Регистрация Главная Сообщество
Сообщения за день Справка Регистрация

Вскрытие пакеров

-

Разработка ПО для Point Blank

- Бюро разработчиков Zhyk.Ru: создание чит-программ и прочего ПО для Point Blank

Ответ
 
Опции темы
Старый 03.06.2012, 22:26   #16
обжигающий
 Главнокомандующий
Аватар для object
 
object сломал счётчик популярности :(object сломал счётчик популярности :(object сломал счётчик популярности :(object сломал счётчик популярности :(object сломал счётчик популярности :(object сломал счётчик популярности :(object сломал счётчик популярности :(object сломал счётчик популярности :(object сломал счётчик популярности :(object сломал счётчик популярности :(object сломал счётчик популярности :(
Регистрация: 17.11.2009
Сообщений: 1,062
Популярность: 64819
Золото Zhyk.Ru: 170
Сказал(а) спасибо: 1,456
Поблагодарили 2,062 раз(а) в 822 сообщениях
 
По умолчанию Re: Вскрытие пакеров

warl0ck, и анпак "анпакнет" твой обфускатор
________________
Полные взломы игрулек VK:
Качок | Баббла Кадабра | Академия монстров | Клуб Искателей(?fix) | [HOT-NEW] Толстая птица онлайн
  Ответить с цитированием
Старый 03.06.2012, 22:34   #17
 Пехотинец
Аватар для pia3333(4)
 
pia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нации
Регистрация: 04.02.2012
Сообщений: 71
Популярность: 2775
Сказал(а) спасибо: 77
Поблагодарили 153 раз(а) в 60 сообщениях
 
По умолчанию Re: Вскрытие пакеров

Цитата:
Сообщение от objectПосмотреть сообщение
warl0ck, и анпак "анпакнет" твой обфускатор

Код всёравно не будет таким красивым уже. И никаких имён функций не сохранится. Разбирать приложение будет в разы сложнее.

Всё будет как в фростколлектор(ну для сравнения).
  Ответить с цитированием
Старый 03.06.2012, 22:36   #18
 Старший сержант
Аватар для slava-zis
 
slava-zis троюродный дядя Чака Норрисаslava-zis троюродный дядя Чака Норрисаslava-zis троюродный дядя Чака Норрисаslava-zis троюродный дядя Чака Норрисаslava-zis троюродный дядя Чака Норрисаslava-zis троюродный дядя Чака Норрисаslava-zis троюродный дядя Чака Норрисаslava-zis троюродный дядя Чака Норрисаslava-zis троюродный дядя Чака Норрисаslava-zis троюродный дядя Чака Норрисаslava-zis троюродный дядя Чака Норриса
Регистрация: 18.02.2011
Сообщений: 232
Популярность: 8824
Сказал(а) спасибо: 43
Поблагодарили 801 раз(а) в 240 сообщениях
Отправить сообщение для slava-zis с помощью Skype™
 
По умолчанию Re: Вскрытие пакеров

Цитата:
Сообщение от objectПосмотреть сообщение
warl0ck, и анпак "анпакнет" твой обфускатор

было
Цитата:
ryka = golova + noga - 5.0;

станет
Цитата:
FFFFFFF = FFFF - 5043 ^ key + key_FFFF/key_FFFFF + FFFFFFFF/50*50 - 5.0 + key ^ 5043 - key_FFFFF/key_FFFF;

это не кто не сможет расшифровать в том числе и автор

Цитата:
Сообщение от warl0ckПосмотреть сообщение
я это и имел ввиду
имхо нужно писать код понятным, в первую очередь для себя, а зашифрует обфускатор

пробовал одну программку которая шифровала строки, так вот делала она это на столько оригинально, что после этого мала того что программа не компилировалась, так еще алгоритм криптования был известен половине мира.
________________
Hack for ShadowCompany
Hack for War Thunder
Дно геймхакинга

Последний раз редактировалось slava-zis; 03.06.2012 в 22:43.
  Ответить с цитированием
Старый 03.06.2012, 22:37   #19
Заблокирован
 Рыцарь-капитан
Аватар для warl0ck
 
warl0ck сломал счётчик популярности :(warl0ck сломал счётчик популярности :(warl0ck сломал счётчик популярности :(warl0ck сломал счётчик популярности :(warl0ck сломал счётчик популярности :(warl0ck сломал счётчик популярности :(warl0ck сломал счётчик популярности :(warl0ck сломал счётчик популярности :(warl0ck сломал счётчик популярности :(warl0ck сломал счётчик популярности :(warl0ck сломал счётчик популярности :(
Регистрация: 29.01.2010
Сообщений: 547
Популярность: 41279
Сказал(а) спасибо: 692
Поблагодарили 2,270 раз(а) в 1,035 сообщениях
 
По умолчанию Re: Вскрытие пакеров

Цитата:
Сообщение от objectПосмотреть сообщение
warl0ck, и анпак "анпакнет" твой обфускатор

тоесть upx надежнее?
  Ответить с цитированием
Старый 03.06.2012, 22:41   #20
 Пехотинец
Аватар для pia3333(4)
 
pia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нации
Регистрация: 04.02.2012
Сообщений: 71
Популярность: 2775
Сказал(а) спасибо: 77
Поблагодарили 153 раз(а) в 60 сообщениях
 
По умолчанию Re: Вскрытие пакеров

Цитата:
Сообщение от slava-zisПосмотреть сообщение
это не кто не сможет расшифровать в том числе и автор

Ну можно держать 2 исходника. Один читабельный для тестов, а другой уже для комплита и упаковки.
Просто после изменения кода ещё раз прогонять код.
  Ответить с цитированием
Старый 03.06.2012, 22:46   #21
 Фельдмаршал
Аватар для Dimedrol1536
 
Dimedrol1536 сломал счётчик популярности :(Dimedrol1536 сломал счётчик популярности :(Dimedrol1536 сломал счётчик популярности :(Dimedrol1536 сломал счётчик популярности :(Dimedrol1536 сломал счётчик популярности :(Dimedrol1536 сломал счётчик популярности :(Dimedrol1536 сломал счётчик популярности :(Dimedrol1536 сломал счётчик популярности :(Dimedrol1536 сломал счётчик популярности :(Dimedrol1536 сломал счётчик популярности :(Dimedrol1536 сломал счётчик популярности :(
Регистрация: 22.02.2011
Сообщений: 949
Популярность: 34698
Сказал(а) спасибо: 939
Поблагодарили 2,534 раз(а) в 911 сообщениях
Отправить сообщение для Dimedrol1536 с помощью ICQ Отправить сообщение для Dimedrol1536 с помощью Skype™
 
По умолчанию Re: Вскрытие пакеров

Код:
HMODULE PointBlank_i3exec = GetModuleHandle("PointBlank.i3exec");

DWORD Adrstart = 0x00000;

DWORD Adr1 = (DWORD)PointBlank_i3exec + Adrstart;
DWORD Adr1smesh = 0x00;
DWORD AdrHook = Adr1 + Adr1smesh;
А не проще так зашифровать?
  Ответить с цитированием
Старый 03.06.2012, 22:46   #22
 Старший сержант
Аватар для slava-zis
 
slava-zis троюродный дядя Чака Норрисаslava-zis троюродный дядя Чака Норрисаslava-zis троюродный дядя Чака Норрисаslava-zis троюродный дядя Чака Норрисаslava-zis троюродный дядя Чака Норрисаslava-zis троюродный дядя Чака Норрисаslava-zis троюродный дядя Чака Норрисаslava-zis троюродный дядя Чака Норрисаslava-zis троюродный дядя Чака Норрисаslava-zis троюродный дядя Чака Норрисаslava-zis троюродный дядя Чака Норриса
Регистрация: 18.02.2011
Сообщений: 232
Популярность: 8824
Сказал(а) спасибо: 43
Поблагодарили 801 раз(а) в 240 сообщениях
Отправить сообщение для slava-zis с помощью Skype™
 
По умолчанию Re: Вскрытие пакеров

Цитата:
Сообщение от pia3333(4)Посмотреть сообщение
Ну можно держать 2 исходника. Один читабельный для тестов, а другой уже для комплита и упаковки.
Просто после изменения кода ещё раз прогонять код.

да это очевидно, просто меня один раз порадовала программа в которой весь алгоритм криптования сводился к переименовании переменных в fFFFFFFFF (что крайне оригинально и имеет много смысла) и очень интересном способе криптования строк (иногда криптовала строки там где не надо и это однозначно win). Еще она оказалось платной, но автор обломался

Цитата:
Сообщение от Dimedrol1536(2)Посмотреть сообщение
Код:
HMODULE PointBlank_i3exec = GetModuleHandle("PointBlank.i3exec");

DWORD Adrstart = 0x00000;

DWORD Adr1 = (DWORD)PointBlank_i3exec + Adrstart;
DWORD Adr1smesh = 0x00;
DWORD AdrHook = Adr1 + Adr1smesh;
А не проще так зашифровать?

то что не работает закриптовано по умолчанию так что все норм
________________
Hack for ShadowCompany
Hack for War Thunder
Дно геймхакинга
  Ответить с цитированием
Старый 03.06.2012, 22:47   #23
 Пехотинец
Аватар для pia3333(4)
 
pia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нации
Регистрация: 04.02.2012
Сообщений: 71
Популярность: 2775
Сказал(а) спасибо: 77
Поблагодарили 153 раз(а) в 60 сообщениях
 
По умолчанию Re: Вскрытие пакеров

Цитата:
Сообщение от Dimedrol1536(2)Посмотреть сообщение
Код:
HMODULE PointBlank_i3exec = GetModuleHandle("PointBlank.i3exec");

DWORD Adrstart = 0x00000;

DWORD Adr1 = (DWORD)PointBlank_i3exec + Adrstart;
DWORD Adr1smesh = 0x00;
DWORD AdrHook = Adr1 + Adr1smesh;
А не проще так зашифровать?

Знаешь можно вообще "обратным" адресом сделать
  Ответить с цитированием
Старый 03.06.2012, 22:49   #24
Заблокирован
 Рыцарь-капитан
Аватар для warl0ck
 
warl0ck сломал счётчик популярности :(warl0ck сломал счётчик популярности :(warl0ck сломал счётчик популярности :(warl0ck сломал счётчик популярности :(warl0ck сломал счётчик популярности :(warl0ck сломал счётчик популярности :(warl0ck сломал счётчик популярности :(warl0ck сломал счётчик популярности :(warl0ck сломал счётчик популярности :(warl0ck сломал счётчик популярности :(warl0ck сломал счётчик популярности :(
Регистрация: 29.01.2010
Сообщений: 547
Популярность: 41279
Сказал(а) спасибо: 692
Поблагодарили 2,270 раз(а) в 1,035 сообщениях
 
По умолчанию Re: Вскрытие пакеров

Цитата:
Сообщение от Dimedrol1536(2)Посмотреть сообщение
Код:
HMODULE PointBlank_i3exec = GetModuleHandle("PointBlank.i3exec");

DWORD Adrstart = 0x00000;

DWORD Adr1 = (DWORD)PointBlank_i3exec + Adrstart;
DWORD Adr1smesh = 0x00;
DWORD AdrHook = Adr1 + Adr1smesh;
А не проще так зашифровать?

а что ты зашифровал?
  Ответить с цитированием
Старый 03.06.2012, 23:04   #25
 Фельдмаршал
Аватар для Dimedrol1536
 
Dimedrol1536 сломал счётчик популярности :(Dimedrol1536 сломал счётчик популярности :(Dimedrol1536 сломал счётчик популярности :(Dimedrol1536 сломал счётчик популярности :(Dimedrol1536 сломал счётчик популярности :(Dimedrol1536 сломал счётчик популярности :(Dimedrol1536 сломал счётчик популярности :(Dimedrol1536 сломал счётчик популярности :(Dimedrol1536 сломал счётчик популярности :(Dimedrol1536 сломал счётчик популярности :(Dimedrol1536 сломал счётчик популярности :(
Регистрация: 22.02.2011
Сообщений: 949
Популярность: 34698
Сказал(а) спасибо: 939
Поблагодарили 2,534 раз(а) в 911 сообщениях
Отправить сообщение для Dimedrol1536 с помощью ICQ Отправить сообщение для Dimedrol1536 с помощью Skype™
 
По умолчанию Re: Вскрытие пакеров

Цитата:
Сообщение от warl0ckПосмотреть сообщение
а что ты зашифровал?

Найди 3 адресса, длл нее запакована.
[Ссылки могут видеть только зарегистрированные пользователи. ]
  Ответить с цитированием
Старый 03.06.2012, 23:11   #26
 Старший сержант
Аватар для slava-zis
 
slava-zis троюродный дядя Чака Норрисаslava-zis троюродный дядя Чака Норрисаslava-zis троюродный дядя Чака Норрисаslava-zis троюродный дядя Чака Норрисаslava-zis троюродный дядя Чака Норрисаslava-zis троюродный дядя Чака Норрисаslava-zis троюродный дядя Чака Норрисаslava-zis троюродный дядя Чака Норрисаslava-zis троюродный дядя Чака Норрисаslava-zis троюродный дядя Чака Норрисаslava-zis троюродный дядя Чака Норриса
Регистрация: 18.02.2011
Сообщений: 232
Популярность: 8824
Сказал(а) спасибо: 43
Поблагодарили 801 раз(а) в 240 сообщениях
Отправить сообщение для slava-zis с помощью Skype™
 
По умолчанию Re: Вскрытие пакеров

Цитата:
Сообщение от Dimedrol1536(2)Посмотреть сообщение
Найди 3 адресса, длл нее запакована.
[Ссылки могут видеть только зарегистрированные пользователи. ]

v1 = frost + 0x6E53;
v2 = frost + 0x58729;
v3 = frost + 0x5865D8;
не?
________________
Hack for ShadowCompany
Hack for War Thunder
Дно геймхакинга
  Ответить с цитированием
Старый 03.06.2012, 23:13   #27
Заблокирован
 Рыцарь-капитан
Аватар для warl0ck
 
warl0ck сломал счётчик популярности :(warl0ck сломал счётчик популярности :(warl0ck сломал счётчик популярности :(warl0ck сломал счётчик популярности :(warl0ck сломал счётчик популярности :(warl0ck сломал счётчик популярности :(warl0ck сломал счётчик популярности :(warl0ck сломал счётчик популярности :(warl0ck сломал счётчик популярности :(warl0ck сломал счётчик популярности :(warl0ck сломал счётчик популярности :(
Регистрация: 29.01.2010
Сообщений: 547
Популярность: 41279
Сказал(а) спасибо: 692
Поблагодарили 2,270 раз(а) в 1,035 сообщениях
 
По умолчанию Re: Вскрытие пакеров

Цитата:
Сообщение от Dimedrol1536(2)Посмотреть сообщение
Найди 3 адресса, длл нее запакована.
[Ссылки могут видеть только зарегистрированные пользователи. ]

каких адреса? тех что в StartAddress?

[Ссылки могут видеть только зарегистрированные пользователи. ]
  Ответить с цитированием
Старый 03.06.2012, 23:16   #28
 Пехотинец
Аватар для pia3333(4)
 
pia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нации
Регистрация: 04.02.2012
Сообщений: 71
Популярность: 2775
Сказал(а) спасибо: 77
Поблагодарили 153 раз(а) в 60 сообщениях
 
По умолчанию Re: Вскрытие пакеров

Цитата:
Сообщение от Dimedrol1536(2)Посмотреть сообщение
Найди 3 адресса, длл нее запакована.
[Ссылки могут видеть только зарегистрированные пользователи. ]

Ну смотря через что... Можно просто в олле отлаживать, и в конце-концов в регистре будет уже полный адрес.

Цитата:
Сообщение от warl0ckПосмотреть сообщение
каких адреса? тех что в StartAddress?

[Ссылки могут видеть только зарегистрированные пользователи. ]

F5 нажал
Потом пару раз "H" на значении:
v1 = dword_10003358 + 0x6E53;
v2 = dword_10003358 + 0x58729;
v3 = dword_10003358 + 0x5865D8;

Последний раз редактировалось pia3333(4); 03.06.2012 в 23:20.
  Ответить с цитированием
Старый 03.06.2012, 23:34   #29
 Пехотинец
Аватар для pia3333(4)
 
pia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нации
Регистрация: 04.02.2012
Сообщений: 71
Популярность: 2775
Сказал(а) спасибо: 77
Поблагодарили 153 раз(а) в 60 сообщениях
 
По умолчанию Re: Вскрытие пакеров

Вывод:
1) Шифруем адреса по Цезарю
2) Упаковываем UPX'ом
3) Не выкладываем длл


Ну а так только если пройтись обфускатором и упаковать через VMprotect(или более мощный аналог от того же производителя) на максимальной защите(длл у метеора где-то на средней была в видео), то я думаю мало что смогут вытащить.
Гарантий от взлома 100% нет и небыло...
  Ответить с цитированием
Старый 03.06.2012, 23:44   #30
 Фельдмаршал
Аватар для Dimedrol1536
 
Dimedrol1536 сломал счётчик популярности :(Dimedrol1536 сломал счётчик популярности :(Dimedrol1536 сломал счётчик популярности :(Dimedrol1536 сломал счётчик популярности :(Dimedrol1536 сломал счётчик популярности :(Dimedrol1536 сломал счётчик популярности :(Dimedrol1536 сломал счётчик популярности :(Dimedrol1536 сломал счётчик популярности :(Dimedrol1536 сломал счётчик популярности :(Dimedrol1536 сломал счётчик популярности :(Dimedrol1536 сломал счётчик популярности :(
Регистрация: 22.02.2011
Сообщений: 949
Популярность: 34698
Сказал(а) спасибо: 939
Поблагодарили 2,534 раз(а) в 911 сообщениях
Отправить сообщение для Dimedrol1536 с помощью ICQ Отправить сообщение для Dimedrol1536 с помощью Skype™
 
По умолчанию Re: Вскрытие пакеров

Цитата:
Сообщение от pia3333(4)Посмотреть сообщение
длл у метеора где-то на средней была в видео

3 с понадобилось для вскрытия + полный список адресов.
  Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Обсуждение] Вскрытие коробок SP шмота 2dva Вопросы и ответы: RF Online 2 25.05.2010 20:38
Вскрытие заблокированного акаунта lola Архив уязвимостей 1 14.09.2008 15:38

Заявление об ответственности / Список мошенников

Часовой пояс GMT +4, время: 12:34.

Пишите нам: [email protected]
Copyright © 2024 vBulletin Solutions, Inc.
Translate: zCarot. Webdesign by DevArt (Fox)
G-gaMe! Team production | Since 2008
Hosted by GShost.net