PDA

View Full Version : Keygen Me 7 - VESA



VESA_01
پنج شنبه 13 اسفند 1388, 22:04 عصر
درود

هدف فقط و فقط نوشتن کیجن است...

Protection: RSA-512 , CRC32 Modified , Custom

BackTrace
جمعه 14 اسفند 1388, 13:13 عصر
با استفاده از سلف کیجن، آسون بود.

Raham
یک شنبه 16 اسفند 1388, 00:46 صبح
دوست عزيزم برنامه شما توسط سلف كيكنينك كرك شد _ توجه داشته باشيد كه اين تكنيك نوع حاد ازserial fishing هستش براي جلوكيري از اين ضعف بايد نحوه رسيدن به كد مورد نظر رو دقيقا برعكس كنيد٠ ببخشيد دوستان با موبايل اومدم نت نميشه زباد توضيح بدم فردا عصر حتما يه تؤضيح كامل ميدم براي فهميدن حرف من سعي كنيد كرك مي من كه هفته بيش تو همين فروم كذاشته بودم(Sepanta crackme 3) رو از طريق سلف كيكنينك كرك كنيد توجه كنيد كه الكوريتم كد ساخته شده واقعا سادس هدف فقط نمايش تكنيكه

Raham
یک شنبه 16 اسفند 1388, 14:35 عصر
با سلام خدمت دوستان عزیز
اگه توجه داشته باشید بیشتر بچه ها شرط رو از شبه کد زیر بررسی می کنند

ValidKey=GetCode(HardWareIDString)
IF enteredCode=ValidKey " Then RegisTer is OK"

که این کار کاملا اشتباهه . چون در یک لحظه کد اصلی رجیستر تو حافظه قرار میگیره که کرکر راحت میتونه اونو در بیاره حالا در این حالا با استفاده از Serial Phishing یا SelfKeygEn میشه رمز درست رو واسه هر یوزری درآورد
من یه پیشنهاد بهتر دارم (استفاده از HardWareID) ولی به طریق دیگه!
KeyForOrginalPC=DeCode(EnteredCode)
این کد یعنی کدی که کاربر وارد کرد رو درکد کن تا مشخصات سیستم مطابق با این کد دربیاد (دقیقا معکوس حالت عادی) و مشخصات دراومده رو با سیستم حاضر مقایس کنید در این حالت وقتی کرکر بخواد کلید معادل رمز ورودی رو پیدا کنه مشخصات سیستم دیگه رو پیدا میکنه و با توجه به اینکه HardwareID رو یه سیستم ثابت هستش پس نمیتونه از این کد استفاده کنه:لبخند:
البته میدونم این تکنیک رو 98% از دوستان می دونن. ربطی هم به این تاپیک نداشت خیلی. فقط گفتم تا دوستانی که مثل من تازه شروع کردن در جریان باشن

golbafan
یک شنبه 16 اسفند 1388, 19:16 عصر
دوستان بالاخره اگر يك جايي براي مقايسه از شرط اگر استفاده كنيد ميشه به راحتي اونو تبديل به نا مساوي كرد تا هر كدي جواب بده الا كد اصلي

VESA_01
یک شنبه 16 اسفند 1388, 19:17 عصر
درسته راه ها دیگه ای هم هست... ولی از اونجایی که هدف من بررسی امنیت الگوریتم بود رو این موارد تمرکز نکردم...

متاسفانه کاربرای بخش امنیت اصلا با قوانین کرک می و کیجن می آشنا نیستن... یه دوستی کیجن می مینویسه میاد با Themida پروتکتش میکنه... خوب این کار یعنی چی؟ اگه شما میخوای Themida رو تست کنی چرا میگی KeygenMe ؟

اگه وقت شه تو یه تاپیک کاملا در این موارد رو توضیح میدم....( البته با اجازه اساتید بردیا و ...)

Raham
یک شنبه 16 اسفند 1388, 19:35 عصر
دوستان بالاخره اگر يك جايي براي مقايسه از شرط اگر استفاده كنيد ميشه به راحتي اونو تبديل به نا مساوي كرد تا هر كدي جواب بده الا كد اصلي

دوست عزيزم يكم دقت كن هدف اين تابيك بيدا كردن رمز بود _ قضيه اصلا ردكردن شرط و patch نبود