Подборка статей по исследованию защиты программ.

Discussion in 'Реверсинг' started by TreV@N, 5 Feb 2009.

Thread Status:
Not open for further replies.
  1. TreV@N

    TreV@N Elder - Старейшина

    Joined:
    14 Jul 2008
    Messages:
    135
    Likes Received:
    48
    Reputations:
    19
    SoftICE Installation on WinXP SP1,2
    ---
    Подробно описанная установка отладчика SoftICE на компьютер, работающий под упралением ОС Windows XP Service Pack 1 или Service Pack 2. Рассмотрены три варианта дистрибьютивов SoftICE:
    - Numega SoftICE 4.05 for WinNT
    - SoftICE 4.27 из DriverStudio 2.7
    - SoftICE 4.31 из DriverStudio 3.1
    Статья содержит подробные пошаговые инструкции с иллюстрациями. Кроме того, рассмотрены некоторые сложности, возникающие при установке, также приводятся рекомендации по настройке SoftICE для успешной работы с ОС Windows XP.

    http://depositfiles.com/files/c6di9zc3c


    Ручная распаковка протектора SafeDisc версии 2.30.33 на примере MaxPayne 1.0 (223 Кб)
    ---
    Целью этой статьи не является предоставить какое-либо пошаговое руководство по распаковке игр,защищённых протектором SafeDisc второй версии.Гораздо больше здесь будет уделяться внимания именно самому принципу данной конкретной работы,что возможно,с одной стороны,не гарантирует абсолютную результативность описанных тут попыток,но,с другой стороны,помогает расставить некоторые важные акценты,необходимые для достижения успеха.

    http://depositfiles.com/files/doitb2rs8


    Распаковка AsProtect 1.2х “Шаг за шагом” (424 Кб)
    ---
    Распаковка AsProtect 1.2х “Шаг за шагом”. (LaBBa & Nice)

    http://depositfiles.com/files/2e0opkmko


    Распаковка ASPack 1.06b - 1.061b и ASPack 2.12b без использования Imp Rec’a. (164 Кб)
    ---
    Распаковка ASPack 1.06b - 1.061b и ASPack 2.12b без использования Imp Rec’a.

    http://depositfiles.com/files/b18h2bn5i


    Отучаем от диска Empire Earth 2 (38 Кб)
    ---
    Отключаем защиту от копирования на игре Empire Earth 2. Используемая защита SecuRom

    http://depositfiles.com/files/fvm0y64gt


    Crackmes for newbies - Another 5 (22 Кб)
    ---
    Продолжение исследования crackmes для новичков (VisualBasic)

    http://depositfiles.com/files/yxlpko9sx


    ASProtect 2.0 Распаковка в OllyDbg (527 Кб)
    ---
    Перевод статьи по распаковке протектора ASProtect 2.0 аргентинским крэкером +NCR. В архиве имеется и сама подопытная прога.

    http://depositfiles.com/files/1e77pwqd6


    Исследование программы Math Tablet 2.02L. Разбор алгоритма генерации ключа. (320 Кб)
    ---
    В статье исследуется программа Math Tablet 2.02L, представляющая собой мощную математическую систему, способную не только производить сложные вычисления, но и рисовать графики.
    Статья включает:
    1. Поиск функции проверки ключа
    2. Анализ функции проверки ключа
    3. Алгоритм генерации ключа
    Данная статья предназначена для новичков в области исследования приложений на платформе PocketPC (ARM), и конкретно для ОС Windows Mobile 2003SE.

    http://depositfiles.com/files/tvpp9gr5b


    Ручная распаковка Orien 2.12 (427 Кб)
    ---
    Ручная распаковка Orien 2.12. Статья расчитана для тех, кто уже распаковывал
    лёгкие пакеры, такие как: UPX, ASPack и т.д и т.п. Ну и новички могут попробовать.

    http://depositfiles.com/files/ndx8cktmb


    Распаковка нового ASProtect на примере Advanced Archive Password Recovery v.3.00 (264 Кб)
    ---
    Написанием данной статьи я пытался обобщить наработки, которые прозвучали на форуме в топике Распаковка AsProtect >1.23 - от А до Я.

    http://depositfiles.com/files/2osot0xh4


    Распаковка ASProtect 2.13 на примере Icolover.exe. (971 Кб)
    ---
    Написанием данной статьи я пытался обобщить наработки, которые прозвучали на форуме в топике Распаковка AsProtect >1.23 - от А до Я по поводу VM.

    http://depositfiles.com/files/qjn0kkpn3


    Распаковка EXECryptor на примере InternetAccessMonitor_exe. (1038 Кб)
    ---
    В EXECryptorе мне понравилась антидамповая защита, основанная на создании таблиц идентификаторов. EXECryptor достаточно интересный протектор.

    http://depositfiles.com/files/khhzdf2hu


    Распаковка ASProtect 1.22 - 1.23 Beta 21 для начинающих (413 Кб)
    ---
    В статье рассматривается распаковка ASProtect 1.22 - 1.23 Beta 21 -> Alexey Solodovnikov. Материал написан для начинающих. В качестве примера взята игра Electra от Alawar. Статья поможет немного изучить инструментарий.

    http://depositfiles.com/files/rfexd4oc2


    Ручная распаковка РELock DEMO 1.06 на примере самого протектора. (986 Кб)
    ---
    Как мне показалась данный протектор удачно совмещает в себе методы применяемые EXECryptorом (в частности не использование GetProcAddress для нахождения адресов используемых функций) и ASProtectром (копирование в память части оригинальной функции).

    http://depositfiles.com/files/2vp8pwd3k


    Введение в крекинг (178 Кб)
    ---
    Статья о основах крекинга.Советы начинающим, подробное описание нужных инструментов, пример взлома программы путём поиска сервийного номера, и путём смены выводов функции.

    http://depositfiles.com/files/hhb52ra6u


    Инлайн-патч ASPack 2.11b (197 Кб)
    ---
    Данная статья посвящена инлайн-патчу так называемых "многослойных" пакеров на примере ASPack 2.11b

    http://depositfiles.com/files/zs54xdxt9
     
  2. TreV@N

    TreV@N Elder - Старейшина

    Joined:
    14 Jul 2008
    Messages:
    135
    Likes Received:
    48
    Reputations:
    19
    Распаковка AsProtect 1.23 на примере ReGetDx 4.2 (298 Кб)
    ---
    Данная статья показывает на примере ReGetDX 4.2, как провести распаковку программы,запакованной ASProtect-ом v.1.23. В статье подробно (пошагово) описываются все необходимые действия по быстрому и надёжному нахождению ОЕР и ручному восстановлению импорта программы. Также детально рассматриваются и объясняются принципы работы эмулируемых Аспром функций.

    http://depositfiles.com/files/4nffa7i69


    Распаковка ASProtect 2.xx (Декомпиляция VM) (1197 Кб)
    ---
    В этой статье я подробно по шагам постарался описать распаковку ASProtect, разобрал устройство виртуальной машины и защиту импорта. К статье приложены все необходимые скрипты.

    http://depositfiles.com/files/d90hj53l2


    Знакомьтесь - Themida v1.20.1 [Demo] на примере Calc.exe. (838 Кб)
    ---
    В череде современных протекторов можно выделить протектор Themida (в данном случае разговор будет идти о ThemidaDemo ). Этот протектор показался мне очень интересным и не только из-за того, что он достаточно сложен, но потому что он использует несколько довольно оригинальных решений, но обо всём по порядку.

    http://depositfiles.com/files/j1ridhk76


    Немного экзотики или Hyings PE-Armour 0.76 (810 Кб)
    ---
    Исключительно для начинающих! Небольшое исследование экзотического китайского протектора, который оказался на самом деле не тем, за кого себя выдавал! Описанная методика будет помогать в распаковке неизвестных пакеров.

    http://depositfiles.com/files/dk5lp5224


    Исследование ST_Protector v1.5 (894 Кб)
    ---
    ST_Protector v1.5 - малоизвестный, несложный для реверса оригинальный протектор. В статье рассматривается снятие защиты с самого протектора. Расчитата на начинающего крекера!

    http://depositfiles.com/files/e4ma68zt2


    Распаковка EXECryptor 2.3.9 на примере Family2007 (108 Кб)
    ---
    Пример снятия EXECryptor’а с программы, защита которой полностью возложена на данный протектор...

    http://depositfiles.com/files/drvtlzebt


    Написание кейгена для kulinar book v3.3 (600 Кб)
    ---
    Статья содержит не весь исходный код кейгена, а только
    даются напутствия для такового.
    Подробно изложен алгоритм вычисления ключа и стандартная функция
    Delphi преобразования строки в число (StrToInt).
    Статья состоит из двух частей :
    1. Распаковка ASProtect
    2. Поиска алгоритма ключа
    Так же статья содержит некоторые аспекты работы с OllyScript.

    http://depositfiles.com/files/wkgi05256


    Написание кейгена для Jardic v3.9 (357 Кб)
    ---
    В статье подробно изложен весь алгоритм ключа.
    Сама статья не содержит исходного кода, а лишь имеет код
    некоторых важных моментов, но в .chm файле содержится архив и
    исходника (ссылка в разделе PostScriptum)

    http://depositfiles.com/files/2dyla3b5v


    Взлом WinRar 3.61 (239 Кб)
    ---
    Описание взлома WinRAR с иллюстрациями

    http://depositfiles.com/files/0dpuhm7m8
     
    1 person likes this.
  3. 0x0c0de

    0x0c0de Elder - Старейшина

    Joined:
    25 May 2007
    Messages:
    441
    Likes Received:
    396
    Reputations:
    297
    http://cracklab.ru/rar/ м ?
     
  4. TreV@N

    TreV@N Elder - Старейшина

    Joined:
    14 Jul 2008
    Messages:
    135
    Likes Received:
    48
    Reputations:
    19
    Да
     
  5. neprovad

    neprovad Elder - Старейшина

    Joined:
    19 Oct 2007
    Messages:
    902
    Likes Received:
    276
    Reputations:
    59
    какая то тупая набивка постов + депозит (хиты скачивания?!) - не айс =\
     
  6. TreV@N

    TreV@N Elder - Старейшина

    Joined:
    14 Jul 2008
    Messages:
    135
    Likes Received:
    48
    Reputations:
    19
    А куда вместо депозита заливать
     
  7. zeppe1in

    zeppe1in Elder - Старейшина

    Joined:
    12 Jul 2006
    Messages:
    343
    Likes Received:
    66
    Reputations:
    18
    TreV@N Зачем вообще тебе это нужно? если ты из одного места перельёш вдругое и запостиш никакого толку помоему.
     
  8. a1ex

    a1ex Banned

    Joined:
    11 Oct 2006
    Messages:
    517
    Likes Received:
    130
    Reputations:
    -13
    Копипастер.
     
  9. 0x0c0de

    0x0c0de Elder - Старейшина

    Joined:
    25 May 2007
    Messages:
    441
    Likes Received:
    396
    Reputations:
    297
    >>А куда вместо депозита заливать

    а никуда не надо. на клабе нормально скачать можно, без минутного (или сколько там) ожидания.
    closed.
     
Thread Status:
Not open for further replies.