информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
За кого нас держат?Страшный баг в WindowsАтака на Internet
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Бэкдор в xz/liblzma, предназначенный... 
 Три миллиона электронных замков... 
 Doom на газонокосилках 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / hacking
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Оказалось, что нет. Вопрос продолжает быть актуальным. 19.04.04 11:56  Число просмотров: 2319
Автор: vladdt Статус: Незарегистрированный пользователь
<"чистая" ссылка>
<hacking>
Помогите справиться с козлами! 27.03.04 21:32   [amirul, !mm]
Автор: vladdt Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Здравствуйте, кто читает!
Уже не раз убеждаюсь - как только заплатил деньги за программу - значит жди неприятностей.
Купили на фирму за 250 у.е. программу SecretDiskNG для шифрования базы от разного рода интересующихся. Сначала поставил на свой рабочий комп - все ок! Протестировал - тоже. Ну, думаю пора ставить и на сервер (Win2000Server). Начал инсталлировать, когда "бац" установщик пишет, что: "Программа SecretDiskNG не предназначена для установки на "сервант"! Звоню производителю, говорят: "Это у нас политика такая", я им: "нафига мне ваша политика, у меня в офисе 5 компьютеров и я буду покупать версию для сервера за 999 у.е.?". Вообщем ни до чего не договорились. Попробовал было вручную перетащить, но боязно.
Ну, и вот теперь самое главное: ПОМОЖИТЕ хакнуть этот файлик инсталяции, чтобы он не проверял систему! Файл могу выслать - пишите на bv1@ukrpost.net.
Заранее всем СПАСИБО!
есть ftp 20.04.04 16:43  
Автор: vladdt Статус: Незарегистрированный пользователь
<"чистая" ссылка>
ftp://ftp.aladdin.ru/pub/SecretDiskNG/software/SecretDiskNG3.1.144.WE.exe

В кратце на сегодняшний момент ситуация такая:
1. С инсталяцией разобрались.
2. Теперь проблема с сервисом sdsrv.exe. При запуске появляется сообщение: "Данный продукт не работает на серверной версии Windows" и сервис останавливается. Файл упакован хитрым упаковщиком, пока распаковать не удалось.

Если захотите инсталлировать программу, прежде нужно инсталлировать ftp://ftp.aladdin.ru/pub/eToken/drivers/RTE30.116.msi
для запуска сервиса ключ особой роли не играет.

Принимаю любые предложения как обмануть, даже самые невероятные.
Заранее, СПАСИБО!
Возможный выход... 20.04.04 18:34  
Автор: HandleX <Александр М.> Статус: The Elderman
Отредактировано 20.04.04 18:40  Количество правок: 1
<"чистая" ссылка>
То что это служба, плохо... Ну да ладно. Если это простая служба (не драйвер ядра), то могут помочь следующее:

1) Определиться (под отладчиком), где в коде происходит проверка на "серверность" системы. Это хорошо,что служба выводит окно с предупреждением — можно подключиться к процессу и тщательно его исследовать. Работающий процесс это уже распакованный исполняемый код.
2) Написать программу-стартер, которая запускает эту службу, и "усыпляет" её поток, после чего ищет место проверки, патчит его как надо, используя Read/WriteProcessMemory(), потом пробуждает поток... Вуаля!
Есть грабли — стартер должен успеть остановить основной поток службы до проверки... Впрочем отладка служб — это ещё тот гемор... ;-) Но есть ходики... Вот что пишет microsoft по этому поводу —

Windows NT also allows you to specify a debugger to use when starting a program. Create a key called Image File Execution Options in the following registry location:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion
Create a subkey with the same name as your service (for example, MYSERV.EXE). To this subkey, add a value of type REG_SZ, named Debugger. Use the full path to the debugger as the string value. In the Services control panel applet, select your service, click Startup and check Allow Service to Interact with Desktop.


Borland для отладки служб ещё рекомендует это:

On Windows NT systems, you can use another approach for debugging service applications. However, this approach can be tricky, because it requires short time intervals:

1 First, launch the application in the debugger. Wait a few seconds until it has finished loading.
2 Quickly start the service from the Control Panel or from the command line:

start MyServ

You must launch the service quickly (within 15-30 seconds of application startup) because the application will terminate if no service is launched.


Т.е. можно написать "отладчик", который и будет делать всё, о чём мы тут говорили. Дождаться "распаковки" исполняемого кода можно, к примеру, по попытке загрузки определённой библиотеки в адр. пространство процесса (нужную можно определить экспериментално).

Успехов.
Да ТЫ сам козел!!!! Люди написали программу и имеют право ее... 19.04.04 13:19   [vaborg, fly4life, Den, Ktirf, HandleX]
Автор: AlfaBoss Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> Здравствуйте, кто читает!
> Уже не раз убеждаюсь - как только заплатил деньги за
> программу - значит жди неприятностей.
> Купили на фирму за 250 у.е. программу SecretDiskNG для
> шифрования базы от разного рода интересующихся. Сначала
> поставил на свой рабочий комп - все ок! Протестировал -
> тоже. Ну, думаю пора ставить и на сервер (Win2000Server).
> Начал инсталлировать, когда "бац" установщик пишет, что:
> "Программа SecretDiskNG не предназначена для установки на
> "сервант"! Звоню производителю, говорят: "Это у нас
> политика такая", я им: "нафига мне ваша политика, у меня в
> офисе 5 компьютеров и я буду покупать версию для сервера за
> 999 у.е.?". Вообщем ни до чего не договорились. Попробовал
> было вручную перетащить, но боязно.
> Ну, и вот теперь самое главное: ПОМОЖИТЕ хакнуть этот
> файлик инсталяции, чтобы он не проверял систему! Файл могу
> выслать - пишите на bv1@ukrpost.net.
> Заранее всем СПАСИБО!
Да ТЫ сам козел!!!! Люди написали программу и имеют право ее продавать на любых условиях. Если не нравится не покупай. Зачем обзываться. Тебе это все аукнется..
С инсталяшкой справились! Кто возьмется крякнуть сервис? 14.04.04 19:55  
Автор: vladdt Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Спасибо добрым людям! Инсталяшку крякнули.
Однако, не все так просто. Запускается сервис sdsrv и он гад тоже проверяет.

Хакеры всего мира! Кто возьмется крякнуть сервис?
связь через bv1@ukrpost.net. постараюсь выложить на ftp.
Уже сломано. 15.04.04 23:49  
Автор: Neznaika <Alex> Статус: Member
<"чистая" ссылка>
Оказалось, что нет. Вопрос продолжает быть актуальным. 19.04.04 11:56  
Автор: vladdt Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Ура! пришли скорей, не терпится опробовать 16.04.04 13:22  
Автор: vladdt Статус: Незарегистрированный пользователь
<"чистая" ссылка>
есл в сетке 5 компов 14.04.04 13:19  
Автор: ZaDNiCa <indeed ZaDNiCa> Статус: Elderman
<"чистая" ссылка>
то можно снести сервак и поставить вин2к про - для сети таких размеров она вполне подойдет
Тогда уж лучше Win98 ) 14.04.04 17:08  
Автор: !mm <Ivan Ch.> Статус: Elderman
<"чистая" ссылка>
> то можно снести сервак и поставить вин2к про - для сети
> таких размеров она вполне подойдет

По моему опыту у Win2k Pro быстродействие в роли сервера - просто никакое (особенно при работе с большим количеством файлов сразу).
Возможно это как-то решается "тонкой" настройкой системы, но с этим я не сталкивался.
98-я не держит больше 2048 одновременно открытых файлов! :) 15.04.04 12:41  
Автор: Sandy <Alexander Stepanov> Статус: Elderman
<"чистая" ссылка>
Да и в плане производительности — по сети 100Mbit начинаешь лить файл на вынь9х — скорость 2-3 мегабайта в секунду, а на NT4 и выше — 7-8... 15.04.04 14:31  
Автор: HandleX <Александр М.> Статус: The Elderman
<"чистая" ссылка>
Если это Install Shield, то для него есть декомпиляторы - можешь посмотреть логику процесса инсталляции. 14.04.04 10:59  
Автор: SL Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Есть такая программка - ntswitch. С помощью нее временно... 14.04.04 06:20  
Автор: Killer{R} <Dmitry> Статус: Elderman
<"чистая" ссылка>
Есть такая программка - ntswitch. С помощью нее временно можно превратить 2000й сервер в профешнл. Я так себе касперского персонал поставил, превратит сервер в про, проинсталил его и сделал про сервером - ничего, работает.
Глянь на fileseacrh.ru файлик ntswitch.zip
Незнайка! отзовись 13.04.04 21:50  
Автор: vladdt Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Мое письмо тебе не доходит!
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach