· Начало · Отвђтить · Статистика · Поиск · FAQ · Правила · Установки · Язык · Выход · WASM.RU · Noir.Ru ·

 WASM Phorum —› WASM.RESEARCH —› Алексей Солодовников vs Кракеры 2:0 . Матч закончен.

Посл.отвђт Сообщенiе


Дата: Июл 26, 2004 09:03:23

Похоже Алексей все-таки утер нос хакерам и кракерам
своей новой версией протектора ! Уже предыдущую 1.3
смогли победить (даже в этом сомневаюсь) единицы , а
победа над 2.0 вообще нереальна. Может быть я не прав -
хотелось бы надеяться. И видимо Володя поспешил
назвать свою статью " ... в последний раз " .


Дата: Июл 26, 2004 09:55:23 · Поправил: Noble Ghost

Хмм... Знающие люди говорят, что защита аспра от версии к версии только ухудшается :)
Например, -=Alex=- распаковал второй аспр влет :)

Upd:
вот обсуждали твой постинг на канале:

****- хы
****- до**я людей анпакят его
****- я правда нет :(
****- именно анпакят
****- не инлайн


Дата: Июл 26, 2004 10:28:31

-=Alex=- , наверное, распаковал программу с минимальными
опциями защиты и как понять еще утверждение Солодовникова
о невозможности распаковки , когда задействована
виртуальная машина ?


Дата: Июл 26, 2004 10:49:13 · Поправил: Noble Ghost


d***: так они не полностью распаковывают
d***: а-ля сриппер
d***: т.е. там дампится перед началом работ вирт.машины
т.е. секция добавляется мутированная из памяти
d***: в результате прога работает и почти распакована


Дата: Июл 28, 2004 11:28:54

„Знающие люди говорят, что защита аспра от версии к версии только ухудшается :) “

И кто же этот знающий людь, который говорит такой бред ? :)
Я снимал и 1.3, и 2.0. Защита улучшается, а не ухудшается...

„-=Alex=- распаковал второй аспр влет :) “
влёт ??? Это он сам такое сказал, или всё тот же знающий людь ?


Дата: Июл 28, 2004 14:48:13

Mario555
Ну сам знаешь на каком форуме я этот бред читал :)

ЗЫ А людь этот не один... Хотя ты, имхо, умнее этих людей ;)

ЗЗЫ Тогда буду и дальше молчать в тряпочку, чтоб не вызывать возмущений со стороны гуру %(


Дата: Июл 28, 2004 17:48:12

Он давно эту борьбу выиграл, и если что-то где-то ещё взламывается то это лишь неумелое использование протектора разработчиками, что может быть сделано и умышленно, чтобы популяризировать продукт.
Я уже давал Mario555 ссылку на умело запакованную прогу, думаю не много найдётся желающих ее ковырять ;-)
Но против лома нет приёма, против кардинга не устоит никакой продукт использующий покупку серийника через инет..


Дата: Июл 28, 2004 18:14:42

Asterix
Я уже давал Mario555 ссылку на умело запакованную прогу, думаю не много найдётся желающих ее ковырять ;-)
а в чем заключается искусство "умело паковать"?
и че там вообще нового добавилось?


Дата: Июл 28, 2004 19:22:09

Ну не знаю, пока кроме Алекса, я не видел, чтобы хотя бы кто-то инлайн сделал.

Хотя может и есть еще в наших кругах люди, которые пробовали этого зверя на зуб.


Дата: Июл 28, 2004 19:22:31

Max
> а в чем заключается искусство "умело паковать"?

Использовать всё возможные фичи протектора ;-)

Касательно той проги(это CDBFW) то там использовано рантайм шифрование, 32 кусочка, типа так в самой проге
call decrypt(процедура в коде аспра)
...........
код который покриптован
...........
call crypt(там же)
поэтому сдампить просто так не удастся..


Дата: Июл 28, 2004 21:11:41

Asterix
В CDBFW аспр по заказ! поэтому умение Использовать всё возможные фичи протектора тут не при чём...
Я распаковал эту прогу самым грубым и банальным способом - прилепил к дампу необходимые куски памяти (dll защиты и ещё одну страницу, в которой какие-то данные используемые для расшифровки валялись). Потом там ещё было стандартное PUSH DWORD PTR [EAX]
POP DWORD PTR [EAX]
когда в eax адрес апи. И имя exe должно быть cdbfw.exe, иначе какие-то Access Violation будет выдавать :)


Дата: Июл 28, 2004 21:54:02

Mario555
Даже не знаю, может и будет работать таким вот образом распакованная прога, и версии 1.25 ничего сказать не могу, в своё время я распаковал 1.20, ничего лучшего как сдампить эти 32 кусочка, вставить в прогу и прибить call decrypt/call crypt я не придумал, хотя справедливости ради нужно сказать что половина кусков в первоначальный дамп вошла раскриптованными, но всё-равно пришлось всё проверять, дело в том что эти куски вызываются только при выборе в проге определенных пунктов в меню и операций, кстати мой дамп работал с любым именем, в самой проге есть ещё весёленький таймер на 10 минут, кажется, - тоже пришлось прибить.


Дата: Июл 28, 2004 23:18:25

Мда... вручную 32 куска кода подставлять - занятие жутко нудное, видно тебе эта прога очень нужна была. В reget и то всего два покриптованых куска.
С именем exe - это просто баг какой-то был, после перезагрузки всё нормально стало.


Дата: Июл 28, 2004 23:40:03

Я за один присест дампил 3-5 кусков, вставлял и откладывал это занятие, потом через некоторое только продолжал =)

ЗЫ: у меня до сих пор все эти 32 куска на винте валяются, прям рука не поднимается удалить :-) Ну и прога распакованная лежит, вернее нет, лежит запакованная tElock'ом :-) И что самое прикольное, после того как я все проделал и выложил прогу на следующий день появился чел и кинул в топик(на руборд) валидный ключ.


Powered by miniBB 1.6 © 2001-2002
Время загрузки страницы (сек.): 0.074