PDA

View Full Version : Special Crack Me



ali_sayahiyan
دوشنبه 03 خرداد 1389, 15:00 عصر
با سلام خدمت دوستان و سروران عزیز
این ک ر ک می، با مابقی تفاوت دارد،در حقیقت این یک قفل سخت افزاریه که بر روی فایل اجرائی می شینه،به این صورت که ابتدا سکشن های فایل فشرده میشن سپس رمز نگاری میشن،هدر فایل اصلی را از بین میبره سپس تیکه ای از فایل اجرائی را به داخل قفل ارسال می کنه.
به هنگام اجرا ابتدا تیکه فایل از قفل خوانده و در جای اصلی قرار داده می شود ،سکشن ها از حالت فشرده خارج میشن ... سپس برنامه شما به حالت نرمال بر می گرده(باید بگم که تمام این کارها داخل رم انجام می شه)
حال نکته در اینجاست که قفل سخت افزاری متوجه این می شود که برنامه توسط دیباگر اجرا شده است یا خیر ،در صورت اجرا توسط دیباگر قفل سخت افزاری بلاک شده و دیگر هیچ پاسخی به بیرون نمیدهد!!
در ضمن تمام اطلاعات داخل قفل ذخیره می شود،یعنی اگر شما با قفل به پشتیبانی شرکت مراجعه کنید شرکت از این که شما قصد ک ر ک کردن نرم افزار را داشته اید با خبر خواهد شد!!
حال من برای اینکه قدرت این قفل را توسط سروران خودم محک بزنم دست به کاری زدم که به جای قفل سخت افزاری یک وب سرور ایجاد کردم تا زمانی که شما نرم افزار را اجرا می کنید به جای چک کردن قفل ،وب سرور را چک می کند.
فایل ضمیمه من شامل دو فایل هست یک فایل اجرائی که قفل من روی اون نشسته ،و یک فایل د ل ل که الگوریتم های اصلی در اون وجود دارد،در حقیقت این قفل زمانی که روی فایل نشست یک د ل ل ضمیمه آن می کند.


روش استفاده:
زمانی که فایل اجرائی را اجرا کردید از شما یک سریال می خواهد که شما یکی از سریال هایی که در زیر وجود دارد را میتوانید وارد کنید.
بعد از زدن کلید registerاگر سریال شما باز باشد برنامه اصلی اجرا خواهد شد.
در صورت دیدن پیام serial has been blockedیعنی اینکه این سریال در سرور بلاک شده،علت آن هم این است که دیگر
دوستان با این شماره سریال قصد کرک این نرم افزارو داشتند.
در صورت دیدن پیام socket errorیعنی اینکه امکان اتصال به اینترنت وجود ندارد


معایب این قفل در این نسخه:
-امکان پشتیبانی فایل .netوجود ندارد
-سرعت لود پایین است
-حدود 2 تله کشف دیباگر وجود دارد


توجه:
قابل توجه است که بگم درسته در اینجا شما شماره سریال های متفاوتی در اختیار دارید ولی در حقیقت شما فقط یک سریال
در یک قفل سخت افزاری دارید
در ضمن نیازی نیست که روی پکت های ارسالی از سمت سرور توجه ای کنید چونکه در واقعیت این1 پکت به 100 پکت تبدیل
میشه و همچنین تمام پکت ها authorizationمی شوند
از الگوریتم های CRC32,AES,MD5 در این قفل استفاده شده و از هیچ گونه پکر یا پروتکور تجاری استفاده نشده است
شرمنده سرتون درد آوردم ،با تشکر از وقتی که روی کرک این قفل می گذارید
هرگونه راهنمائی در موردش خواستید من در خدمتم


شماره سریال های که در مقابل آن پیام crack Failed!!This serial has been blocked چاپ شده به این علت است که دوستانی که با این شماره سریال قصد کرک داشته اند در تله آنتی دیباگ افتاده و شماره سریال مربوطه بلاک شده!!







شماره سریال های50 عدد:



320862crack Failed!!This serial has been blocked
319428crack Failed!!This serial has been blocked
522461crack Failed!!This serial has been blocked
824981crack Failed!!This serial has been blocked
534119crack Failed!!This serial has been blocked
876922crack Failed!!This serial has been blocked
351929crack Failed!!This serial has been blocked
49469crack Failed!!This serial has been blocked
565735crack Failed!!This serial has been blocked
635589crack Failed!!This serial has been blocked
109131crack Failed!!This serial has been blocked
397003crack Failed!!This serial has been blocked
9461
314179
137818
336334
959045
131440
281738
836212
8240
806122
884643
365387
250794
556976crack Failed!!This serial has been blocked
790283
892608crack Failed!!This serial has been blocked
280457
102753
342407
886627
190979crack Failed!!This serial has been blocked
662201
384766
316193
576111
954071
261109
650055
529602
197113
815185
856964
645202
110077
390747
405670crack Failed!!This serial has been blocked
16663
911712crack Failed!!This serial has been blocked

Securebit
جمعه 07 خرداد 1389, 19:34 عصر
آنتی دیباگی که استفاده کرده بودید مشکلی ایجاد نمی کرد.

درجه امنیت : 10/3

ابزار : Olly DBG / CFF

ali_sayahiyan
شنبه 08 خرداد 1389, 00:26 صبح
من که لذت بردم!!
اگر یکم در موردش توضیح بدین،جاهای که صوتی تابلو بود رو بگین ممنون می شم

Securebit
شنبه 08 خرداد 1389, 02:08 صبح
من هم به شخصه از کارتون لذت بردم شما فقط باید از دامپ شدن فایل اصلی جلوگیری کنید که اگر هم دامپ شد غیر قابل اجرا باشد.

ali_sayahiyan
یک شنبه 09 خرداد 1389, 16:06 عصر
در حقیقت چون دل ل من عملیات لود IAT فایل اصلی را انجام می ده،می تونم IAT رو رمز گذاری کنم
به نظر شما استادStrong byte،من اگر IAT را encryptکنم،تاثیر ش زیاد هست یا خیر؟(برای جلوگیری از دامپ)


در کل ایده ای که من داشتم این بود قفل از طریق تله های کشف دیباگر بلاک بشه و دیگه کرکر امکان دسترسی به فایل درون قفل نداشته باشه،به نظر شما اگر تله های کشف دیباگرهر چقدر هم که زیاد باشه امکان این هست که کرکر همون بار اول از تمام این تله ها گذر کنه و فایل رو دامپ کنه؟!!
چون با بلاک شدن قفل فایل ناقص خواهد ماند

Securebit
یک شنبه 09 خرداد 1389, 18:59 عصر
استفاده از آنتی دیباگ نمی تونه از دامپ جلوگیری کنه کراکر میزاره وقتی فایل کامل لود شد با ابزاری مثل Lord PE دامپ میگیره. شما باید فایل اصلی را به قفل وابسته کنید یعنی بدون یکدیگر قابل اجرا نباشند یا به نوعی کامل کننده یکدیگر باشند چند تکنیک هست اگر درست و کامل استفاده شود فایل دامپ شده غیر قابل اجرا میشود.

1. API Redirection
2. Stolen Bytes
3. Code Replace
4. Header Destory

ali_sayahiyan
دوشنبه 10 خرداد 1389, 15:35 عصر
استاد بردیا عزیز یک سئوال داشتم
شما IAT فایل اصلی را از کجا پیدا کردید؟
نظر من اینه که ابتدا برنامه را دامپ کردید بعد از اون یک سرچ کوچیک داخل فایل دامپ شده زدید؟همینطوره یا که نظر من اشتباه؟!!

api redirection و Header Destory روش اعمال کردم به زودی نسخه بعدی رو آپ می کنم

ali_sayahiyan
سه شنبه 11 خرداد 1389, 09:11 صبح
بنظر شما استاد بردیا،اگر من یکسری از توابع IAT رو hook کنم به شکلی که قبل از فرا خوانی تابع ابتدا قفل چک شودسپس تابع اصلی اجرا بشه،کار جالبی هست یا نه؟هرچند که میدونم سرعت رو پایین میاره

Securebit
سه شنبه 11 خرداد 1389, 17:43 عصر
شما IAT فایل اصلی را از کجا پیدا کردید؟

بعد از دامپ برای انجام سریع کار میشه از ابزار Import REConstructor استفاده کرد راههای دیگری هم هست که توضیحش طولانیست.


اگر من یکسری از توابع IAT رو hook کنم به شکلی که قبل از فرا خوانی تابع ابتدا قفل چک شودسپس تابع اصلی اجرا بشه،کار جالبی هست یا نه؟هرچند که میدونم سرعت رو پایین میاره
کاری که فرمودید به شکلهای مختلفی قابل انجام هست تا شما کار را انجام ندهید نمیشه اظهار نظر کرد.