· Начало · Отвђтить · Статистика · Поиск · FAQ · Правила · Установки · Язык · Выход · WASM.RU · Noir.Ru ·

 WASM Phorum —› WASM.RESEARCH —› HARDLOCK Envelope

Посл.отвђт Сообщенiе


Дата: Июл 15, 2004 15:26:38 · Поправил: SOUZ

Привет!

Кто знает, каким методом идет навешивание защиты у Hardlock ключа? Интересует именно утилита HL-Crypt, то есть стандартный конверт и методы его исследования.


Дата: Июл 15, 2004 16:54:50

а где взять эту утилиту ?


Дата: Июл 15, 2004 17:56:28

Я имел в ввиду утилиту из SDK HardLock на сайте Аладдина... Можешь помочь с отвязкой программы или натолкни на мысль....


Дата: Июл 15, 2004 17:57:26

Тот случай, который я более/менее детально изучал, содержал следующие вещи:

- многоуровневое шифрование кода защиты;
- перемешивание кода защиты с мусором;
- умышленная генерация исключений, в том числе и int 3;
- проверка наличия бряков на CreateFile и GetVersion;
- попытка открыть файл "\\.\NTICE";
- нечто огромное_запутанное_и_почти_ничего_не_делающее, что я решил назвать "виртуальной машиной";
- работа с драйвером через DeviceIoControl

что было дальше, не знаю, так как после эмуляции вызовов DeviceIoControl прога заработала без ключа.


Дата: Июл 15, 2004 18:02:27

Ах, да, чуть не забыл еще одну неприятную деталь - привязка к разнообразным случайным величинам, а именно, если не ошибаюсь, текущему времени, ID процесса и адресам "аллоцированных" массивов.

Итого, мысль: устранить все случайные величины, сдампить, сохранить и "подставить" результаты вызовов DeviceIoControl.


Дата: Июл 15, 2004 18:13:33

HL-CRYPT из компекта автоматический защиты HARDLOCK на сервере AlADDINa


Дата: Июл 15, 2004 18:17:08

не вижу я там комплекта...


Дата: Июл 15, 2004 18:29:59

infern0
Наверное, подразумевается комплект Hardlock Bistro 2.5


Дата: Июл 15, 2004 18:40:43

Да речь идет о нем,
файлик из программ на руборде
hххp://forum.ru-board.com/topic.cgi?forum=35&topic=3882&start=340 (версии 4)


Дата: Июл 25, 2004 13:27:19

Все суперокна пытаетесь зохакать? Там без ключика делать нечего, и дело не в конверте, который снимается, а в дампе ключа.


Дата: Июл 25, 2004 17:34:23

MeteO как обычно гонит... Конверт снимается, память подбирается путем анализа непосредственно программы. Чужие базы споконо правятся под свою версию ключа. И это не говоря уже о дилерской версии где только h3.


Дата: Июл 26, 2004 09:38:01

MeteO, а не ты ли писал, что всю информацию для снятия данных с ключа можно найти в самом конверте?....


Дата: Июл 26, 2004 09:53:57

MeteO, а не ты ли писал, что всю информацию для снятия данных с ключа можно найти в самом конверте?....


Powered by miniBB 1.6 © 2001-2002
Время загрузки страницы (сек.): 0.099