امتیاز موضوع:
  • 0 رأی - میانگین امتیازات: 0
  • 1
  • 2
  • 3
  • 4
  • 5
امنیت در مقابل کرکر دیوونه ؟
نویسنده پیام
Mr.pRoGraMmer غایب
کاربر با تجربه
****

ارسال‌ها: 1,084
موضوع‌ها: 58
تاریخ عضویت: اسفند ۱۳۸۷

تشکرها : 2031
( 2927 تشکر در 1008 ارسال )
ارسال: #1
امنیت در مقابل کرکر دیوونه ؟
سلام
دوستان برا یه گروه برنامه مینیویسم که تو خط دی وی بی اینها هستن.
برنامه اینها بر روی هر سیستم اجرا میشه یه کد میده که به ادمین سایت میدن و سریال برنامه رو تحویل میده (قفل تلفنی )
اما اینجا ما به یه ارازل اوباش کرکر خیلی خیلی سمج گرفتاریم هر جور که شده باید برنامه رو کرک کنه و اصولا کرکر هم خیلی ادعا کرک میکنه و به برنامه نویسان هم توهین میکنه کلا به هیچ وج رحم نمیکنه
حتی وقتی که برنامه کرک کرده بود یکی از مدیرها رفته بود خواهش کرده بود که برنامه کرک نکنید خلاصه دلم خیلی سوخت به مدیره خیلی توهین کرده بود و اخر بی رحمی ... (گفتم یه حالی به کرکر بدم )
تصمیم گرفتم برنامه بعدی رو من براشون بنویسم
برنامه نویس قبلی برنامه رو با دات نوشته بود فکر کنم کلا سورسش هم رو نت بود یارو هم سریع کرک کرده بود به ریش اینها خندیده بود.
برنامه که نوشتم اگر تو OLLDYBG برنامه رو TRACE کنن از رو هندل و کلاس و ... دیباگرو شناسایی کنه رویداد و کارایی برنامه به کلا عوض میشه (ورژن بعدی پروسه هم اضافه میشه)
بعد اگر همینجور به TRACE کردن ادامه بده یه خرده دستکاری تو MFT هارد دیسک میکنم و یا کلا هارد فرمت میکنم.
البته میتونه تو محیط vm بیارتش بالا انتی وی ام هم گذاشتم که تو محیط مجازی اجرا نشه بعدا یه فکر هم برا دیپ فریز میکنم (ورژن بعدی البته).
البته سعی بر این داشتم که در ورژن بعدی برنامه یه ویروس بهش اضافه کنم که برنامه اگر کرک شد تمام فایلها رو هارد رو اینکود کنه و بعد فرمت
برنامه از پروتکتور Themida.v2.0.3.0 Full استفاده کردم البته مثل اینکه این پروتکتور هم امنیتش در مقابل کرکر 0 هست چون که dump کرده بود.
با حدود 5 تابع و چند الگوریتم دیگه پسوورد رو به روش ها مختلفی اینکود میکنم که از معروف ترین سخت ترین الگوریتم ها هستن.
وقتی که سریال وارد میشه برا دیکد و چک کردن نیومدم یک خط دستور با if این چرت و پرتها بزارم جوری اون قسمتو نوشتم برا چک کردن سریال که سر درد گرفتم.
نخواستم برنامه نصبی باشه و گرنه میتوسنتم یه سری کد تو dll بنویسم و dll هم پک کنم خلاصه تا کرکر به زمین بزنم.
در ورزن بعدی میخوام به crc و file size برنامه هم کنترل داشتم و حتی بفهمم یک بایت از برنامه تغییر کرده
و الگوریتم اینکود و دکود رو به 40 تابع افزایش بدم.
و بیام از چند دی ال ال استفاده کنم همه رو یه جوری بپیچونم تو هم
استرینگ های برنامه همه با تابع chr اینکود شده نخواستم مثل هلو بیاد تو برنامه بگرده استرینگ ها رو پیدا کنه
بعضی موقع ها دیباگر شناسایی بشه یه یه روش دیگه خلاصه خیلی پیچ میده طرفو
تو دیباگر و کد ها هم این چیز ها پیدا میشه
anti debuger detections
anti dumpers
entery point obfuscation
rescures encryption
vmware detection
anti patching
memory guard
change mft table
و anti monitoring و.....
f
خلاصه یارو دامپ کرده بود گفته بود فعلا کرک نمیکنم خودتون برید پچ کنید ولی مطئنم اگر میتونست کرک کنه به هیچ عنوان رحم نمیکرد و به ریش منم میخندید :-)
فقط تونسته دامپ کنه
10 روز دیگه برنامه رو میخوام اپدیت بدم
من میخوام به این زودیها به مرحله دامپ هم حتی نرسه

یکی از بچه ها دوستانم رو یه پکر هم داره کار میکنه کدشو دیدم سردرد گرفتم گفتم از اون هم تو برنامه استفاده کنم..
msvbvm60.dll میخواستم پج کنم برا یه خرده امنیت بالاتر

بنظر شما چکار کنم هنوز خیلی روش ها بلدم اما بازم راه هست و هر کاری هم کرد بازم برنامه کرک میشه
یه روش خیلی خیلی خفن سراغ ندارید که کرک دست از کار بکشه ؟

(آخرین ویرایش در این ارسال: ۰۷-شهریور-۱۳۹۰, ۱۸:۲۱:۰۴، توسط Mr.pRoGraMmer.)
۰۷-شهریور-۱۳۹۰, ۱۵:۵۲:۰۹
وب سایت ارسال‌ها
پاسخ
joker آفلاین
کاربر با تجربه
****

ارسال‌ها: 798
موضوع‌ها: 67
تاریخ عضویت: آذر ۱۳۸۵

تشکرها : 849
( 3655 تشکر در 908 ارسال )
ارسال: #2
RE: امنیت در مقابل کرکر دیوونه ؟
خودتا خسته نکن Whistle

[تصویر:  sajdelogo.gif]
۰۷-شهریور-۱۳۹۰, ۱۸:۱۱:۲۳
ارسال‌ها
پاسخ
تشکر شده توسط : babyy
Mr.pRoGraMmer غایب
کاربر با تجربه
****

ارسال‌ها: 1,084
موضوع‌ها: 58
تاریخ عضویت: اسفند ۱۳۸۷

تشکرها : 2031
( 2927 تشکر در 1008 ارسال )
ارسال: #3
RE: امنیت در مقابل کرکر دیوونه ؟
(۰۷-شهریور-۱۳۹۰, ۱۸:۱۱:۲۳)joker نوشته است: خودتا خسته نکنWhistle

خوب اقا مهندس چه راهی پیشنهاد میکنی ؟ Whistle
joker Protection ? :d

(آخرین ویرایش در این ارسال: ۰۷-شهریور-۱۳۹۰, ۱۸:۲۰:۰۴، توسط Mr.pRoGraMmer.)
۰۷-شهریور-۱۳۹۰, ۱۸:۱۷:۵۲
وب سایت ارسال‌ها
پاسخ
civilmans آفلاین
كاربر دو ستاره
**

ارسال‌ها: 140
موضوع‌ها: 4
تاریخ عضویت: تير ۱۳۸۸

تشکرها : 131
( 266 تشکر در 107 ارسال )
ارسال: #4
RE: امنیت در مقابل کرکر دیوونه ؟
وقتی برنامه رو پک میکنید 30 درصد کرکرها بیخیال میشن ولی 70 درصد دیگه میمونن و برنامه شما
تمام روتین هایی که ذکر کردید رو میشه دور زد بهتره یک تکنیک منحصر به فرد ابداع کنید تا از روتینهای مشهور استفاده کنید
۰۷-شهریور-۱۳۹۰, ۲۱:۴۸:۲۸
ارسال‌ها
پاسخ
تشکر شده توسط : Mr.pRoGraMmer
Mr.pRoGraMmer غایب
کاربر با تجربه
****

ارسال‌ها: 1,084
موضوع‌ها: 58
تاریخ عضویت: اسفند ۱۳۸۷

تشکرها : 2031
( 2927 تشکر در 1008 ارسال )
ارسال: #5
RE: امنیت در مقابل کرکر دیوونه ؟
(۰۷-شهریور-۱۳۹۰, ۲۱:۴۸:۲۸)civilmans نوشته است: وقتی برنامه رو پک میکنید 30 درصد کرکرها بیخیال میشن ولی 70 درصد دیگه میمونن و برنامه شما
تمام روتین هایی که ذکر کردید رو میشه دور زد بهتره یک تکنیک منحصر به فرد ابداع کنید تا از روتینهای مشهور استفاده کنید

خدا رو شکر یکی هم پیدا شد نظر بده ...
بله حرف شما کاملا درسته
روش های خودم هم توش ابداع کردم همچین دست خالی تقدیم به کرکر نکردیم ...
اما میخواستم تجربه ای از بهترین کرکر ها رو داشته باشم .
و گرنه کار برای من نشد نداره دیگه نهایتش 3 ماه بیخوابی میکشم :-)

۰۷-شهریور-۱۳۹۰, ۲۳:۱۸:۳۱
وب سایت ارسال‌ها
پاسخ
Mr.pRoGraMmer غایب
کاربر با تجربه
****

ارسال‌ها: 1,084
موضوع‌ها: 58
تاریخ عضویت: اسفند ۱۳۸۷

تشکرها : 2031
( 2927 تشکر در 1008 ارسال )
ارسال: #6
RE: امنیت در مقابل کرکر دیوونه ؟
از دیشب تا الان داشتم برنامه hlhni ld;vnl کلی کد نوشتم یه anti dump خوشکل هم نوشتم :-)
اینجا یه نگاه کنید
http://security-team.ir/forum/showthread.php?tid=643

اینجوری میشه که برنامه راحت کرک میشه :-)

انتظار داشتم دوستان نظر بدن اما همیشه باید خودم یه جواب سوالم برسم که رسیدم.
موفق باشید

(آخرین ویرایش در این ارسال: ۰۸-شهریور-۱۳۹۰, ۱۳:۲۴:۵۱، توسط Mr.pRoGraMmer.)
۰۸-شهریور-۱۳۹۰, ۱۲:۳۷:۲۹
وب سایت ارسال‌ها
پاسخ
تشکر شده توسط : h0x00i
civilmans آفلاین
كاربر دو ستاره
**

ارسال‌ها: 140
موضوع‌ها: 4
تاریخ عضویت: تير ۱۳۸۸

تشکرها : 131
( 266 تشکر در 107 ارسال )
ارسال: #7
RE: امنیت در مقابل کرکر دیوونه ؟
یک سئوال قیمت اشتراک گروه چقدر هست
۰۸-شهریور-۱۳۹۰, ۲۳:۴۲:۰۷
ارسال‌ها
پاسخ
Mr.pRoGraMmer غایب
کاربر با تجربه
****

ارسال‌ها: 1,084
موضوع‌ها: 58
تاریخ عضویت: اسفند ۱۳۸۷

تشکرها : 2031
( 2927 تشکر در 1008 ارسال )
ارسال: #8
RE: امنیت در مقابل کرکر دیوونه ؟
10 هزار تومانه
اصلا پولی نیست
کرکر عقده ای هست ...
البته هر 20 روز روش دکود عوض میشه
تو 4 روز اول یوزر ها بگیرن دیگه مهم نیست :-)
درسی بهش دادم تا فعلا دور خودش همینجور بچرخه :-)

۰۹-شهریور-۱۳۹۰, ۰۰:۰۱:۱۶
وب سایت ارسال‌ها
پاسخ
civilmans آفلاین
كاربر دو ستاره
**

ارسال‌ها: 140
موضوع‌ها: 4
تاریخ عضویت: تير ۱۳۸۸

تشکرها : 131
( 266 تشکر در 107 ارسال )
ارسال: #9
RE: امنیت در مقابل کرکر دیوونه ؟
قیمتش منصفانه است من فکر کردم خیلی زیاد باشه که اینقدر شما و کرکر وقت میزارید
واقعا اگر مشکل بیکاری تو مملکت حل بشه نصف این روتینهایی که شما بکار بردید امنیت نرم افزار شما را تضمین میکنه ;-)
۰۹-شهریور-۱۳۹۰, ۲۲:۳۷:۳۱
ارسال‌ها
پاسخ
تشکر شده توسط : Mr.pRoGraMmer
Mr.pRoGraMmer غایب
کاربر با تجربه
****

ارسال‌ها: 1,084
موضوع‌ها: 58
تاریخ عضویت: اسفند ۱۳۸۷

تشکرها : 2031
( 2927 تشکر در 1008 ارسال )
ارسال: #10
RE: امنیت در مقابل کرکر دیوونه ؟
هر ماه که برنامه اپدیت میشه من روش اینکریپت و دیکریپتو عوض میکنم و روتین های جدید که خودم ابداع کردم اضافه میکنم.
مثلا بار بعدی برنامه میزارم کرک بشه مثل اب وردن ولی هر کاربری استفاده کرد بعد از چند روز تمام فایلهای هاردش اینکریپت کنم (روش خوبی بود مدیر سایت نزاشت)
فعلا کسی نتونسته کرک کنه منم روتین های جدیدی هر روز اضافه میکنم به برنامه تا به تجربه هم بشه برام.
اما خوب ادم نباید ادعا کنه چون دست بالا دست همیشه هست ....

۱۰-شهریور-۱۳۹۰, ۱۰:۱۵:۰۴
وب سایت ارسال‌ها
پاسخ
Mr.pRoGraMmer غایب
کاربر با تجربه
****

ارسال‌ها: 1,084
موضوع‌ها: 58
تاریخ عضویت: اسفند ۱۳۸۷

تشکرها : 2031
( 2927 تشکر در 1008 ارسال )
ارسال: #11
RE: امنیت در مقابل کرکر دیوونه ؟
این همه کرکر دریغ از یک جمله !

(آخرین ویرایش در این ارسال: ۱۳-شهریور-۱۳۹۰, ۱۷:۵۷:۴۴، توسط Mr.pRoGraMmer.)
۱۲-شهریور-۱۳۹۰, ۲۳:۵۰:۰۰
وب سایت ارسال‌ها
پاسخ


موضوعات مرتبط با این موضوع...
موضوع نویسنده پاسخ بازدید آخرین ارسال
  مخفی کردن olly در مقابل engima 3.X esafb52 15 10,454 ۰۹-دى-۱۳۹۳, ۲۲:۱۶:۳۳
آخرین ارسال: esafb52
  [سوال] چنتا سوال از کرکر ها javaweb 12 7,945 ۲۶-خرداد-۱۳۹۲, ۲۰:۳۶:۳۸
آخرین ارسال: javaweb
  کرکر های ایرانی sadra1234 52 37,996 ۰۲-آذر-۱۳۹۰, ۲۳:۵۳:۰۸
آخرین ارسال: sadra1234
  فیلم های آموزش اسمبلی مخصوص هکر ها و کرکر ها p3rtic@n 0 4,070 ۱۵-شهریور-۱۳۸۹, ۱۹:۴۹:۳۲
آخرین ارسال: p3rtic@n
  هر کی اینو کرک کنه یا کیجن بسازه اخره کرکر هست saeedsmk 24 20,184 ۰۸-مرداد-۱۳۸۹, ۰۲:۴۸:۵۲
آخرین ارسال: saeedsmk
  بحث در مورد کتابخانه DTKImage.dll و امنیت ان red11011 11 9,092 ۱۴-آذر-۱۳۸۸, ۱۹:۱۳:۱۲
آخرین ارسال: Sh4DoVV
  اگر کرکر هستی بیا تو (نیستی نیا) saeedsmk 17 14,185 ۱۳-خرداد-۱۳۸۸, ۲۰:۵۷:۳۶
آخرین ارسال: saeedsmk
  امنیت ActiveXو DLL ab.mahmoodi 7 5,338 ۱۷-شهریور-۱۳۸۵, ۱۰:۲۲:۲۷
آخرین ارسال: arnh
Exclamation اقایون کرکر بیان saeedsmk 19 13,780 ۰۱-شهریور-۱۳۸۵, ۱۸:۲۱:۰۳
آخرین ارسال: saeedsmk
  IMP-Packer 1.0 يک انتی کرکر عالی! impostor 46 30,154 ۲۷-اردیبهشت-۱۳۸۵, ۲۲:۴۹:۱۳
آخرین ارسال: mehdvirus

پرش به انجمن:


کاربرانِ درحال بازدید از این موضوع: 4 مهمان

صفحه‌ی تماس | IranVig | بازگشت به بالا | | بایگانی | پیوند سایتی RSS