ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > Реверсинг
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #6  
Старый 22.02.2010, 13:01
Аватар для lis84
lis84
Познающий
Регистрация: 28.04.2009
Сообщений: 61
Провел на форуме:
103259

Репутация: 37
По умолчанию

Ботва ассистанс строит защиту на следующем:
1. Генерится ключ на основе аппаратуры компа (незнаю какой да и не важно)
2. По ключу автор генерит свой ключ, он проверяется при вводе формы, и теперь ещё при запуске программы (кусок кода показанный Kaimi)
3. При запуске бота, он стучится к серверу ассистанса, при этом проверяет серийный ключ, и версию. Причём проверка серийного ключа сделана с помощью той же функции которая работает непосредственно с ботвой, и есть проверка на выпиливание (она обязанна выполнится). Если сервер не найден, бот не запустится (отсечение файрволлом тоже забудьте)
4. Проверяется модификация файла hosts, чтобы вы не перенаправили бота на локальный сервер (я его только за это поломал бы)

Вот собственно и всё.

Из подсказок лично от себя скажу.
1. У тебя отвратительный деобфускатор, найди тот, который хотябы строки будет показывать, а от того что ты используешь толку нету, проще копаться сразу в недеобфусцированном
2. Серийный ключ ассистанса это md5(ключ исходный+botva assistance) в верхнем регистре разумеется. То есть можно попробовать изящно выпилить обращение к серваку, и сгенерить себе ключ, или выпилить проверку hosts и сделать свой сервак, или перенаправить трафик чем то ещё (проксиком например).

ПыСы. если помог, плюсик знаешь где )

Ну и на последок, если взломаешь, используй для себя, но не кидай в паблик, автор на него всётаки кучу времени потратил, а товарищы которые не могут залезть внутрь и покопаться, пусть платят 330р, не огромные это деньги.

Последний раз редактировалось lis84; 22.02.2010 в 13:04..
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Samsung подготовила две новые версии F480 Shisha Новости мира "железа" 0 07.02.2009 14:09
"Доктор Веб" выпустила новые версии антивирусов для ОС Unix/Linux TTN_ Мировые новости 0 31.08.2006 21:20
«Лаборатория Касперского» выпустила новые версии ПО dinar_007 Мировые новости 0 24.04.2006 16:22
Новые версии вируса Cardtrap (Symbian) novichok Новости мира "железа" 0 14.02.2006 22:42



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ