ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > С/С++, C#, Delphi, .NET, Asm
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

Зашита от повторного скачивания
  #1  
Старый 28.09.2007, 03:24
Krey
Участник форума
Регистрация: 08.09.2007
Сообщений: 106
Провел на форуме:
388343

Репутация: 0
По умолчанию Зашита от повторного скачивания

Привет всем.
Скажите какие есть способы зашиты от повторного скачивания (на Delphi) для лоадера.
Спасибо.

Последний раз редактировалось Ge(X)oR; 28.09.2007 в 10:37..
 

  #2  
Старый 28.09.2007, 09:22
spider-intruder
Постоянный
Регистрация: 10.12.2005
Сообщений: 939
Провел на форуме:
3886281

Репутация: 929


Отправить сообщение для spider-intruder с помощью ICQ
По умолчанию

1) со стороны лоадера:
После первого запуска лоадера на компе юзера:
Генери уникальный идентификатор компа например ID винта MAC IP да мало ли что еще
И обращайся к с своему сайту типа antichat.ru/index.php?id=ТВОЙ ID
На сайте ставь этот ID в базу или файл.
При повторном обращении к сайту обращаясь с тем же ID сайт не отдает файл т.к. он уже скачан

2) со стороны сайта:
При обращении компа на тот же мпак например - определяешь как можно больше информации о компе юзера и тоже ставишь в БД.
При повторном заходе ищещь этого юзера в БД и если он там есть не отдаешь ему лоадер.
Данные о машине можно получить средствами ПХП - нагуглить этого добра не тяжело

ИМХО во втором случае может быть большое количество холостых срабатываний. т.е. компы за проксями и содинаковым браузером могут не получить лоадер все...

Возьми любой мпак и глянь в него - там в начале как раз идет определение
(помоему :-) уж не помню)

ЗЫ: а Dephi - это че такое

Последний раз редактировалось spider-intruder; 28.09.2007 в 09:33..
 

  #3  
Старый 28.09.2007, 10:30
Krey
Участник форума
Регистрация: 08.09.2007
Сообщений: 106
Провел на форуме:
388343

Репутация: 0
По умолчанию

Неплохая идея но геморная. Есть еше какие способы?
Цитата:
Сообщение от spider-intruder  
ЗЫ: а Dephi - это че такое
опечатка =)
 

  #4  
Старый 28.09.2007, 11:34
GlOFF
Постоянный
Регистрация: 08.05.2006
Сообщений: 816
Провел на форуме:
1845671

Репутация: 1338


По умолчанию

Ge(X)oR Можно в лоадер добавить фичу, которая делает метку в системе (Запись в реестре, на диск, ещё что-либо) и лоадер ищет её, если она есть, то не грузит файл, если метка старая т.е. уже другого файла, то грузим
 

  #5  
Старый 28.09.2007, 11:53
spider-intruder
Постоянный
Регистрация: 10.12.2005
Сообщений: 939
Провел на форуме:
3886281

Репутация: 929


Отправить сообщение для spider-intruder с помощью ICQ
По умолчанию

Че там геморного....
Ты мне скажи ты хочешь защиту от заражения (мпаком например) сделать
Или защиту от повторного скачивания лоадером тела трояна?
(кину кусок кода на си - хули там делать :-) )
На делфи не проси - меня от него СЛАБИТ )
 

  #6  
Старый 28.09.2007, 11:57
GlOFF
Постоянный
Регистрация: 08.05.2006
Сообщений: 816
Провел на форуме:
1845671

Репутация: 1338


По умолчанию

spider-intruder Я как понел ему нужно:
Цитата:
защиту от повторного скачивания лоадером тела трояна
Цитата:
На делфи не проси - меня от него СЛАБИТ )
000 да, Delphi мы не любим
 

  #7  
Старый 28.09.2007, 12:47
spider-intruder
Постоянный
Регистрация: 10.12.2005
Сообщений: 939
Провел на форуме:
3886281

Репутация: 929


Отправить сообщение для spider-intruder с помощью ICQ
По умолчанию

Чет я не могу найти на винте прошлогодний заплесневелый кусок пхп и си для решения этой задачки

Смотри внимательно на АПИ GetVolumeInformation() - это конечно не номер самого винта но хотя бы номер раздела Прилепи к этому например еще случайное число по rand() ну короче налепи там че нить побольше для уникальности

Потом в гете отдавай его сайту а из пхп анализируй значение:
$_SERVER['QUERY_STRING'];
пиши его в файлик
при след запросе проверяй был ли у тя такой идентификатор уже.

Хм...
А если те просто надо знать качал ли твой лоадер троян или нет:
осле скачки троя в первый раз создай на винте файл с любым именем и при каждом запуске лоадера проверяй его наличие

Если конечно лоадер твой есть в сорцах, а не просто куплен у кулхацкеров за Денежку

2GlOFF
>> 000 да, Delphi мы не любим

Забешает в банк чувак в маске с пистолетом! Всем лежать! Подходит к кассиру.
-Соси!!!
делать нечего. исполняет....
Мужик "закончив" снимает маску:
А дома мы не любим, а дома нас ТОШНИТ )))))

(подумал - лоадер на то и лоадер шоб слить запустить и умереть, как муха однодневка.. смысл????)

Последний раз редактировалось spider-intruder; 28.09.2007 в 12:51..
 

  #8  
Старый 28.09.2007, 14:52
Krey
Участник форума
Регистрация: 08.09.2007
Сообщений: 106
Провел на форуме:
388343

Репутация: 0
По умолчанию

2 spider-intruder
Там не столько геморно сколько дело в размере =) а он там будет шо ппц =)
За идею огромное спасибо, буду думать как реализовать.

Тему можно закрывать.
 

  #9  
Старый 28.09.2007, 16:02
Piflit
Banned
Регистрация: 11.08.2006
Сообщений: 1,522
Провел на форуме:
5128756

Репутация: 2032


Отправить сообщение для Piflit с помощью ICQ
По умолчанию

Ge(X)oR, какой планируемый размер у твоего лоадера?
 

  #10  
Старый 28.09.2007, 18:23
Krey
Участник форума
Регистрация: 08.09.2007
Сообщений: 106
Провел на форуме:
388343

Репутация: 0
По умолчанию

Цитата:
Сообщение от Piflit  
Ge(X)oR, какой планируемый размер у твоего лоадера?
30-40kb
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Полный обзор ICQ клиентов BlackCats ICQ 48 14.12.2008 00:32
большой обзор программ для шифрования и защиты данных BlackCats Soft - Windows 15 25.11.2007 23:28
Защита формы от повторного заполнения с помощью cookies на php NNNS PHP, PERL, MySQL, JavaScript 1 18.06.2007 14:41
Зашита от палева по Ip Kseniya Чаты 7 28.04.2007 12:50
Скачивания форума Dimann Болталка 4 05.05.2005 13:48



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ