Сейчас на форуме: vasilevradislav, Vicshann, nar, rus935, bartolomeo (+7 невидимых)

 eXeL@B —› Оффтоп —› WinRar - электронная подпись.
. 1 . 2 . >>
Посл.ответ Сообщение


Ранг: 469.0 (мудрец), 100thx
Активность: 0.250
Статус: Участник
[www.AHTeam.org]

Создано: 22 декабря 2006 12:11
· Личное сообщение · #1

Возможно ли не имея ключа (или имея неверный ключ rarkey.reg) заставить винрар коректно подписывать архивы эл. подписью?

-----
-=истина где-то рядом=-





Ранг: 353.0 (мудрец)
Активность: 0.370
Статус: Участник
resreveR

Создано: 22 декабря 2006 12:27
· Личное сообщение · #2

возможно.. патчишь определенные ;) числа и кейгенишь. но такую подпись можно будет проверить только патченным винраром.

-----
Тут не могла быть ваша реклама





Ранг: 221.8 (наставник)
Активность: 0.150
Статус: Участник

Создано: 22 декабря 2006 12:51
· Личное сообщение · #3

там надо искать пас на чтение из файла rarkey.reg он гдето должен быть прошит... хотя хреново будет есле там прошит md5 или SHA хэш пароленга скорее всего он точно более 6 символофф так что обычный брутфорс не прокатит вероятно... у винрара в этом отношение самое надежное защита )




Ранг: 353.0 (мудрец)
Активность: 0.370
Статус: Участник
resreveR

Создано: 22 декабря 2006 13:00
· Личное сообщение · #4

барон, извини конечно, но ты написал полнейший бред

-----
Тут не могла быть ваша реклама





Ранг: 221.8 (наставник)
Активность: 0.150
Статус: Участник

Создано: 22 декабря 2006 13:22 · Поправил: Red Bar0n
· Личное сообщение · #5

lord_Phoenix
мы вас прощаем конечно, но вы смотреле ключевой файл в хексе?
есле найдем старый ключег то приложем...




Ранг: 353.0 (мудрец)
Активность: 0.370
Статус: Участник
resreveR

Создано: 22 декабря 2006 13:29
· Личное сообщение · #6

мдааа.. в винраре ecnr241, а не "хеш от пароленга"

-----
Тут не могла быть ваша реклама





Ранг: 469.0 (мудрец), 100thx
Активность: 0.250
Статус: Участник
[www.AHTeam.org]

Создано: 22 декабря 2006 15:36
· Личное сообщение · #7

вобщем у меня был винрар 3.1 , при пропатчивании и наличии левого ключа подпись создавалась и корректно читалась. А вот с 3.6.2 такие штуки не проходят...

-----
-=истина где-то рядом=-




Ранг: 153.9 (ветеран)
Активность: 0.120
Статус: Участник
reborn

Создано: 23 декабря 2006 00:01
· Личное сообщение · #8

KingSise пишет:
и корректно читалась

только у пропатченого винрара, у лицензированого немогла читаться правельно.


lord_Phoenix пишет:
мдааа.. в винраре ecnr241, а не "хеш от пароленга"

Именно, Лордег спасибо за просвятление в этом плане, оно мну мучало долгое время.

-----
~ the Power Of Reversing team ~





Ранг: 233.1 (наставник), 30thx
Активность: 0.210
Статус: Участник

Создано: 23 декабря 2006 03:32
· Личное сообщение · #9

Может вопрос погажется глупым...
Но накой эта подпись ваще нужна?
что онак из себя представляет?
И гыде её прочитать?

-----
AutoIt





Ранг: 353.0 (мудрец)
Активность: 0.370
Статус: Участник
resreveR

Создано: 23 декабря 2006 03:49
· Личное сообщение · #10

OLEGator пишет:
Может вопрос погажется глупым...
Но накой эта подпись ваще нужна?
что онак из себя представляет?
И гыде её прочитать?

хотя бы в свойствах архива, или открой архив в винраре и нажми Инфо.. вот тебе пример:
lord-phoenix.com/test_sig.rar

-----
Тут не могла быть ваша реклама





Ранг: 469.0 (мудрец), 100thx
Активность: 0.250
Статус: Участник
[www.AHTeam.org]

Создано: 23 декабря 2006 06:39 · Поправил: KingSise
· Личное сообщение · #11

newborn пишет:
только у пропатченого винрара, у лицензированого немогла читаться правельно.


Эту фишку я знаю. Заменой одного перехода на джамп можно добиться корректного чтение подписей созданный взломманой и лецензионной версией.

А вот как создавать подписи не имея ключа, мне пока неизвестно...

Зааттачил тоже архив с эл. подписью, однако название файла синим не выделенно...

-----
-=истина где-то рядом=-





Ранг: 353.0 (мудрец)
Активность: 0.370
Статус: Участник
resreveR

Создано: 23 декабря 2006 07:26
· Личное сообщение · #12

KingSise пишет:
А вот как создавать подписи не имея ключа, мне пока неизвестно...

для подписи надо даныне из ключа .. из валидного ключа :p

-----
Тут не могла быть ваша реклама





Ранг: 233.1 (наставник), 30thx
Активность: 0.210
Статус: Участник

Создано: 23 декабря 2006 08:54
· Личное сообщение · #13

2 lord_Phoenix:
Спасибо.......
понятно теперь...
вобщем типа без кейгена всё легально не будет как я понял....

ну в смысле чтобы и синенько и в непатченый отображалось..

-----
AutoIt





Ранг: 353.0 (мудрец)
Активность: 0.370
Статус: Участник
resreveR

Создано: 23 декабря 2006 09:35
· Личное сообщение · #14

OLEGator пишет:
ну в смысле чтобы и синенько и в непатченый отображалось..

на моем архиве отображается? ;)

-----
Тут не могла быть ваша реклама





Ранг: 233.1 (наставник), 30thx
Активность: 0.210
Статус: Участник

Создано: 23 декабря 2006 11:27 · Поправил: OLEGator
· Личное сообщение · #15

ага...
а сам щас создал архив с подписью патченым винраром, потом обновил винрар поновее и уже говорит, что ошибка подписи , а твой всё нормально показует..
=)

-----
AutoIt





Ранг: 469.0 (мудрец), 100thx
Активность: 0.250
Статус: Участник
[www.AHTeam.org]

Создано: 23 декабря 2006 13:25
· Личное сообщение · #16

OLEGator, тоже самое. Хотя скачал последний винрар, пропатчил, показывает любые подписи. Созданный ломанной версиией правда синеньким не подсвечивает.

В аттаче - архив с подписью созданный пропатченой версией. Имена файлов синеньким не подсвечивает. Нужно покопаться в коде, что б всегда синенько было, ибо это круто!

5d83_23.12.2006_CRACKLAB.rU.tgz - Zip.rar

-----
-=истина где-то рядом=-




Ранг: 153.9 (ветеран)
Активность: 0.120
Статус: Участник
reborn

Создано: 23 декабря 2006 23:15
· Личное сообщение · #17

KingSise
Некогда патченьем ты не сделаеш рар полностью лицензионным, если только (Лордег помоги мну, прально ли заверну) засолвиш ecnr241.



8fd1_23.12.2006_CRACKLAB.rU.tgz - rar.JPG

-----
~ the Power Of Reversing team ~





Ранг: 353.0 (мудрец)
Активность: 0.370
Статус: Участник
resreveR

Создано: 23 декабря 2006 23:55
· Личное сообщение · #18

ну ты немного не так сказал ;) чтобы нормально загенить винрар, надо найти 241 битный приваткей.. на данный момент времени "прямым" способом, это сделать нереально

-----
Тут не могла быть ваша реклама





Ранг: 327.3 (мудрец)
Активность: 0.250
Статус: Участник

Создано: 24 декабря 2006 01:40
· Личное сообщение · #19

на ру-борде ходили слухи что для винрара сущ кейген,
либо они очень лояльно относятся к именам в ключах,
так были ключи что-то вроде -==only for ru-board ==-

-----
in search of sunrise





Ранг: 353.0 (мудрец)
Активность: 0.370
Статус: Участник
resreveR

Создано: 24 декабря 2006 03:12
· Личное сообщение · #20

очень лояльно.. подумай - как я мог бы подписать архив REVENGE Crew, не имею правильного ключа ;)

-----
Тут не могла быть ваша реклама





Ранг: 233.1 (наставник), 30thx
Активность: 0.210
Статус: Участник

Создано: 24 декабря 2006 08:30
· Личное сообщение · #21

2 lord_Phoenix:
Дык по всей видимости ты его закейгенил?
Зделай ключег мне?
На моё имя!


-----
AutoIt





Ранг: 353.0 (мудрец)
Активность: 0.370
Статус: Участник
resreveR

Создано: 24 декабря 2006 09:11
· Личное сообщение · #22

OLEGator
читать по-диагонали - плохая привычка ;)
lord_Phoenix пишет:
очень лояльно.. подумай - как я мог бы подписать архив REVENGE Crew, не имею правильного ключа ;)


-----
Тут не могла быть ваша реклама





Ранг: 207.4 (наставник)
Активность: 0.210
Статус: Участник
Jeefo Recovery

Создано: 25 декабря 2006 03:36
· Личное сообщение · #23

Вообще-то ЭЦП даже с подломом получить можно.... Но это, как вы сами понмаете, действует только для забанненых ключей.... Просто разбаниваем, и делаем ЭЦП, к примеру, того же Рошаля, и она читается как патченным, тк и оригинальным WinRar-ом.... Опробованно неоднократно....

-----
The blood swap....




Ранг: 153.9 (ветеран)
Активность: 0.120
Статус: Участник
reborn

Создано: 25 декабря 2006 04:16
· Личное сообщение · #24

Johnson Finger
и у легальной копии рар тоже читается ? что то мало верится, сделай мне пожалуйста архвичик с подписью рошала, я проверю на легальной копии

-----
~ the Power Of Reversing team ~





Ранг: 353.0 (мудрец)
Активность: 0.370
Статус: Участник
resreveR

Создано: 25 декабря 2006 04:33
· Личное сообщение · #25

прикол в том, что ключ из блеклиста не перестает быть валидным ;)

-----
Тут не могла быть ваша реклама





Ранг: 207.4 (наставник)
Активность: 0.210
Статус: Участник
Jeefo Recovery

Создано: 25 декабря 2006 04:45
· Личное сообщение · #26

То newborn - Да, и у легальной, можешь проверить..... Так что зря не веришь.... На, держи....

6884_25.12.2006_CRACKLAB.rU.tgz - Roshal_WinRAR_v.3.61.rar

-----
The blood swap....





Ранг: 207.4 (наставник)
Активность: 0.210
Статус: Участник
Jeefo Recovery

Создано: 25 декабря 2006 04:45
· Личное сообщение · #27

3.62

Кстати, lord_Phoenix прав....

0157_25.12.2006_CRACKLAB.rU.tgz - Roshal_WinRAR_v.3.62_Blue.rar

-----
The blood swap....




Ранг: 153.9 (ветеран)
Активность: 0.120
Статус: Участник
reborn

Создано: 25 декабря 2006 06:16
· Личное сообщение · #28

Хм, прикольно , но...

Может я щас сгажу глупость. А что будет если сделать так: в ехе рара (или хз где он там проверяет подпись) втусовать вместо какой-то подписи свою, что б она стала в блэк листе, и тогда сделать как с этим ключиком, что оно тогда покажет мой ключ как валидный или нет ? поправте меня если что не так ляпнул

-----
~ the Power Of Reversing team ~





Ранг: 353.0 (мудрец)
Активность: 0.370
Статус: Участник
resreveR

Создано: 25 декабря 2006 06:25
· Личное сообщение · #29

newborn пишет:
втусовать вместо какой-то подписи свою,

подпись воркать не будет, так как "твой" ключ скорее всего будет невалидный и собссно в нем не будет нужных данных ;p

-----
Тут не могла быть ваша реклама




Ранг: 22.5 (новичок)
Активность: 0.010
Статус: Участник

Создано: 04 января 2007 07:52
· Личное сообщение · #30

раньше в винраре была уязвимость в проверке цифровой подписи и регистрации, если быть точным, не проверялись входные параметры для ECNR, что позволяло сделать маленький stack overflow (емнип в один дворд). Благодаря этому можно было закейгенить винрар так, что даже цифровая подпись архивов работала. Винрар кстате при подписи архивов цепляет к ним регисрационную инфу подписывателя, и при проверке подписи сначала проверяет регистрацию подписывателя архива =) Но потом пофиксили, добавили проверку параметров для ECNR гдето с версии 2.9 или 3.0


. 1 . 2 . >>
 eXeL@B —› Оффтоп —› WinRar - электронная подпись.

У вас должно быть 20 пунктов ранга, чтобы оставлять сообщения в этом подфоруме, но у вас только 0

   Для печати Для печати