Pull to refresh
185
-16.9
Владимир @DrMefistO

Реверс-инженер

Send message
Дайте мне в личку хоть одну статью про "кейгены из CRC32". Тогда я с вами соглашусь.

И почему новая статья о процессе кейгенинга известного продукта не является «новой и эксклюзивной»?
У меня тоже есть свой опыт «самой крутой» ненавесной защиты. Но описать ее кейгенинг в статье просто нереально, т.к. будет множество отсылок на «набитую руку» и «намыленный взгляд».
Я понимаю. Поэтому для статьи я выбирал наиболее простой вариант, чтобы на нем можно было обучить.
Не так уж и много статей по кейгенингу. Их раз-два и обчелся.
Я полностью с вами согласен! Но, опять же, цель не в том, чтобы обидеть разрабов (им я писал, но ответа не получил), а чтобы кто-то не сделал это с плохой целью (например, барыженье ключами).
В моем понимании лицензионная защита — это то, каким образом сделана лицензионная система в программе.
Ну, крипторы, которые навешивают на малварь, зачастую используют интересные трюки для обхода детектов. Именно реверсеры должны уметь находить такие штуки.
А исследование вирусов, пусть даже старых — тема интересная, но, зачастую, до статьи не доживает, ибо надо придумать, о чем в ней можно написать.
И что? Я тут кряков не выкладывал. Цель — обучение реверсу.
Теперь понимаю. Ну, что ж. Теперь пришло время защититься.

Понтануться я совершенно не хотел, просто, это была программа, которая попалась под руку, вот и все.
Да, времена уже не те!) Да и зачем велосипедить, если можно некоторые рутинные вещи сделать гораздо быстрее)
Другое дело, что, если хочется "по F3 дизассемблировать вирусы" (С) (F3 — кнопка вызова Lister в Тотале).
Ну, на многие темы, обсуждаемые на Хабре есть куча книг, но, статьи все еще пишутся.
Вообще, часто, целью данных статей (конечно, я отписывался авторам, но реакции ноль), является «ускорение» фиксов защиты в ПО. Так же и с эксплоитами. Все для того, чтобы в будущих версиях какой-нибудь нуб не сделал того же самого. Думаю, все именно так. Плюс, это статья о том, как НЕ надо писать защиту.

О том, что кто-то отписывался авторам программы, я не в курсе.
Я начинал именно с
исправления джампов в отладчике

При этом за плечами имею множество статей и закейгененного софта.

я бы посоветовал изучать тонкости работы hll компиляторов...

Попробуйте объяснить такие вещи в статье новичкам.
Сам же и писал для подобных сайтов статьи! Знаете, в статье-то оно просто все выглядит. Но, фишка в том, что главное не сколько всего запатчено, а КАК я к этому пришел, и как показать ход рассуждений новичку. Именно об этом в статье!
Абсолютно с Вами согласен! Считаю, что покупка программы (даже после использования крякнутых версий) — это своего рода благодарность автору за труды. Другое дело, что не всегда по силам благодарить авторов IDA Pro, либо той же PVS-Studio.
mark_ablov и я: оба спалились))
Мое упущение. Прошу прощения!) Постараюсь исправиться.
Добавил в закладки, спасибо!) Никак не могу на него перейти. Просто к Иде очень привык.
Хороший продукт, но, насколько я знаю, не имеет внутренней базы (как .idb у Иды).
Он тоже проприетарный)

Information

Rating
Does not participate
Date of birth
Registered
Activity

Specialization

Reverse Engineer, Security Engineer
Senior