Сейчас на форуме: rus935 (+4 невидимых)

 eXeL@B —› Оффтоп —› статья. Прощай, кейген: защищаем софт от генераторов ключей
<< . 1 . 2 . 3 . 4 . >>
Посл.ответ Сообщение

Ранг: 135.2 (ветеран)
Активность: 0.070
Статус: Участник

Создано: 12 июля 2007 16:49
· Личное сообщение · #1

www.xakep.ru/post/39147/default.asp

кто-нить читал этот байан, мнения есть???




Ранг: 196.6 (ветеран), 11thx
Активность: 0.070.01
Статус: Участник

Создано: 13 июля 2007 09:03 · Поправил: [wl]
· Личное сообщение · #2

SecurAdmin, ну это конечно понятно, что если программа у тебя на винчестере, то изменить её ты можешь всегда, вопрос только в том, насколько это сложно будет сделать.
выход один - клиент/серверная технология (взломать сервер в общем случае сложнее, чем локальную программу).



Ранг: 25.8 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 13 июля 2007 09:27
· Личное сообщение · #3

Я, конечно, в защитах разбираюсь пока что по голой теории, но вот это меня особенно порадовало:
абсолютно вся защита сводится к защите от изменения .ехе файла, т.е. автор предлагает сделать неломаемую проверку целостности, про что сам же пишет: "Хотя тут уже кто как захочет"
Лучше бы он написал, как сделать неломаемую проверку целостности



Ранг: 53.8 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 13 июля 2007 09:37
· Личное сообщение · #4

Прям мега дебаты открылись. Вложу и своих 5 копеек.Я не претендую на то, что мое мнение покажется кому-то верным, и тем не менее выскажусь.Хакер и СпецХакер почитываю, правда никогда не покупал, качаю с инета, имхо платить за такое деньги не хочу. Касаемо статей в этих журналах. ИМХО одни статьи полезные, другие бесполезные, но журнал в первую очередь расчитан на дилетантов хакинга и крекерства. Тот, кто уже стал опытным, шарит в асме, отладке, реверсе, протах и т.п. такой журнал интересен лишь чуть-чуть. Ламерам от крекинга и хакинга очень нравится эти журналы. Они часто не понимают о чем там пишут, но это им дает ощущение, что и они крякеры/хакеры. По поводу неломаемых защит: таких пока нет. Другое дело, что журналы любят печатать такое в заголовках, для поднятия рейтинга. Прочитает ламерок статейку, нихрена не поймет, но.. будет авторитено заявлять, нах учится писать кейгены, есть неломаемые защиты, на то они и ламеры, что бы так говорить. А обсирать можно все, а вот даже такие статьи писать, те кто тут обсирали хакер далеко не каждый сможет. А типа тут вопросы и ответы из серии: а Крис там еще печатается, а ответ, та да. КРУТО чуваки, и вы знаете кто такой Крис. А он бабки зарабатывает, так что все очень просто. Все сказанное ИМХО.Учите матчасть, как говорил классик, тогда и сможете реально понимать, что фуфло, а что полезная инфа.



Ранг: 0.7 (гость)
Активность: 0=0
Статус: Участник

Создано: 13 июля 2007 09:44
· Личное сообщение · #5

PE_Kill пишет:
Конечно нет, достаточно запатчить результат GetHardwareID

+1

SecurAdmin пишет:
Да, конечно, но автор пишет что у него суперзащита по предотвращению патчей

а что мешает патчить функцию в ядре (извратно, но можно )

аффтару надо покопать в доках и исследовать ReverseMe #2 by LENA, вот тут есть напряг, а предложенная реализация - уже давно юзается ИМХО.




Ранг: 85.4 (постоянный)
Активность: 0.080
Статус: Участник

Создано: 13 июля 2007 09:48 · Поправил: Icelot
· Личное сообщение · #6

dimaxmaster пишет:
тогда и сможете реально понимать, что фуфло, а что полезная инфа.

а кто еще не понял? помоему все давно уже научились отличать фуфло, полезную инфу и жидостотьи

-----
radio uno in ibisa ...





Ранг: 196.6 (ветеран), 11thx
Активность: 0.070.01
Статус: Участник

Создано: 13 июля 2007 09:51 · Поправил: [wl]
· Личное сообщение · #7

журнал хорош тем, что можно в доступной форме почитать о разнообразных аспектах хакерства. Нельзя быть профи во всём, и такое чтиво полезно, для расширения кругозора (имхо)



Ранг: 0.7 (гость)
Активность: 0=0
Статус: Участник

Создано: 13 июля 2007 10:05
· Личное сообщение · #8

[wl] пишет:
для расширения кругозора (имхо)


кому как



Ранг: 213.5 (наставник)
Активность: 0.120
Статус: Участник
забанен

Создано: 13 июля 2007 10:40
· Личное сообщение · #9

Мне кажеццо, что журнал как был Г*вном, так и остался, просто читающие его читатели стали НАМНОГО УМНЕЕ и такое фуфло, которое там печаталось все время уже нехляет, и уже не раз тут писали/обсуждали, что статьи туда пишут ТОЛЬКО для того чтобы заработать НА СИГАРЕТЫ…
Вопрос надо было задать по-другому:
Кто асилил кг/.. до конца(?) и что случилось с аффтором после йада, который ему наливали в комментариях?
Напомнило темы здесь переАдически создаваемые про срякмиксы, там топикстартеры тоже постоянно заявляют про супермеганеломаемые защиты…

P. S.
Может, кто даст ссылку на статью Crawler`а, очень хотел бы почитать…

-----
ЗЫ: истЕна где-то рядом, Welcome@Google.com





Ранг: 450.3 (мудрец), 13thx
Активность: 0.20
Статус: Участник

Создано: 13 июля 2007 10:56 · Поправил: ToBad
· Личное сообщение · #10

Хороший спор на тему гавно Хакер или нет... Но что то ни кто не сказал, а что за журнал Хакер ? Первый раз слышу... Ибо все его читали в разное время. Человек сам должен определится продолжать читать и полезно ему это или его кормят фуфлом. А навязывать свою субъективную точку зрения нехорошо. В конце концов нужно понимать, что фуфельная информация тоже заставляет мозг работать, думать логически и находить противоречие. Это во многом лучше правильной умной статьи к которой не каждому есть что добавить...




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 13 июля 2007 11:00
· Личное сообщение · #11

Demon666 пишет:
Может, кто даст ссылку на статью Crawler`а, очень хотел бы почитать…

Держи http://residentforce.ru/forum/viewtopic.php?p=132



Ранг: 213.5 (наставник)
Активность: 0.120
Статус: Участник
забанен

Создано: 13 июля 2007 11:50
· Личное сообщение · #12

ToBad
Ну, давай для примера возьмем статьи Ms-Rem`а и этого журнала…
Я постоянно вижу посты, кури доки Рема, этого говорит о том, что он написал инфу, которая не стареет, и любой с гордостью скажет ОН С НАМИ В ПАМЯТИ ВСЕГДА И ВМЕСТЕ С НИМ МЫ СИЛА
Про журнал пару раз видел совет почитать, но это больше было похоже на некролог и мемуары, чем на что-то серьезное…

Ara
Спасибо, не ожидал, что так много всего будет, ночью почитаю…

-----
ЗЫ: истЕна где-то рядом, Welcome@Google.com





Ранг: 216.9 (наставник), 85thx
Активность: 0.310.15
Статус: Участник
X-Literator

Создано: 13 июля 2007 11:52 · Поправил: Crawler
· Личное сообщение · #13

Ara пишет:
Держи


Что это такое? Ara , я от тебя такого не ожидал. Это ты потрудился.

Ну ладно. Хоть поржал.
PS Кто скажет что это я, дам в нос

-----
Харе курить веники и нюхать клей, к вам едет из Америки бог Шива, и он еврей.





Ранг: 216.9 (наставник), 85thx
Активность: 0.310.15
Статус: Участник
X-Literator

Создано: 13 июля 2007 12:01
· Личное сообщение · #14

Demon666
А статьи в электронном виде еще нет. Почитать можно другие, в поиске поищите.
Не знаю, нравится, не нравится - дело ваше личное. А дневники адепта игрового поприща - это не моя работа =) Мне такой фигней страдать некогда.
ps И базы кредиток, акки с онлайн-шопов и дампы продавал тоже не я, а какой-то левый чел под моим ником.

-----
Харе курить веники и нюхать клей, к вам едет из Америки бог Шива, и он еврей.





Ранг: 120.9 (ветеран), 5thx
Активность: 0.080
Статус: Участник
Programmer and reverser

Создано: 13 июля 2007 12:14
· Личное сообщение · #15

Crawler пишет:
вы не в ту сторону немного мыслите

Без обид, но это вы не в ту сторону мыслите, ИМХО.
Такие "теоретические вещи" знает добрая половина нашего всеми обожаемого форума.
Не пойму только, почему ты так защищаешь статью и автора) Потому что твою неважную статью в том же номере напечатали?))
ЗЫ. Не считай, что ты один здесь что-то знаешь, а мы, так - быдло.
ЗЗЫ.
Я извинюсь перед тобой публично и поблагодарю, когда ты напишешь защиту по такому принципу и я не смогу ее снять.

-----
Уважайте других и пишите грамотно.





Ранг: 216.9 (наставник), 85thx
Активность: 0.310.15
Статус: Участник
X-Literator

Создано: 13 июля 2007 12:17 · Поправил: Crawler
· Личное сообщение · #16

Даже гпч был другого мнения о журнале.

-----
Харе курить веники и нюхать клей, к вам едет из Америки бог Шива, и он еврей.





Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 13 июля 2007 12:20 · Поправил: Ara
· Личное сообщение · #17

жжошь. прям как девочка маленькая..
А гпч был другого мнения, потому что писал туда статьи постоянно.



Ранг: 309.8 (мудрец), 21thx
Активность: 0.170
Статус: Участник

Создано: 13 июля 2007 12:40
· Личное сообщение · #18

журнал гуан...
я хотел както писать (деньги нужны были) туда тем летом тока сказали что заплатят тока месяцев через N, что ситуация сложная но статью присылай....
в общем правильно пишут что туда пишут тока для того чтоб заработать на жвачки...
а то что рем туда писал про rat/irc, например, ну он сам потом говорил что журнал кгам и статьи простые достаточно...

-----
Shalom ebanats!





Ранг: 120.9 (ветеран), 5thx
Активность: 0.080
Статус: Участник
Programmer and reverser

Создано: 13 июля 2007 12:47
· Личное сообщение · #19

Crawler пишет:
И сами ничего никогда не сделали.

А почему ты уверен, что мы никогда сами ничего не делали?
Я уверен, что многие тут умеют не только "молоть языком".
На мой счет можешь поспрашивать у людей, с которыми я тесно сотрудничаю) У того же ГПЧ.

-----
Уважайте других и пишите грамотно.




Ранг: 213.5 (наставник)
Активность: 0.120
Статус: Участник
забанен

Создано: 13 июля 2007 13:09
· Личное сообщение · #20

Crawler пишет:
я более на форуме cracklab не появлюсь.

Э-э, Crawler а пиариццо кто за вас будет, такими темпами вся элита отсюда разбежится…

Crawler пишет:
А статьи в электронном виде еще нет

Значит, будем ждать интересно все-таки…

P. S.
Мне вот лично нравится как PE_Kill пишет(!), и мне не важно знаю я об этом или нет, но мне всегда интересно почитать то, что он написал. Вот как-то он, ну по-честному все пишет, без пиара…

-----
ЗЫ: истЕна где-то рядом, Welcome@Google.com





Ранг: 238.8 (наставник), 67thx
Активность: 0.20
Статус: Участник
CyberHunter

Создано: 13 июля 2007 13:20 · Поправил: Flint
· Личное сообщение · #21

Demon666 пишет:
Может, кто даст ссылку на статью Crawler`а, очень хотел бы почитать…

Ок, сейчас пока что занятся нечем перепечатаю

-----
Nulla aetas ad discendum sera




Ранг: 53.8 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 13 июля 2007 13:30
· Личное сообщение · #22

SLV пишет:
журнал гуан...
я хотел както писать (деньги нужны были) туда тем летом тока сказали что заплатят тока месяцев через N, что ситуация сложная но статью присылай....


они баблос рубят на тех, кто журнал покупает и на рекламе, а авторов, если сразу не платят, значит не ценят, а вот что бы деньги зарабатывать, суетится надо, деньги нигде никто никому просто так не платит, каждый крутится как может, так как всем есть хочется



Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 13 июля 2007 16:01
· Личное сообщение · #23

0dren пишет:
и исследовать ReverseMe #2 by LENA, вот тут есть напряг, а предложенная реализация - уже давно юзается ИМХО.

Прикольное обсуждение ;) Ты бы вот на улицу выходишь к примеру и что бы на тебя ни кто не напал взял к примеру гавном измазался % 99 что ни кто не нападет ...



Ранг: 0.7 (гость)
Активность: 0=0
Статус: Участник

Создано: 13 июля 2007 16:07
· Личное сообщение · #24

pavka пишет:
Ты бы вот на улицу выходишь к примеру и что бы на тебя ни кто не напал взял к примеру гавном измазался % 99 что ни кто не нападет ...


отличное идея , хотя у нас в городе эт врятли прокатид




Ранг: 238.8 (наставник), 67thx
Активность: 0.20
Статус: Участник
CyberHunter

Создано: 13 июля 2007 16:12
· Личное сообщение · #25

вот


39a8_13.07.2007_CRACKLAB.rU.tgz - Программная оборона.doc

-----
Nulla aetas ad discendum sera





Ранг: 216.9 (наставник), 85thx
Активность: 0.310.15
Статус: Участник
X-Literator

Создано: 13 июля 2007 16:13 · Поправил: Crawler
· Личное сообщение · #26

Ладно. Тут только один выход из этого спора.
Кто тут считает себя достаточно опытным и имеет возможности взяться и реализовать защиту по методу этой статьти (ее тут называют наивной)?
Только не надо говорить, что это все херня, это мы уже слышали.
Кто захочет попробовать, пусть скажет. Я даже сам готов спецификации писать, хотя опыта создания защит у меня нет большого.

А по поводу вашего второго примечания, Flint, - это косяк редакторов. Я им присылал второй, исправленный, вариант, но к тому времени номер журнала уехал в печать в Финляндию.


(ошибки языковые - за авторством уважаемого Flint, я их не допускаю)

А точку входа я не поменял ради Дао, как говорил Ms-Rem

-----
Харе курить веники и нюхать клей, к вам едет из Америки бог Шива, и он еврей.





Ранг: 85.4 (постоянный)
Активность: 0.080
Статус: Участник

Создано: 13 июля 2007 16:19
· Личное сообщение · #27

Crawler пишет:
Кто тут считает себя достаточно опытным и имеет возможности взяться и реализовать защиту по методу этой статьти

Я себя опытным не считаю.. но разве суть спора в том, чтобы реализовать такую защиту? Пусть автор и реализует, а кому это надо?

-----
radio uno in ibisa ...





Ранг: 216.9 (наставник), 85thx
Активность: 0.310.15
Статус: Участник
X-Literator

Создано: 13 июля 2007 16:27
· Личное сообщение · #28

Icelot пишет:
Пусть автор и реализует, а кому это надо?

=
Не могу я глядеть на то, как в целом справедливую и довольно грамотную теорию поливают грязью со всех сторон.

-----
Харе курить веники и нюхать клей, к вам едет из Америки бог Шива, и он еврей.




Ранг: 500.5 (!), 8thx
Активность: 0.230
Статус: Участник

Создано: 13 июля 2007 16:30 · Поправил: Smon
· Личное сообщение · #29

Flint пишет:
вот

39a8_13.07.2007_CRACKLAB.rU.tgz - Программная оборона.doc


Солидная статья, нравицца

Crawler
а как же "я же предлагаю всегда увязывать всё с мат. логикой и комплексными числами. Это просто в реализации и создает трудности для реверсера. Главное - математику включить, функции вызывать по хэшу сложному, вызовы маскировать, защитный код на апи.", чё об этом не рассказал в статье ?

-----
"Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels





Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 13 июля 2007 16:35 · Поправил: Ara
· Личное сообщение · #30

Прочитал статью про защиту бегло, не понимаю, почему она вызвала стока споров. Этой статье надо было появиться лет 8 назад, чего в ней нового? Чтобы привязка к железу делалась? Дык так делает куча софта...



Ранг: 500.5 (!), 8thx
Активность: 0.230
Статус: Участник

Создано: 13 июля 2007 16:42
· Личное сообщение · #31

Ara пишет:
Этой статье надо было появиться лет 8 назад

+1, тогда бы она вызвала реальный интерес...

Ara пишет:
Чтобы привязка к железу делалась? Дык так делает куча софта...

Да, и так же элементарно эта привязка обходится (патчем нужных апи и команд)

-----
"Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels



<< . 1 . 2 . 3 . 4 . >>
 eXeL@B —› Оффтоп —› статья. Прощай, кейген: защищаем софт от генераторов ключей

У вас должно быть 20 пунктов ранга, чтобы оставлять сообщения в этом подфоруме, но у вас только 0

   Для печати Для печати