PDA

نسخه کامل مشاهده نسخه کامل : X_CRYPTO UnpackMe



SadeghPM
22-06-2008, 12:10
بسم رب الشهدا

با سلام خدمت دوستان
این UnpackMe رو گذاشتم که زمینه ای برای بحث و تبادل نظر در مورد استفاده از CRYPTO ها و Hash ها بشه.
با توجه به این که دوستان بسیار در مورد اینکه برنامه X_CRYPTO به چه درد میخوره ... یا چطوری میشه از Hash ها و Crypto ها استفاده کرد، سوال پرسیده بودن، این برنامه رو (X_CRYPTO v1.0) رو پک کردم و برای نمونه چند جا از Hash ها استفاده کردم، برای اینکه فایل آنپک نشه ...
این فایل رو می زارم که آنپکش کنین... توی آنپک اون به بسیاری از سوالاتی که دوستان پرسیده بودن ، جواب داده میشه...
ان شاء الله بعد از اینکه یکی از دوستان فایل رو آنپک کرد بیشتر به نحوه استفاده Hash ها و Crypto ها توی برنامه صحبت میشه...
امیدوارم که کسی که فایل رو آنپک میکنه ، حداقل یه آموزشی از انپکش بزاره. یا دوستان ایده های خودشونو در نحوه استفاده از هش ها بگن.
منتظر دوستان Unpacker هستم...
با تشکر...:11:
لینک دانلود : ۲۳۱ k



برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

SadeghPM
24-06-2008, 09:26
وای از اون روزی که فروم از Unpacker خالی بشه...

mahramasrar2
24-06-2008, 12:31
Unpacker شايد نباشه ولي كساني هستند كه تست كنند ونظر بدند!
از بدبختي من رو كه مي دوني نمي تونم از پرشين گيگ داونلود كنم!!! هر كاري مي كنم خطاي سرور ميده!
كسي ميدونه چرا؟ من از كمتر سايتي ميشه كه نتونم فايل بگيرم حتي سايت هاي بدون رزيوم ويا پروتكت اما نمي دونم مشكل چيه؟
كسي مي دونه دليل رو از كجا ميشه پيدا كرد؟يعني اشكال proxy هستش؟ فكر نكنم

اين خطاي داونلود منيجر من هستش كه بدون اون هم خطاي مشابهي دارم! راه هائي كه پيش نهاد مي كنه رو يكي يكي بررسي كردم هنوز هيچي نفهميدم! فاير وال هم كه هيچي !
.

Details:
Cannot connect to invisible32.persiangig.com:80

Find below possible reasons for this error:

1. The Internet Connection not found. Please check your Internet Connection.

2. You have a firewall application on your computer, and you have just installed, replaced or updated your current
version of Internet Download Manager. Please check your firewall settings and ensure that IDM has permits to access
the Internet.

3. A service that finds servers in the Internet called Domain Name Service (DNS) has temporary problems, or the
network connection between DNS and your computer gets broken. It's possible that you need to reboot your
computer.

hoax3r
24-06-2008, 14:39
برنامه با WinUpack پک شده که راحت میشه آنپکش کرد
بعد میاد با استفاده از FindWindowA چک میکنه اگه برنامه تو یکسری از برنامه های کرک باز شده باشن برنامه رو میبنده
این کلاسا

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
برنامه رو دوبار با الگوریتم MD5 هش کردی تو فایل Data.ini قرار دادی، بعد در هر بار تغییر editbox میاد برنامه رو دوبار هش میکنه
با مقداری که تو Data.ini چک میکنه اگه برابر نبود برنامه رو میبنده

SadeghPM
24-06-2008, 14:59
برنامه با WinUpack پک شده که راحت میشه آنپکش کرد
بعد میاد با استفاده از FindWindowA چک میکنه اگه برنامه تو یکسری از برنامه های کرک باز شده باشن برنامه رو میبنده
این کلاسا

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
برنامه رو دوبار با الگوریتم MD5 هش کردی تو فایل Data.ini قرار دادی، بعد در هر بار تغییر editbox میاد برنامه رو دوبار هش میکنه
با مقداری که تو Data.ini چک میکنه اگه برابر نبود برنامه رو میبنده

آفرین ..واقعا عالی بود...:18: البته یه جای کوچولوشو یادتون رفته که مهم نیست... پیشنهادی برای بهتر شدن برنامه دارین؟
با تشکر...

mJo0T
25-06-2008, 10:30
برنامه با WinUpack پک شده که راحت میشه آنپکش کرد
بعد میاد با استفاده از FindWindowA چک میکنه اگه برنامه تو یکسری از برنامه های کرک باز شده باشن برنامه رو میبنده
این کلاسا

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
برنامه رو دوبار با الگوریتم MD5 هش کردی تو فایل Data.ini قرار دادی، بعد در هر بار تغییر editbox میاد برنامه رو دوبار هش میکنه
با مقداری که تو Data.ini چک میکنه اگه برابر نبود برنامه رو میبنده
من نرسیدم که برنامه رو تست کنم:41:
و خب هم تیمیه دیگه :31::46:

mahramasrar2
25-06-2008, 15:30
من هم گفتم اصلا از اون سايت لعنتي پرشين گيگ نمي تونم داونلود كنم ولي خوب hoax3r جور ما رو هم كشيد
جاي ما رو هم خالي كنيد!!

راستي فكر كنم اشكال پرشين گيگ رو فهميدم
اين سايت مثل يك ftp server عمل مي كند مثلا به آدرس زير نگاه كنيد

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

اين نشان مي دهد كه ابتدا بايد وارد
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید شد بعد وارد پوشه My_Program شد بعد X_CRYPTO-UnpackMe.zip رو داونلود كرد در واقع علامت هاي / مشكل اصلي كار من است
isp من ناتوان است كه ftp server ها را بخواند
كسي پيشنهادي ندارد؟ يا نرم افزاري براي رفع معضل؟
آخر فقط اين يك مورد نيست من با دهها مشكل مثل اين مواجه شده ام!! همه هم / را در نام ميان مسير ها داشته اند!

hoax3r
25-06-2008, 20:27
خوب در مورد پیشنهاد، من خودم خیلی روی این مسائل کار نکردم.
ولی میشه یه کارایی کرد، بعد اینکه فایل آنپک میشه قسمتهایی مثل PE Header (تعداد سکشنها و ..) و Import Directory و ...
هم تغییر میکنه که میشه تستشون کرد اگه تغییر کرده بودند. یعنی فایل رو تغییر دادنش
اون فایل data.ini رو هم میتونی شلوغ پلوغ ترش کنی از حالت یه تکس ساده به یه چیز پیچیده تر تبدیلش کنی،
پیشنهاد میکنم از GetPrivateProfileString برای گرفتن اطلاعات از فایلت استفاده نکنی،
چون وقتی ببینیم یه فایل ini هست پس GetPrivateProfileString ای هم هستش
حالا نمیدونم چقدر قرار برنامت توسعه پیدا کنه یا چقدر میخوای روی امنیتش کار کنی...
فعلا اینا به ذهنم میرسید
البته از تجربه mJo0T هم دریق نکنین، چون بیشتر تو این زمینه کار کرده :46: :10:

amirgooran
26-06-2008, 18:59
ببخشید که دیر شد،فایل آنپک شده:


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

امروز خلاص شدم:41:

بگذریم
1.بهتره فایل data.ini رو بریزی تو خود برنامه!یک دونه استرینگ رو که توی یه فایل خارجی نمی ذارن.
2.بهتره سایز فایل رو چک کنی
3.بهتره بعد از اینکه متوجه اشتباه بودن CRC شدی،برنامه رو ببندی...نه اینکه بعد از نشان دادن صفحه اصلی،برنامه بسته بشه

lvl@ster
27-06-2008, 15:58
امیر جون کارت عالی بود

صادق خان

این برنامه شما خیلی راحت با PEiD انپک میشه بعد از انپک با یه بریک پوینت گزاشتن روی تابع FindWindow همه چی تو دستته!!!

شما هدف ات این بود با این برنامه نقش الگوریتم های hash و cryption به نمایش بزاری که این هم زیاد نقشی نداشت تو این فایل

اصلا به چشم نمی امد

اگر کسی بلده یا می تونه این فایل را کرک کنه یا کیجن کنه یا هر کاری بلده انجام بده

این فایل پر از الگوریتم های هش و کراپتور هست

تو این فایلی که من گزاشتم نقشش خیلی پر رنگ تر هست .

لینک دانلود

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

حجم حدودا 600 کیلوبایت

SadeghPM
28-06-2008, 20:09
ممنون از نظرات مفید دوستان...
راستش ما که دیگه خداحافظی کردیم از بر و بچ فروم... این آخرین باریه که احتمالا پست می دم...


من نرسیدم که برنامه رو تست کنم
و خب هم تیمیه دیگه

این قسمت رو نگرفتم...

پیشنهاد میکنم از GetPrivateProfileString برای گرفتن اطلاعات از فایلت استفاده نکنی
پس از چه تابعی استفاده کنم؟

بگذریم
1.بهتره فایل data.ini رو بریزی تو خود برنامه!یک دونه استرینگ رو که توی یه فایل خارجی نمی ذارن.
2.بهتره سایز فایل رو چک کنی
3.بهتره بعد از اینکه متوجه اشتباه بودن CRC شدی،برنامه رو ببندی...نه اینکه بعد از نشان دادن صفحه اصلی،برنامه بسته بشه
__________________
شما مطمعنی من از CRC استفاده می کنم؟؟؟؟ همون طور که دوستمون توضیح دادن من از MD5 استفاده کردم...و مورد 1 شما امکان پذیر نیست... شما راه بهتری برای اینکه md5 فایل رو نگه بداریم ، دارید؟ البته می دونم متوجه منظورم نمی شی...از mJo0tبپرس!!!! نمی تونم فایلتون رو چک کنم... ولی...حتما به همه جای برنامه سر بزن :) ... شما هم احتمالا نگرفتی!!!

که این هم زیاد نقشی نداشت تو این فایل

اصلا به چشم نمی امد
در واقع چشم شما نمی بینه وگرنه... شما هم نگرفتی!!!

amirgooran
28-06-2008, 20:21
شما مطمعنی من از CRC استفاده می کنم؟؟؟؟ همون طور که دوستمون توضیح دادن من از MD5 استفاده کردم...و مورد 1 شما امکان پذیر نیست... شما راه بهتری برای اینکه md5 فایل رو نگه بداریم ، دارید؟ البته می دونم متوجه منظورم نمی شی...از mJo0tبپرس!!!! نمی تونم فایلتون رو چک کنم... ولی...حتما به همه جای برنامه سر بزن :) ... شما هم احتمالا نگرفتی!!!


1.منظور من از CRC هرگونه روشی بود که برنامه می تونه متوجه دستکاری تو فایل بشه.
2.مورد شماره 1 چرا امکان پذیر نیست؟حالا بر فرض امکان پذیر نباشه،از رجیستری نمی شه استفاده کرد؟
3.منظور از "گرفتن" رو نمی فهمم؟،شما یک UnpackMe گذاشتید،ما هم آنپک کردیم.
4.در ضمن یک جور حرف می زنید انگار از ما طلبکار هستید؟؟:47:

SadeghPM
29-06-2008, 09:09
.منظور من از CRC هرگونه روشی بود که برنامه می تونه متوجه دستکاری تو فایل بشه.
2.مورد شماره 1 چرا امکان پذیر نیست؟حالا بر فرض امکان پذیر نباشه،از رجیستری نمی شه استفاده کرد؟
3.منظور از "گرفتن" رو نمی فهمم؟،شما یک UnpackMe گذاشتید،ما هم آنپک کردیم.
4.در ضمن یک جور حرف می زنید انگار از ما طلبکار هستید؟؟
نه آقا... شما استاد ما هستین ... برا چی طلبکار باشم؟
این مورد 2 خیلی جا برای بحث داره... حیف که امکانشو ندارم بیشتر تو این زمینه صحبت کنم... راستی شماره ای که بهم دادی یه مدت جواب نمی داد !!!! درست نشد؟
بازم از اینکه طرز صحبت کردنم باعث رنجش شما شد معذزت می خوام...

lvl@ster
29-06-2008, 10:24
همیشه باعث سرشکستگی هستی (صادق خان)!!!!!!!!!!!!!!!!!!!!!:31::31::31::31::31:

هر جا که میبینم پست دادی و میگی من خدا حافظی کردم و ....

پس کی میخوای بری:31::31::31::31::31:

hoax3r
29-06-2008, 12:12
پس از چه تابعی استفاده کنم؟
CreateFile یا توابع داخلی دلفی، فایل data.ini رو از حالت متن ساده در بیار که با یه نگاه نشه همه چیشو فهمید

SadeghPM
29-06-2008, 18:09
همیشه باعث سرشکستگی هستی (صادق خان)!!!!!!!!!!!!!!!!!!!!!

هر جا که میبینم پست دادی و میگی من خدا حافظی کردم و ....

پس کی میخوای بری
من که می دونم شما مشکلت چیه :) از قدیم گفتن از هر دست بدی از همون دست می گیری...


یا توابع داخلی دلفی، فایل data.ini رو از حالت متن ساده در بیار که با یه نگاه نشه همه چیشو فهمید
ممنون دوست عزیز...

lvl@ster
29-06-2008, 23:18
قدیمی ها خیلی چیز ها میگن

من اعصابم فولادین هست مثل شما زود ناراحت نمی شم

من مثل شما ادعا ندارم

ببخشید

پس کی میری ؟ این همه هم خداحافظی می کنن !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!