра. и удачи



Ранг: 46.5 (посетитель)
Активность: 0.070
Статус: Участник

Создано: 08 мая 2006 10:43
· Личное сообщение · #15

Ну вот уже нашёл компанию ответственную за защиту проги - Hardest (Software Protection Systems). Компания как я понял итальянская. В старой версии проги защита находится в файле bbusb.sys (он то и запрашивает USB ключ при инсталле).



Ранг: 46.5 (посетитель)
Активность: 0.070
Статус: Участник

Создано: 08 мая 2006 10:48
· Личное сообщение · #16

Да что касается функций проверок здесь скорее всего надо искать Win Api DeviceIoControl. Хотя тут надо смотреть дальше, может эта функция просто для отвлечения внимания.



Ранг: 4.8 (гость)
Активность: 0.010
Статус: Участник

Создано: 08 мая 2006 11:38
· Личное сообщение · #17

+ ещё, в принципе инсталляху трогать и ненуно, ведь есть
уже работающая старая версия, осталось только в MpcProg_1248.exe
обойти привязку и/или USB ключ. На счёт юсби - в импорте
есть такая ф-ия _lopen (она вроди открывает драйвер устройства).
Так что помогите разобраться.

А как нашёл кто производитель защиты?
Ну и как тогда сделать чтобы не запрашивала (инсталляха) USB?
Жду ответа.



Ранг: 46.5 (посетитель)
Активность: 0.070
Статус: Участник

Создано: 08 мая 2006 11:48
· Личное сообщение · #18

Ну насчёт производителя просто, глянул Restorator'om в файл bbusb.sys, там то и написано. Сам ключ имеет шифрование либо в 64 бита или в 128, не так уж много (был бы ещё сам ключ). Сайт почему-то полуфункциональный, суппорта нет и данных о продуктах которые они защищают. Так ну и по последнему пункту буду сейчас разбираться.



Ранг: 4.8 (гость)
Активность: 0.010
Статус: Участник

Создано: 08 мая 2006 12:07
· Личное сообщение · #19

там MpcProg_1248.exe если задетектит мониторы и отладчики(благо не все))) ) ругается и закрывается,
при этом зоздавая ключ в реестре: ..._LOCAL_MACHINE/ SOFTWARE/CMD Technologyes/ и переменная, в которой занесены все задетекченные проги ))) . Вот может этот ключь удалять каждый раз, когда прога обращается к реестру с проверкой чё за прога хочет её открыть. Напиример написать лоадер какойнить?



Ранг: 4.8 (гость)
Активность: 0.010
Статус: Участник

Создано: 08 мая 2006 12:08
· Личное сообщение · #20

А простите, что ты иеишь ввиду под "...Сам ключ имеет шифрование либо в 64 бита или в 128, не так уж много..."?
Поясни вкратце.



Ранг: 46.5 (посетитель)
Активность: 0.070
Статус: Участник

Создано: 08 мая 2006 12:13
· Личное сообщение · #21

Ещё интересно вот что, когда прога инсталлится она обращается к Windows\System32\Secur32.dll. Насчёт детекта, Олька она не детектит, всё нормально. А вот что соответствеет запросу программы на то вставлен ключ или нет я пока не нашёл. Смысл писать лоадер, если есть мониторы и отладчики которые эта прога не детектит.



Ранг: 46.5 (посетитель)
Активность: 0.070
Статус: Участник

Создано: 08 мая 2006 12:16
· Личное сообщение · #22

SirJ пишет:
А простите, что ты иеишь ввиду под "...Сам ключ имеет шифрование либо в 64 бита или в 128, не так уж много..."?
Поясни вкратце.

То что у USB ключа есть шифрование в определённое кол-во бит (16,32,64,128,256,512,1024). Так вот взлом ключей осуществляется перебором. Чем больше шифрование ключа тем его естественно сложней взломать.



Ранг: 4.8 (гость)
Активность: 0.010
Статус: Участник

Создано: 08 мая 2006 12:22
· Личное сообщение · #23

Например шифрование в 32-бит - это число символов в ключе (32 разрядное в данном случае)?



Ранг: 4.8 (гость)
Активность: 0.010
Статус: Участник

Создано: 08 мая 2006 12:23
· Личное сообщение · #24

Ну да ольку она не детектит, а вот filemon, regmon... ну да лана #@$ с ними.



Ранг: 4.8 (гость)
Активность: 0.010
Статус: Участник

Создано: 08 мая 2006 12:25
· Личное сообщение · #25

И кстати чё за интересным пакером запакована прога?
Все сканеры Not found*, лишь RDG Packer Detector сказал что это какойто "Nada".



Ранг: 4.8 (гость)
Активность: 0.010
Статус: Участник

Создано: 08 мая 2006 12:32
· Личное сообщение · #26

А PiD v.5.1. сказал: "[!] SVKP - Slovak Protector encrypted !".



Ранг: 46.5 (посетитель)
Активность: 0.070
Статус: Участник

Создано: 08 мая 2006 12:56
· Личное сообщение · #27

Вот почитай вот эти статьи, может что полезное найдёшь mf.grsu.by/UchProc/livak/kursi/zaschita/aparzas.htm



Ранг: 46.5 (посетитель)
Активность: 0.070
Статус: Участник

Создано: 08 мая 2006 16:52 · Поправил: crazyalex
· Личное сообщение · #28

Получил дамп со старой версии (она написана на Delphi 5). Можно покопаться в дампе походу там что то интересное есть.



Ранг: 4.8 (гость)
Активность: 0.010
Статус: Участник

Создано: 09 мая 2006 00:11
· Личное сообщение · #29

Так сорри что долго не отвечал тока приехал.
Ну покапаться мона, это в ехе-шнике: Eobd.exe? как я понимаю.

А на счёт шифрования ("Например шифрование в 32-бит - это число символов в ключе (32 разрядное в данном случае)?") я прав?

И эта, ты имеишь ввиду покапаться в старом это посмотреть как ломали защиту на нём и подумать как это мона применить на новой версии?



Ранг: 46.5 (посетитель)
Активность: 0.070
Статус: Участник

Создано: 09 мая 2006 10:58
· Личное сообщение · #30

на счёт шифрования - это вообщем то кол-во вариантов сколько надо перебрать до выявления правильного пароля, и чем больше этих вариантов, тем больше надо компов объединнёных в сеть чтобы сломать такую защиту. Копался я если ты ещё не понял в старой версии, которая не ставится без ключа, копался с помощью DeDe. Там прописан весь инсталл и где-то идёт проверка есть ли USB или нет. Ещё как я понял если пройдёшь проверку USB, то надо будет ввести SN и UserName. Я прав?


. 1 . 2 . 3 . >>
 eXeL@B —› Вопросы новичков —› как обойти защиту проги основанную на USB ключе?
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати