Crack... usłyszał pan Janek, jak płyta spadła

Tutaj będą przenoszone tematy, którymi dalej nie warto się zajmować, co jakiś czas zawartość tego forum jest kasowana.
Awatar użytkownika
Luminofor
Użytkownik
Posty: 1373
Rejestracja: 27 lis 2007, 17:17
Lokalizacja: Polska

Post autor: Luminofor » 04 sie 2010, 11:06

end, myślę, że to wina skanerów które cracki, keygeny itp. wykrywają jako malware (z powodów oczywistych - idzie o kasę). Z reguły nie ma w nich żadnej treści szkodliwej dla użytkownika. Wiem to, bo sam się kiedyś bawiłem w cracking. ;)

Awatar użytkownika
haterkmp
Użytkownik
Posty: 652
Rejestracja: 08 sie 2008, 11:47
Lokalizacja: Wałbrzych

Post autor: haterkmp » 04 sie 2010, 15:54

wojna trwa a ja instaluję wciąż avirę :wink: nie muli, nie kosztuje.

Awatar użytkownika
KrzysiekK
Użytkownik
Posty: 1337
Rejestracja: 12 kwie 2006, 19:38

Post autor: KrzysiekK » 05 sie 2010, 7:25

end pisze:Trochę stary temat, ale...
Przestrzegam przed "lewymi" antywirusami ESET'a, bo zazwyczaj w cracku do tego programu jest zawarty trojan, którego "jakoś dziwnie" systsem antywirusowy "nie widzi".
Tego rodzaju "niespodzianki" coraz częściej kryją się w crackach, keygenach, itp. do większości programów i nie są one najczęściej widoczne dla programów antywirusowych. Uruchamiając takiego cracka na swoim komputerze otwiera się w nim "tylne drzwi" i później nawet programy antywirusowe nie są wstanie nad tym zapanować.

Co do Kasperskiego to jakiś czas temu korzystałem z niego w trzymiesięcznej pełnej wersji dołączonej do jakiegoś czasopisma. Faktycznie spowalnia(ł) mój komputer. Dlatego nie przedłużyłem jego licencji. Ostatnio w jednym z supermarketów kupiłem Nortona Antywirusa 2010 z licencja na rok za 59 zł i nawet nie narzekam, aby spowalniał mi komputer.

Awatar użytkownika
matrix
Użytkownik
Posty: 1796
Rejestracja: 15 mar 2006, 5:21
Lokalizacja: Sochaczew
Kontakt:

Post autor: matrix » 05 sie 2010, 10:04

end pisze:Przestrzegam przed "lewymi" antywirusami ESET'a, bo zazwyczaj w cracku do tego programu jest zawarty trojan, którego "jakoś dziwnie" systsem antywirusowy "nie widzi".
to ja polecam opcję z fixem dla eseta.
mamy wersję trial, ale po użyciu fixa mamy na powrót 31 dni do wykorzystania.

natomiast nie polecam kaspera, bo mi na ten przykład mulił kompa jak diabli.

Awatar użytkownika
Luminofor
Użytkownik
Posty: 1373
Rejestracja: 27 lis 2007, 17:17
Lokalizacja: Polska

Post autor: Luminofor » 05 sie 2010, 11:44

KrzysiekK pisze:Tego rodzaju "niespodzianki" coraz częściej kryją się w crackach, keygenach, itp. do większości programów i nie są one najczęściej widoczne dla programów antywirusowych. Uruchamiając takiego cracka na swoim komputerze otwiera się w nim "tylne drzwi" i później nawet programy antywirusowe nie są wstanie nad tym zapanować.
Brednie... Pokaż mi konkretnie jaki crack/keygen ma w sobie wirusa/exploita/innego rodzaju malware.

Awatar użytkownika
joon
Użytkownik
Posty: 2076
Rejestracja: 30 cze 2007, 22:56
Lokalizacja: Kraków, Przemyśl, Warszawa
Kontakt:

Post autor: joon » 12 sie 2010, 22:18

Luminofor pisze:Brednie... Pokaż mi konkretnie jaki crack/keygen ma w sobie wirusa/exploita/innego rodzaju malware.
Crack z emula na basoma, elcada i innych programów które testowałem przed zakupem przez firmę pełnej wersji pokazywały w 100% "zakażony materiał" i to nie przez jeden czy dwa programy antywirusowe. Niektóre takie "cracki" powodowały od razu restart windowsa visty. Wiara więc w nieszkodliwość takich programów jest wątpliwa, zwłaszcza jak trzeba coś zrobić na służbowym kompie na którym są dokumenty i ciasteczka które nie powinny migrować w sieci...

Awatar użytkownika
Luminofor
Użytkownik
Posty: 1373
Rejestracja: 27 lis 2007, 17:17
Lokalizacja: Polska

Post autor: Luminofor » 12 sie 2010, 22:26

joon, programy antywirusowe często gęsto działają na zasadzie crack, keygen = wirus...

Awatar użytkownika
joon
Użytkownik
Posty: 2076
Rejestracja: 30 cze 2007, 22:56
Lokalizacja: Kraków, Przemyśl, Warszawa
Kontakt:

Post autor: joon » 12 sie 2010, 22:41

trzymając się Twojej tezy można śmiało spać ;P Sorki, jak coś wiesza system i przy deasembleracji widzę co progs robi w kompie to wole nie wkładać wtyczki do neta...

Awatar użytkownika
Luminofor
Użytkownik
Posty: 1373
Rejestracja: 27 lis 2007, 17:17
Lokalizacja: Polska

Post autor: Luminofor » 12 sie 2010, 22:48

joon pisze:przy deasembleracji widzę co progs robi w kompie
No chyba że tak, ja mówię o 99,9% cracków i keygenów które robią tylko to, na co wskazuje ich nazwa.
Ostatnio zmieniony 13 sie 2010, 11:54 przez Luminofor, łącznie zmieniany 1 raz.

Awatar użytkownika
KrzysiekK
Użytkownik
Posty: 1337
Rejestracja: 12 kwie 2006, 19:38

Post autor: KrzysiekK » 13 sie 2010, 10:06

W ramach testu sprawdziłem jeden z cracków do Protela 99 SE Nortonem Antywirusem 2010 test wypadł niby OK. Potem sprawdziłem tego cracka na dwóch stronach do sprawdzania podejrzanych plików:

Strona pierwsza
Strona druga

Efekt? Na pierwszej stronie w tym cracku został znaleziony Troj.W32.KillAV.cjw, a na drugiej stronie test wypadł pomyślnie (nic nie zostało znalezione).
Innych cracków do nowszych programów nie udało się mi sprawdzić bo program antywirusowy blokuje do nich dostęp - są prawdopodobnie zainfekowane. Jeśli infekcję znajduje jeden skaner na danej stronie można powiedzieć, że być może to fałszywy alarm. Ale jeśli więcej skanerów wskazuje infekcję to crack jest zainfekowany i jego użycie narazi komputer na różnego rodzaju zagrożenia z sieci.

Crack oprócz odbezpieczania programów, przy okazji może dodać wpis w rejestrze, a później komputer "sam" pobierze wirusa, itp. Wówczas trudno go znaleźć w systemie bo często w takim przypadku programy antywirusowe i zapory ogniowe są bezsilne.

Awatar użytkownika
Luminofor
Użytkownik
Posty: 1373
Rejestracja: 27 lis 2007, 17:17
Lokalizacja: Polska

Post autor: Luminofor » 13 sie 2010, 12:01

KrzysiekK pisze:Crack oprócz odbezpieczania programów, przy okazji może dodać wpis w rejestrze, a później komputer "sam" pobierze wirusa, itp. Wówczas trudno go znaleźć w systemie bo często w takim przypadku programy antywirusowe i zapory ogniowe są bezsilne.
"Crack" - program, który tylko i wyłącznie patchuje (czyt. zmienia kilka bajtów) w docelowym programie np. Protel celem obejścia jego zabezpieczeń. Albo dodaje wpis do rejestru ale celem tylko obejścia zabezpieczeń Protela.

"Keygenerator" - program który tylko i wyłącznie generuje kody aktywacyjne do programu (np. Protel) typu serial, cd-key. Kody takie są powtarzalne i generowane za pomocą algorytmów.

Ja chyba wiem o co może chodzić - część cracków i keygenów jest "kompresowana" exe-packerem typu UPX, PECompact czy polski FSG i często szyfrowana jakimś encrypterem w celu utrudnienia deasemblacji np. za pomocą tElock czy ASProtect.

Kod zapisany w tych packerach/protectorach może być mylnie interpretowany przez programy zabezpieczające jako wirus a to z tego powodu, że realne wirusy też są traktowane tym samym softem w celu zmniejszenia objętości wynikowego exe i utrudnienia deasemblacji.
Ostatnio zmieniony 13 sie 2010, 18:02 przez Luminofor, łącznie zmieniany 1 raz.

Awatar użytkownika
KrzysiekK
Użytkownik
Posty: 1337
Rejestracja: 12 kwie 2006, 19:38

Post autor: KrzysiekK » 13 sie 2010, 17:25

Ja wiem co robi "crack" i "keygenerator". Jednak nic nie stoi na przeszkodzie, aby dodać do jednego lub drugiego dodatkowe procedury, które podczas łamania zabezpieczenia danego programu lub generowania kodu rejestracyjnego lub pliku z licencją będą usuwały zabezpieczenia komputera lub infekowały system.

Co do UPX'a i innych programów do kompresji plików wykonywalnych to wątpię, aby twórcy cracków, itp. korzystali z nich. Wtedy ich crack były łatwy do rozpakowania. Jeśli już to pewnie stosują własne "wynalazki". Poza tym każdy "czysty" i legalny program spakowany np. UPX'em były rozpoznawany jako wirus. A tak raczej nie jest.

Po prostu trzeba zachować rozsądek, że łamiąc zabezpieczenia programów, możemy przy okazji zainfekować swój komputer lub obniżyć poziom jego zabezpieczeń. Nie wszystkie cracki są "czyste".

Awatar użytkownika
Luminofor
Użytkownik
Posty: 1373
Rejestracja: 27 lis 2007, 17:17
Lokalizacja: Polska

Post autor: Luminofor » 13 sie 2010, 18:05

KrzysiekK pisze:Co do UPX'a i innych programów do kompresji plików wykonywalnych to wątpię, aby twórcy cracków, itp. korzystali z nich.
A korzystają, co daje wynikowego exeka np. 15kB zamiast 60kB.
Ba, spotkałem się nawet z tym, że kompilatory/generatory cracków miały opcję kompilacji z automatycznym upx-owaniem :) Wystarczyło podać lokalizację UPX-a.

Osobiście nie spotkałem się z crackiem czy keygenem który by miał działanie niepożądane, owszem - były ostrzeżenia antywirusów - zwłaszcza avast się pluł, ale wyłączyłem go, odpaliłem keygena, zamknąłem go, odpaliłem avasta i jakoś system mi nie padł, nikt mi się nie włamał itp. I tak zawsze robię. Kilka lat temu przyglądałem się polskiej crackscenie (teraz już polskiej cracksceny w sumie nie ma) i mniej więcej wiem jak to wygląda.

Awatar użytkownika
matrix
Użytkownik
Posty: 1796
Rejestracja: 15 mar 2006, 5:21
Lokalizacja: Sochaczew
Kontakt:

Post autor: matrix » 13 sie 2010, 22:43

i ja się podepnę. z tego co mi wiadomo to większość crack'ów nie ma wirów.
weźmy na ten przykład cracka od gry Assasins Creed 2. żeby zagrać potrzebne było połączenie z serwerem UBISOFT.
o ile pamiętam RAZOR1911 stworzył wirtualny serwer na dysku lokalnym i w cracku odwołał sie do lokalnego serwera zamiast do serwera UBISOFT'u.
więc gdzie tu wirus? obszedł tylko zabezpieczenie gry w postaci łączenia się z serwerem głównym wyżej wymienionej firmy.

Awatar użytkownika
Luminofor
Użytkownik
Posty: 1373
Rejestracja: 27 lis 2007, 17:17
Lokalizacja: Polska

Post autor: Luminofor » 13 sie 2010, 22:47

matrix, "standardową procedurą" w takim przypadku jest "ominięcie" procedury sprawdzającej połączenie z serwerem - często wystarczy zmienić jeden bajt (jedną instrukcję skoku w asemblerze np. JNZ na JZ lub adres skoku na np. adres kodu po pomyślnym przejściu tego połączenia) który spowoduje, że ta procedura sprawdzająca zostanie pominięta.

A memberzy Razor1911 poszli ambitniejszą drogą, chwała im za to ;)
A głupie antywiry pokroju avasta pewnie wykryły w tym rootkita/trojana, co nie?

Zablokowany