| Посл.ответ | 
Сообщение | 
  Ранг: 469.0 (мудрец), 100thx Активность: 0.25↘0 Статус: Участник [www.AHTeam.org] 
 
 | 
Создано: 22 декабря 2006 12:11   · Личное сообщение ·  #1 
Возможно ли не имея ключа (или имея неверный ключ rarkey.reg) заставить винрар коректно подписывать архивы эл. подписью?
 ----- -=истина где-то рядом=-  | Сообщение посчитали полезным:  | 
 | 
  Ранг: 353.0 (мудрец) Активность: 0.37↘0 Статус: Участник resreveR 
 
 | 
Создано: 22 декабря 2006 12:27   · Личное сообщение ·  #2 
возможно.. патчишь определенные ;) числа и кейгенишь. но такую подпись можно будет проверить только патченным винраром.
 ----- Тут не могла быть ваша реклама  | Сообщение посчитали полезным:  | 
  Ранг: 221.8 (наставник) Активность: 0.15↘0 Статус: Участник 
 
 | 
Создано: 22 декабря 2006 12:51   · Личное сообщение ·  #3 
там надо искать пас на чтение из файла rarkey.reg он гдето должен быть прошит... хотя хреново будет есле там прошит md5 или SHA хэш пароленга    скорее всего он точно более 6 символофф так что обычный брутфорс не прокатит вероятно... у винрара в этом отношение самое надежное защита )
   | Сообщение посчитали полезным:  | 
  Ранг: 353.0 (мудрец) Активность: 0.37↘0 Статус: Участник resreveR 
 
 | 
Создано: 22 декабря 2006 13:00   · Личное сообщение ·  #4 
барон, извини конечно, но ты написал полнейший бред
 ----- Тут не могла быть ваша реклама  | Сообщение посчитали полезным:  | 
  Ранг: 221.8 (наставник) Активность: 0.15↘0 Статус: Участник 
 
 | 
Создано: 22 декабря 2006 13:22 · Поправил: Red Bar0n   · Личное сообщение ·  #5 
lord_Phoenix
мы вас прощаем конечно, но вы смотреле ключевой файл в хексе?
 есле найдем старый ключег то приложем...
   | Сообщение посчитали полезным:   | 
  Ранг: 353.0 (мудрец) Активность: 0.37↘0 Статус: Участник resreveR 
 
 | 
Создано: 22 декабря 2006 13:29   · Личное сообщение ·  #6 
мдааа.. в винраре ecnr241, а не "хеш от пароленга"
 ----- Тут не могла быть ваша реклама  | Сообщение посчитали полезным:  | 
  Ранг: 469.0 (мудрец), 100thx Активность: 0.25↘0 Статус: Участник [www.AHTeam.org] 
 
 | 
Создано: 22 декабря 2006 15:36   · Личное сообщение ·  #7 
вобщем у меня был винрар 3.1 , при пропатчивании и наличии левого ключа подпись создавалась и корректно читалась. А вот с 3.6.2 такие штуки не проходят...
 ----- -=истина где-то рядом=-  | Сообщение посчитали полезным:  | 
 Ранг: 153.9 (ветеран) Активность: 0.12↘0 Статус: Участник reborn 
 
 | 
Создано: 23 декабря 2006 00:01   · Личное сообщение ·  #8 
KingSise пишет:
 и корректно читалась 
только у пропатченого винрара, у лицензированого немогла читаться правельно.
 lord_Phoenix пишет:
 мдааа.. в винраре ecnr241, а не "хеш от пароленга" 
Именно, Лордег спасибо за просвятление в этом плане, оно мну мучало долгое время.
 ----- ~ the Power Of Reversing team ~  | Сообщение посчитали полезным:   | 
  Ранг: 233.1 (наставник), 30thx Активность: 0.21↘0 Статус: Участник 
 
 | 
Создано: 23 декабря 2006 03:32   · Личное сообщение ·  #9 
Может вопрос погажется глупым...
 Но накой эта подпись ваще нужна?
 что онак из себя представляет?
 И гыде её прочитать?
 ----- AutoIt  | Сообщение посчитали полезным:  | 
  Ранг: 353.0 (мудрец) Активность: 0.37↘0 Статус: Участник resreveR 
 
 | 
Создано: 23 декабря 2006 03:49   · Личное сообщение ·  #10 
OLEGator пишет:
 Может вопрос погажется глупым...
 Но накой эта подпись ваще нужна?
 что онак из себя представляет?
 И гыде её прочитать?
  
хотя бы в свойствах архива, или открой архив в винраре и нажми Инфо.. вот тебе пример:
 lord-phoenix.com/test_sig.rar
 ----- Тут не могла быть ваша реклама  | Сообщение посчитали полезным:   | 
  Ранг: 469.0 (мудрец), 100thx Активность: 0.25↘0 Статус: Участник [www.AHTeam.org] 
 
 | 
Создано: 23 декабря 2006 06:39 · Поправил: KingSise   · Личное сообщение ·  #11 
newborn пишет:
 только у пропатченого винрара, у лицензированого немогла читаться правельно. 
Эту фишку  я знаю.  Заменой одного перехода на джамп можно добиться  корректного чтение подписей созданный взломманой и лецензионной версией.
 А вот как создавать подписи не имея ключа, мне пока неизвестно...
 Зааттачил тоже архив с эл. подписью, однако название файла синим не выделенно...
 ----- -=истина где-то рядом=-  | Сообщение посчитали полезным:   | 
  Ранг: 353.0 (мудрец) Активность: 0.37↘0 Статус: Участник resreveR 
 
 | 
Создано: 23 декабря 2006 07:26   · Личное сообщение ·  #12 
KingSise пишет:
 А вот как создавать подписи не имея ключа, мне пока неизвестно...  
для подписи надо даныне из ключа .. из валидного ключа :p
 ----- Тут не могла быть ваша реклама  | Сообщение посчитали полезным:   | 
  Ранг: 233.1 (наставник), 30thx Активность: 0.21↘0 Статус: Участник 
 
 | 
Создано: 23 декабря 2006 08:54   · Личное сообщение ·  #13 
2  lord_Phoenix:
 Спасибо.......
 понятно теперь...
 вобщем типа без кейгена всё легально не будет как я понял....
  
ну в смысле чтобы и синенько и в непатченый отображалось..
 ----- AutoIt  | Сообщение посчитали полезным:  | 
  Ранг: 353.0 (мудрец) Активность: 0.37↘0 Статус: Участник resreveR 
 
 | 
Создано: 23 декабря 2006 09:35   · Личное сообщение ·  #14 
OLEGator пишет:
 ну в смысле чтобы и синенько и в непатченый отображалось.. 
на моем архиве отображается? ;)
 ----- Тут не могла быть ваша реклама  | Сообщение посчитали полезным:   | 
  Ранг: 233.1 (наставник), 30thx Активность: 0.21↘0 Статус: Участник 
 
 | 
Создано: 23 декабря 2006 11:27 · Поправил: OLEGator   · Личное сообщение ·  #15 
ага...
 а сам щас создал архив с подписью патченым винраром, потом обновил винрар поновее и уже говорит, что ошибка подписи , а твой всё нормально показует..
 =)
 ----- AutoIt  | Сообщение посчитали полезным:  | 
  Ранг: 469.0 (мудрец), 100thx Активность: 0.25↘0 Статус: Участник [www.AHTeam.org] 
 
 | 
Создано: 23 декабря 2006 13:25   · Личное сообщение ·  #16 
OLEGator, тоже самое.  Хотя скачал последний винрар, пропатчил, показывает любые подписи. Созданный ломанной версиией правда синеньким не подсвечивает.
 В аттаче - архив с подписью созданный пропатченой версией. Имена файлов синеньким не подсвечивает.  Нужно покопаться в коде, что б всегда синенько было, ибо это круто!   5d83_23.12.2006_CRACKLAB.rU.tgz - Zip.rar
 ----- -=истина где-то рядом=-  | Сообщение посчитали полезным:   | 
 Ранг: 153.9 (ветеран) Активность: 0.12↘0 Статус: Участник reborn 
 
 | 
Создано: 23 декабря 2006 23:15   · Личное сообщение ·  #17 
KingSise
Некогда патченьем ты не сделаеш рар полностью лицензионным, если только (Лордег помоги мну, прально ли заверну) засолвиш ecnr241.   
  8fd1_23.12.2006_CRACKLAB.rU.tgz - rar.JPG
 ----- ~ the Power Of Reversing team ~  | Сообщение посчитали полезным:   | 
  Ранг: 353.0 (мудрец) Активность: 0.37↘0 Статус: Участник resreveR 
 
 | 
Создано: 23 декабря 2006 23:55   · Личное сообщение ·  #18 
ну ты немного не так сказал ;) чтобы нормально загенить винрар, надо найти 241 битный приваткей.. на данный момент времени "прямым" способом, это сделать нереально
 ----- Тут не могла быть ваша реклама  | Сообщение посчитали полезным:  | 
  Ранг: 327.3 (мудрец) Активность: 0.25↘0 Статус: Участник 
 
 | 
Создано: 24 декабря 2006 01:40   · Личное сообщение ·  #19 
на ру-борде ходили слухи что для винрара сущ кейген, 
 либо они очень лояльно относятся к именам в ключах, 
 так были ключи что-то вроде -==only for ru-board ==-
 ----- in search of sunrise  | Сообщение посчитали полезным:  | 
  Ранг: 353.0 (мудрец) Активность: 0.37↘0 Статус: Участник resreveR 
 
 | 
Создано: 24 декабря 2006 03:12   · Личное сообщение ·  #20 
очень лояльно.. подумай - как я мог бы подписать архив REVENGE Crew, не имею правильного ключа ;)
 ----- Тут не могла быть ваша реклама  | Сообщение посчитали полезным:  | 
  Ранг: 233.1 (наставник), 30thx Активность: 0.21↘0 Статус: Участник 
 
 | 
Создано: 24 декабря 2006 08:30   · Личное сообщение ·  #21 
2  lord_Phoenix:
 Дык по всей видимости ты его закейгенил?
 Зделай ключег мне?   
На моё имя!
  
----- AutoIt  | Сообщение посчитали полезным:  | 
  Ранг: 353.0 (мудрец) Активность: 0.37↘0 Статус: Участник resreveR 
 
 | 
Создано: 24 декабря 2006 09:11   · Личное сообщение ·  #22 
OLEGator
читать по-диагонали - плохая привычка ;)
 lord_Phoenix пишет:
 очень лояльно.. подумай - как я мог бы подписать архив REVENGE Crew, не имею правильного ключа ;)
  
----- Тут не могла быть ваша реклама  | Сообщение посчитали полезным:   | 
  Ранг: 207.4 (наставник) Активность: 0.21↘0 Статус: Участник Jeefo Recovery 
 
 | 
Создано: 25 декабря 2006 03:36   · Личное сообщение ·  #23 
Вообще-то ЭЦП даже с подломом получить можно.... Но это, как вы сами понмаете, действует только для забанненых ключей.... Просто разбаниваем, и делаем ЭЦП, к примеру, того же Рошаля, и она читается как патченным, тк и оригинальным WinRar-ом.... Опробованно неоднократно....
 ----- The blood swap....  | Сообщение посчитали полезным:  | 
 Ранг: 153.9 (ветеран) Активность: 0.12↘0 Статус: Участник reborn 
 
 | 
Создано: 25 декабря 2006 04:16   · Личное сообщение ·  #24 
Johnson Finger
и у легальной копии рар тоже читается ? что то мало верится, сделай мне пожалуйста архвичик с подписью рошала, я проверю на легальной копии
 ----- ~ the Power Of Reversing team ~  | Сообщение посчитали полезным:   | 
  Ранг: 353.0 (мудрец) Активность: 0.37↘0 Статус: Участник resreveR 
 
 | 
Создано: 25 декабря 2006 04:33   · Личное сообщение ·  #25 
прикол в том, что ключ из блеклиста не перестает быть валидным ;)
 ----- Тут не могла быть ваша реклама  | Сообщение посчитали полезным:  | 
  Ранг: 207.4 (наставник) Активность: 0.21↘0 Статус: Участник Jeefo Recovery 
 
 | 
Создано: 25 декабря 2006 04:45   · Личное сообщение ·  #26 
То newborn - Да, и у легальной, можешь проверить..... Так что зря не веришь.... На, держи....   6884_25.12.2006_CRACKLAB.rU.tgz - Roshal_WinRAR_v.3.61.rar
 ----- The blood swap....  | Сообщение посчитали полезным:  | 
  Ранг: 207.4 (наставник) Активность: 0.21↘0 Статус: Участник Jeefo Recovery 
 
 | 
Создано: 25 декабря 2006 04:45   · Личное сообщение ·  #27  | 
 Ранг: 153.9 (ветеран) Активность: 0.12↘0 Статус: Участник reborn 
 
 | 
Создано: 25 декабря 2006 06:16   · Личное сообщение ·  #28 
Хм, прикольно       , но...
 Может я щас сгажу глупость. А что будет если сделать так: в ехе рара (или хз где он там проверяет подпись) втусовать вместо какой-то подписи свою, что б она стала в блэк листе, и тогда сделать как с этим ключиком, что оно тогда покажет мой ключ как валидный или нет ? поправте меня если что не так ляпнул
 ----- ~ the Power Of Reversing team ~  | Сообщение посчитали полезным:  | 
  Ранг: 353.0 (мудрец) Активность: 0.37↘0 Статус: Участник resreveR 
 
 | 
Создано: 25 декабря 2006 06:25   · Личное сообщение ·  #29 
newborn пишет:
 втусовать вместо какой-то подписи свою, 
подпись воркать не будет, так как "твой" ключ скорее всего будет невалидный и собссно в нем не будет нужных данных ;p
 ----- Тут не могла быть ваша реклама  | Сообщение посчитали полезным:   | 
 Ранг: 22.5 (новичок) Активность: 0.01↘0 Статус: Участник 
 
 | 
Создано: 04 января 2007 07:52   · Личное сообщение ·  #30 
раньше в винраре была уязвимость в проверке цифровой подписи и регистрации, если быть точным, не проверялись входные параметры для ECNR, что позволяло сделать маленький stack overflow (емнип в один дворд). Благодаря этому можно было закейгенить винрар так, что даже цифровая подпись архивов работала. Винрар кстате при подписи архивов цепляет к ним регисрационную инфу подписывателя, и при проверке подписи сначала проверяет регистрацию подписывателя архива =) Но потом пофиксили, добавили проверку параметров для ECNR гдето с версии 2.9 или 3.0
   | Сообщение посчитали полезным:  |