CliSecure и DNGuard HVM

Discussion in 'Реверсинг' started by life_is_shit, 3 Apr 2009.

  1. life_is_shit

    life_is_shit Elder - Старейшина

    Joined:
    21 Aug 2007
    Messages:
    300
    Likes Received:
    149
    Reputations:
    19
    Привет реверсерам :)

    У меня тут возник вопросец и без вашей помощи не обойтись)

    Подскажите плиз, вам что-нибудь известно об этих защитах и способах их обхода?

    Заранее спасибо.
     
    1 person likes this.
  2. Lamia

    Lamia Elder - Старейшина

    Joined:
    11 Jul 2007
    Messages:
    186
    Likes Received:
    77
    Reputations:
    -9
    А конкретней!Пакер,протектер т так далее..Или гуглить надо?
     
  3. life_is_shit

    life_is_shit Elder - Старейшина

    Joined:
    21 Aug 2007
    Messages:
    300
    Likes Received:
    149
    Reputations:
    19
    ClieSecure - пакер + протектор + обфускатор от SecureTeam.
    DNGuard HVM - пакер + протектор от китайцев (точнее хз).
    Оба для .net

    Если точнее сформулировать вопрос, то:
    - какой эффорт на получение исходников (читать какова должна быть стоимость проги (ориентировочно, минимальная), ради которой стоит эту защиту ломать)?
     
    #3 life_is_shit, 3 Apr 2009
    Last edited: 3 Apr 2009
    1 person likes this.
  4. Lamia

    Lamia Elder - Старейшина

    Joined:
    11 Jul 2007
    Messages:
    186
    Likes Received:
    77
    Reputations:
    -9
    http://www.cracklab.ru/download.php?action=list&n=NjA=
    И есчё на форуме полазий!
     
    1 person likes this.
  5. Lamia

    Lamia Elder - Старейшина

    Joined:
    11 Jul 2007
    Messages:
    186
    Likes Received:
    77
    Reputations:
    -9
    А лучше прямой линк,может гуру этотго дела и помогут!
     
  6. Lamia

    Lamia Elder - Старейшина

    Joined:
    11 Jul 2007
    Messages:
    186
    Likes Received:
    77
    Reputations:
    -9
    Запости на cracklab,здесь хоть гуру и пояыляются,но не всегда помогут,да и может и не захотят!
     
  7. Lamia

    Lamia Elder - Старейшина

    Joined:
    11 Jul 2007
    Messages:
    186
    Likes Received:
    77
    Reputations:
    -9
    Прогани через IDA,но в общем если,не секрет,то зачем тебе эта прога!?
     
  8. G@n4

    G@n4 New Member

    Joined:
    18 Sep 2007
    Messages:
    5
    Likes Received:
    1
    Reputations:
    0
    В общем, расклад такой, что многоуважаемый life_is_shit, задал этот вопрос по моей просьбе.

    Обыкновенными диссасемблеррами и рефлекторами эта фигня не ломается, так как она пререпакована по полной программе. Что удалось выяснить - это то, что обе эти фигни jitter'у отдают методы по одному, то есть дамп памяти тоже трудновато сделать. Разве что через какие либо хуки прям на джиттер.

    В принципе, насколько я знаю (пока не получилось) у CliSecure можно всю эту лабуду задекриптить прям на диске, так как они только меняют RVA, что приводит к тому, что в рефлекторе мы видим, что все методы либо возвращают null, либо new от ретвала, либо тупые вещи для простых типов.

    Фича в том, что используя тот же CFF, можно найти кусочками реальный байт код, но как собрать это всё по едино, для меня пока остаётся загадкой.

    В случае Китайца, там ваще звездец полный, вроде. Триалы его хачили - лично видел, но в энтерпрайзе у него там есть мегаёптель технология HVM, которая читай пердставляет собой вєємвару между с джиттером - тут я вообще в шоке, акуе и прострации....

    Best regards:).

    PS: Lamia, либо пишем по теме, либо не пишем вообще, ОК?;)
     
    1 person likes this.
  9. G@n4

    G@n4 New Member

    Joined:
    18 Sep 2007
    Messages:
    5
    Likes Received:
    1
    Reputations:
    0
    Да, кстати, attach to process не канает на обеих...
     
  10. AlexGT

    AlexGT Banned

    Joined:
    21 Jan 2008
    Messages:
    1
    Likes Received:
    18
    Reputations:
    0
    Прогу в студию, заценим. А так сказать не видя софта что да как сам понимаешь
    2 Lamia жаль что не в 10 постах ответ ;)
     
  11. G@n4

    G@n4 New Member

    Joined:
    18 Sep 2007
    Messages:
    5
    Likes Received:
    1
    Reputations:
    0
    AlexGT, тебе протектор, или прогу, покрытую протектором?:)
    на протекторы:
    http://www.secureteam.net/Downloads.aspx - Сli. Там на эвалюэйшн запрос делать надо
    http://www.dnguard.net/DNGuard_Trial.exe - DNGuard. Триалка. HVM отрублен:(.

    Можешь тупо попробовать у себя приложение забацать и засекьюрить. Похачишь с рассказом, как сделал, - с меня пиво:).

    ЗЫ: пофиг куда - пиво вышлю:).
     
  12. AlexGT

    AlexGT Banned

    Joined:
    21 Jan 2008
    Messages:
    1
    Likes Received:
    18
    Reputations:
    0
    Лучше бы запаковану прогу конешно :)
     
    2 people like this.
  13. G@n4

    G@n4 New Member

    Joined:
    18 Sep 2007
    Messages:
    5
    Likes Received:
    1
    Reputations:
    0
    Я те в асе скинул тупой сэмпл:)
     
  14. zeppe1in

    zeppe1in Elder - Старейшина

    Joined:
    12 Jul 2006
    Messages:
    343
    Likes Received:
    66
    Reputations:
    18
    что насчёт
    Kurapica DotNET Dumper и Tracer
    почему не приатачица к процессу?
    а ещо можно поискать инфу тут portal.b-at-s.info они шарят по дотНЕТу)

    вот
    Unpacking CLI-secure
    http://portal.b-at-s.info/download.php?view.94
     
    #14 zeppe1in, 4 Apr 2009
    Last edited: 4 Apr 2009
    1 person likes this.
  15. G@n4

    G@n4 New Member

    Joined:
    18 Sep 2007
    Messages:
    5
    Likes Received:
    1
    Reputations:
    0
    Флешу смотрел. Ещё вчера.
    Прям на сайте крякера того:). Вот ток тулза, которая у него там ысть, она сборки, запротекченнные 4.5 версией не хавает. Ещё хуже им делает:).

    Почему к процессу не приаттачится? Ибо анресолвед симбол секвенс:).
     
  16. AlexGT

    AlexGT Banned

    Joined:
    21 Jan 2008
    Messages:
    1
    Likes Received:
    18
    Reputations:
    0
    у меня под винсервером дампер даж не запустился оО