Посл.ответ |
Сообщение |
 Ранг: 469.0 (мудрец), 100thx Активность: 0.25↘0 Статус: Участник [www.AHTeam.org]
|
Создано: 22 декабря 2006 12:11 · Личное сообщение · #1
Возможно ли не имея ключа (или имея неверный ключ rarkey.reg) заставить винрар коректно подписывать архивы эл. подписью?
----- -=истина где-то рядом=- | Сообщение посчитали полезным: |
|
 Ранг: 353.0 (мудрец) Активность: 0.37↘0 Статус: Участник resreveR
|
Создано: 22 декабря 2006 12:27 · Личное сообщение · #2
возможно.. патчишь определенные ;) числа и кейгенишь. но такую подпись можно будет проверить только патченным винраром.
----- Тут не могла быть ваша реклама | Сообщение посчитали полезным: |
 Ранг: 221.8 (наставник) Активность: 0.15↘0 Статус: Участник
|
Создано: 22 декабря 2006 12:51 · Личное сообщение · #3
там надо искать пас на чтение из файла rarkey.reg он гдето должен быть прошит... хотя хреново будет есле там прошит md5 или SHA хэш пароленга  скорее всего он точно более 6 символофф так что обычный брутфорс не прокатит вероятно... у винрара в этом отношение самое надежное защита )
| Сообщение посчитали полезным: |
 Ранг: 353.0 (мудрец) Активность: 0.37↘0 Статус: Участник resreveR
|
Создано: 22 декабря 2006 13:00 · Личное сообщение · #4
барон, извини конечно, но ты написал полнейший бред
----- Тут не могла быть ваша реклама | Сообщение посчитали полезным: |
 Ранг: 221.8 (наставник) Активность: 0.15↘0 Статус: Участник
|
Создано: 22 декабря 2006 13:22 · Поправил: Red Bar0n · Личное сообщение · #5
lord_Phoenix
мы вас прощаем конечно, но вы смотреле ключевой файл в хексе?
есле найдем старый ключег то приложем...
| Сообщение посчитали полезным: |
 Ранг: 353.0 (мудрец) Активность: 0.37↘0 Статус: Участник resreveR
|
Создано: 22 декабря 2006 13:29 · Личное сообщение · #6
мдааа.. в винраре ecnr241, а не "хеш от пароленга"
----- Тут не могла быть ваша реклама | Сообщение посчитали полезным: |
 Ранг: 469.0 (мудрец), 100thx Активность: 0.25↘0 Статус: Участник [www.AHTeam.org]
|
Создано: 22 декабря 2006 15:36 · Личное сообщение · #7
вобщем у меня был винрар 3.1 , при пропатчивании и наличии левого ключа подпись создавалась и корректно читалась. А вот с 3.6.2 такие штуки не проходят...
----- -=истина где-то рядом=- | Сообщение посчитали полезным: |
Ранг: 153.9 (ветеран) Активность: 0.12↘0 Статус: Участник reborn
|
Создано: 23 декабря 2006 00:01 · Личное сообщение · #8
KingSise пишет:
и корректно читалась
только у пропатченого винрара, у лицензированого немогла читаться правельно.
lord_Phoenix пишет:
мдааа.. в винраре ecnr241, а не "хеш от пароленга"
Именно, Лордег спасибо за просвятление в этом плане, оно мну мучало долгое время.
----- ~ the Power Of Reversing team ~ | Сообщение посчитали полезным: |
 Ранг: 233.1 (наставник), 30thx Активность: 0.21↘0 Статус: Участник
|
Создано: 23 декабря 2006 03:32 · Личное сообщение · #9
Может вопрос погажется глупым...
Но накой эта подпись ваще нужна?
что онак из себя представляет?
И гыде её прочитать?
----- AutoIt | Сообщение посчитали полезным: |
 Ранг: 353.0 (мудрец) Активность: 0.37↘0 Статус: Участник resreveR
|
Создано: 23 декабря 2006 03:49 · Личное сообщение · #10
OLEGator пишет:
Может вопрос погажется глупым...
Но накой эта подпись ваще нужна?
что онак из себя представляет?
И гыде её прочитать?
хотя бы в свойствах архива, или открой архив в винраре и нажми Инфо.. вот тебе пример:
lord-phoenix.com/test_sig.rar
----- Тут не могла быть ваша реклама | Сообщение посчитали полезным: |
 Ранг: 469.0 (мудрец), 100thx Активность: 0.25↘0 Статус: Участник [www.AHTeam.org]
|
Создано: 23 декабря 2006 06:39 · Поправил: KingSise · Личное сообщение · #11
newborn пишет:
только у пропатченого винрара, у лицензированого немогла читаться правельно.
Эту фишку я знаю. Заменой одного перехода на джамп можно добиться корректного чтение подписей созданный взломманой и лецензионной версией.
А вот как создавать подписи не имея ключа, мне пока неизвестно...
Зааттачил тоже архив с эл. подписью, однако название файла синим не выделенно...
----- -=истина где-то рядом=- | Сообщение посчитали полезным: |
 Ранг: 353.0 (мудрец) Активность: 0.37↘0 Статус: Участник resreveR
|
Создано: 23 декабря 2006 07:26 · Личное сообщение · #12
KingSise пишет:
А вот как создавать подписи не имея ключа, мне пока неизвестно...
для подписи надо даныне из ключа .. из валидного ключа :p
----- Тут не могла быть ваша реклама | Сообщение посчитали полезным: |
 Ранг: 233.1 (наставник), 30thx Активность: 0.21↘0 Статус: Участник
|
Создано: 23 декабря 2006 08:54 · Личное сообщение · #13
2 lord_Phoenix:
Спасибо.......
понятно теперь...
вобщем типа без кейгена всё легально не будет как я понял....
ну в смысле чтобы и синенько и в непатченый отображалось..
----- AutoIt | Сообщение посчитали полезным: |
 Ранг: 353.0 (мудрец) Активность: 0.37↘0 Статус: Участник resreveR
|
Создано: 23 декабря 2006 09:35 · Личное сообщение · #14
OLEGator пишет:
ну в смысле чтобы и синенько и в непатченый отображалось..
на моем архиве отображается? ;)
----- Тут не могла быть ваша реклама | Сообщение посчитали полезным: |
 Ранг: 233.1 (наставник), 30thx Активность: 0.21↘0 Статус: Участник
|
Создано: 23 декабря 2006 11:27 · Поправил: OLEGator · Личное сообщение · #15
ага...
а сам щас создал архив с подписью патченым винраром, потом обновил винрар поновее и уже говорит, что ошибка подписи , а твой всё нормально показует..
=)
----- AutoIt | Сообщение посчитали полезным: |
 Ранг: 469.0 (мудрец), 100thx Активность: 0.25↘0 Статус: Участник [www.AHTeam.org]
|
Создано: 23 декабря 2006 13:25 · Личное сообщение · #16
OLEGator, тоже самое. Хотя скачал последний винрар, пропатчил, показывает любые подписи. Созданный ломанной версиией правда синеньким не подсвечивает.
В аттаче - архив с подписью созданный пропатченой версией. Имена файлов синеньким не подсвечивает. Нужно покопаться в коде, что б всегда синенько было, ибо это круто! 5d83_23.12.2006_CRACKLAB.rU.tgz - Zip.rar
----- -=истина где-то рядом=- | Сообщение посчитали полезным: |
Ранг: 153.9 (ветеран) Активность: 0.12↘0 Статус: Участник reborn
|
Создано: 23 декабря 2006 23:15 · Личное сообщение · #17
KingSise
Некогда патченьем ты не сделаеш рар полностью лицензионным, если только (Лордег помоги мну, прально ли заверну) засолвиш ecnr241.
8fd1_23.12.2006_CRACKLAB.rU.tgz - rar.JPG
----- ~ the Power Of Reversing team ~ | Сообщение посчитали полезным: |
 Ранг: 353.0 (мудрец) Активность: 0.37↘0 Статус: Участник resreveR
|
Создано: 23 декабря 2006 23:55 · Личное сообщение · #18
ну ты немного не так сказал ;) чтобы нормально загенить винрар, надо найти 241 битный приваткей.. на данный момент времени "прямым" способом, это сделать нереально
----- Тут не могла быть ваша реклама | Сообщение посчитали полезным: |
 Ранг: 327.3 (мудрец) Активность: 0.25↘0 Статус: Участник
|
Создано: 24 декабря 2006 01:40 · Личное сообщение · #19
на ру-борде ходили слухи что для винрара сущ кейген,
либо они очень лояльно относятся к именам в ключах,
так были ключи что-то вроде -==only for ru-board ==-
----- in search of sunrise | Сообщение посчитали полезным: |
 Ранг: 353.0 (мудрец) Активность: 0.37↘0 Статус: Участник resreveR
|
Создано: 24 декабря 2006 03:12 · Личное сообщение · #20
очень лояльно.. подумай - как я мог бы подписать архив REVENGE Crew, не имею правильного ключа ;)
----- Тут не могла быть ваша реклама | Сообщение посчитали полезным: |
 Ранг: 233.1 (наставник), 30thx Активность: 0.21↘0 Статус: Участник
|
Создано: 24 декабря 2006 08:30 · Личное сообщение · #21
2 lord_Phoenix:
Дык по всей видимости ты его закейгенил?
Зделай ключег мне?
На моё имя!
----- AutoIt | Сообщение посчитали полезным: |
 Ранг: 353.0 (мудрец) Активность: 0.37↘0 Статус: Участник resreveR
|
Создано: 24 декабря 2006 09:11 · Личное сообщение · #22
OLEGator
читать по-диагонали - плохая привычка ;)
lord_Phoenix пишет:
очень лояльно.. подумай - как я мог бы подписать архив REVENGE Crew, не имею правильного ключа ;)
----- Тут не могла быть ваша реклама | Сообщение посчитали полезным: |
 Ранг: 207.4 (наставник) Активность: 0.21↘0 Статус: Участник Jeefo Recovery
|
Создано: 25 декабря 2006 03:36 · Личное сообщение · #23
Вообще-то ЭЦП даже с подломом получить можно.... Но это, как вы сами понмаете, действует только для забанненых ключей.... Просто разбаниваем, и делаем ЭЦП, к примеру, того же Рошаля, и она читается как патченным, тк и оригинальным WinRar-ом.... Опробованно неоднократно....
----- The blood swap.... | Сообщение посчитали полезным: |
Ранг: 153.9 (ветеран) Активность: 0.12↘0 Статус: Участник reborn
|
Создано: 25 декабря 2006 04:16 · Личное сообщение · #24
Johnson Finger
и у легальной копии рар тоже читается ? что то мало верится, сделай мне пожалуйста архвичик с подписью рошала, я проверю на легальной копии
----- ~ the Power Of Reversing team ~ | Сообщение посчитали полезным: |
 Ранг: 353.0 (мудрец) Активность: 0.37↘0 Статус: Участник resreveR
|
Создано: 25 декабря 2006 04:33 · Личное сообщение · #25
прикол в том, что ключ из блеклиста не перестает быть валидным ;)
----- Тут не могла быть ваша реклама | Сообщение посчитали полезным: |
 Ранг: 207.4 (наставник) Активность: 0.21↘0 Статус: Участник Jeefo Recovery
|
Создано: 25 декабря 2006 04:45 · Личное сообщение · #26
То newborn - Да, и у легальной, можешь проверить..... Так что зря не веришь.... На, держи.... 6884_25.12.2006_CRACKLAB.rU.tgz - Roshal_WinRAR_v.3.61.rar
----- The blood swap.... | Сообщение посчитали полезным: |
 Ранг: 207.4 (наставник) Активность: 0.21↘0 Статус: Участник Jeefo Recovery
|
Создано: 25 декабря 2006 04:45 · Личное сообщение · #27 |
Ранг: 153.9 (ветеран) Активность: 0.12↘0 Статус: Участник reborn
|
Создано: 25 декабря 2006 06:16 · Личное сообщение · #28
Хм, прикольно  , но...
Может я щас сгажу глупость. А что будет если сделать так: в ехе рара (или хз где он там проверяет подпись) втусовать вместо какой-то подписи свою, что б она стала в блэк листе, и тогда сделать как с этим ключиком, что оно тогда покажет мой ключ как валидный или нет ? поправте меня если что не так ляпнул
----- ~ the Power Of Reversing team ~ | Сообщение посчитали полезным: |
 Ранг: 353.0 (мудрец) Активность: 0.37↘0 Статус: Участник resreveR
|
Создано: 25 декабря 2006 06:25 · Личное сообщение · #29
newborn пишет:
втусовать вместо какой-то подписи свою,
подпись воркать не будет, так как "твой" ключ скорее всего будет невалидный и собссно в нем не будет нужных данных ;p
----- Тут не могла быть ваша реклама | Сообщение посчитали полезным: |
Ранг: 22.5 (новичок) Активность: 0.01↘0 Статус: Участник
|
Создано: 04 января 2007 07:52 · Личное сообщение · #30
раньше в винраре была уязвимость в проверке цифровой подписи и регистрации, если быть точным, не проверялись входные параметры для ECNR, что позволяло сделать маленький stack overflow (емнип в один дворд). Благодаря этому можно было закейгенить винрар так, что даже цифровая подпись архивов работала. Винрар кстате при подписи архивов цепляет к ним регисрационную инфу подписывателя, и при проверке подписи сначала проверяет регистрацию подписывателя архива =) Но потом пофиксили, добавили проверку параметров для ECNR гдето с версии 2.9 или 3.0
| Сообщение посчитали полезным: |