Crack... usłyszał pan Janek, jak płyta spadła
Tego rodzaju "niespodzianki" coraz częściej kryją się w crackach, keygenach, itp. do większości programów i nie są one najczęściej widoczne dla programów antywirusowych. Uruchamiając takiego cracka na swoim komputerze otwiera się w nim "tylne drzwi" i później nawet programy antywirusowe nie są wstanie nad tym zapanować.end pisze:Trochę stary temat, ale...
Przestrzegam przed "lewymi" antywirusami ESET'a, bo zazwyczaj w cracku do tego programu jest zawarty trojan, którego "jakoś dziwnie" systsem antywirusowy "nie widzi".
Co do Kasperskiego to jakiś czas temu korzystałem z niego w trzymiesięcznej pełnej wersji dołączonej do jakiegoś czasopisma. Faktycznie spowalnia(ł) mój komputer. Dlatego nie przedłużyłem jego licencji. Ostatnio w jednym z supermarketów kupiłem Nortona Antywirusa 2010 z licencja na rok za 59 zł i nawet nie narzekam, aby spowalniał mi komputer.
to ja polecam opcję z fixem dla eseta.end pisze:Przestrzegam przed "lewymi" antywirusami ESET'a, bo zazwyczaj w cracku do tego programu jest zawarty trojan, którego "jakoś dziwnie" systsem antywirusowy "nie widzi".
mamy wersję trial, ale po użyciu fixa mamy na powrót 31 dni do wykorzystania.
natomiast nie polecam kaspera, bo mi na ten przykład mulił kompa jak diabli.
Brednie... Pokaż mi konkretnie jaki crack/keygen ma w sobie wirusa/exploita/innego rodzaju malware.KrzysiekK pisze:Tego rodzaju "niespodzianki" coraz częściej kryją się w crackach, keygenach, itp. do większości programów i nie są one najczęściej widoczne dla programów antywirusowych. Uruchamiając takiego cracka na swoim komputerze otwiera się w nim "tylne drzwi" i później nawet programy antywirusowe nie są wstanie nad tym zapanować.
- joon
- Użytkownik
- Posty: 2076
- Rejestracja: 30 cze 2007, 22:56
- Lokalizacja: Kraków, Przemyśl, Warszawa
- Kontakt:
Crack z emula na basoma, elcada i innych programów które testowałem przed zakupem przez firmę pełnej wersji pokazywały w 100% "zakażony materiał" i to nie przez jeden czy dwa programy antywirusowe. Niektóre takie "cracki" powodowały od razu restart windowsa visty. Wiara więc w nieszkodliwość takich programów jest wątpliwa, zwłaszcza jak trzeba coś zrobić na służbowym kompie na którym są dokumenty i ciasteczka które nie powinny migrować w sieci...Luminofor pisze:Brednie... Pokaż mi konkretnie jaki crack/keygen ma w sobie wirusa/exploita/innego rodzaju malware.
No chyba że tak, ja mówię o 99,9% cracków i keygenów które robią tylko to, na co wskazuje ich nazwa.joon pisze:przy deasembleracji widzę co progs robi w kompie
Ostatnio zmieniony 13 sie 2010, 11:54 przez Luminofor, łącznie zmieniany 1 raz.
W ramach testu sprawdziłem jeden z cracków do Protela 99 SE Nortonem Antywirusem 2010 test wypadł niby OK. Potem sprawdziłem tego cracka na dwóch stronach do sprawdzania podejrzanych plików:
Strona pierwsza
Strona druga
Efekt? Na pierwszej stronie w tym cracku został znaleziony Troj.W32.KillAV.cjw, a na drugiej stronie test wypadł pomyślnie (nic nie zostało znalezione).
Innych cracków do nowszych programów nie udało się mi sprawdzić bo program antywirusowy blokuje do nich dostęp - są prawdopodobnie zainfekowane. Jeśli infekcję znajduje jeden skaner na danej stronie można powiedzieć, że być może to fałszywy alarm. Ale jeśli więcej skanerów wskazuje infekcję to crack jest zainfekowany i jego użycie narazi komputer na różnego rodzaju zagrożenia z sieci.
Crack oprócz odbezpieczania programów, przy okazji może dodać wpis w rejestrze, a później komputer "sam" pobierze wirusa, itp. Wówczas trudno go znaleźć w systemie bo często w takim przypadku programy antywirusowe i zapory ogniowe są bezsilne.
Strona pierwsza
Strona druga
Efekt? Na pierwszej stronie w tym cracku został znaleziony Troj.W32.KillAV.cjw, a na drugiej stronie test wypadł pomyślnie (nic nie zostało znalezione).
Innych cracków do nowszych programów nie udało się mi sprawdzić bo program antywirusowy blokuje do nich dostęp - są prawdopodobnie zainfekowane. Jeśli infekcję znajduje jeden skaner na danej stronie można powiedzieć, że być może to fałszywy alarm. Ale jeśli więcej skanerów wskazuje infekcję to crack jest zainfekowany i jego użycie narazi komputer na różnego rodzaju zagrożenia z sieci.
Crack oprócz odbezpieczania programów, przy okazji może dodać wpis w rejestrze, a później komputer "sam" pobierze wirusa, itp. Wówczas trudno go znaleźć w systemie bo często w takim przypadku programy antywirusowe i zapory ogniowe są bezsilne.
"Crack" - program, który tylko i wyłącznie patchuje (czyt. zmienia kilka bajtów) w docelowym programie np. Protel celem obejścia jego zabezpieczeń. Albo dodaje wpis do rejestru ale celem tylko obejścia zabezpieczeń Protela.KrzysiekK pisze:Crack oprócz odbezpieczania programów, przy okazji może dodać wpis w rejestrze, a później komputer "sam" pobierze wirusa, itp. Wówczas trudno go znaleźć w systemie bo często w takim przypadku programy antywirusowe i zapory ogniowe są bezsilne.
"Keygenerator" - program który tylko i wyłącznie generuje kody aktywacyjne do programu (np. Protel) typu serial, cd-key. Kody takie są powtarzalne i generowane za pomocą algorytmów.
Ja chyba wiem o co może chodzić - część cracków i keygenów jest "kompresowana" exe-packerem typu UPX, PECompact czy polski FSG i często szyfrowana jakimś encrypterem w celu utrudnienia deasemblacji np. za pomocą tElock czy ASProtect.
Kod zapisany w tych packerach/protectorach może być mylnie interpretowany przez programy zabezpieczające jako wirus a to z tego powodu, że realne wirusy też są traktowane tym samym softem w celu zmniejszenia objętości wynikowego exe i utrudnienia deasemblacji.
Ostatnio zmieniony 13 sie 2010, 18:02 przez Luminofor, łącznie zmieniany 1 raz.
Ja wiem co robi "crack" i "keygenerator". Jednak nic nie stoi na przeszkodzie, aby dodać do jednego lub drugiego dodatkowe procedury, które podczas łamania zabezpieczenia danego programu lub generowania kodu rejestracyjnego lub pliku z licencją będą usuwały zabezpieczenia komputera lub infekowały system.
Co do UPX'a i innych programów do kompresji plików wykonywalnych to wątpię, aby twórcy cracków, itp. korzystali z nich. Wtedy ich crack były łatwy do rozpakowania. Jeśli już to pewnie stosują własne "wynalazki". Poza tym każdy "czysty" i legalny program spakowany np. UPX'em były rozpoznawany jako wirus. A tak raczej nie jest.
Po prostu trzeba zachować rozsądek, że łamiąc zabezpieczenia programów, możemy przy okazji zainfekować swój komputer lub obniżyć poziom jego zabezpieczeń. Nie wszystkie cracki są "czyste".
Co do UPX'a i innych programów do kompresji plików wykonywalnych to wątpię, aby twórcy cracków, itp. korzystali z nich. Wtedy ich crack były łatwy do rozpakowania. Jeśli już to pewnie stosują własne "wynalazki". Poza tym każdy "czysty" i legalny program spakowany np. UPX'em były rozpoznawany jako wirus. A tak raczej nie jest.
Po prostu trzeba zachować rozsądek, że łamiąc zabezpieczenia programów, możemy przy okazji zainfekować swój komputer lub obniżyć poziom jego zabezpieczeń. Nie wszystkie cracki są "czyste".
A korzystają, co daje wynikowego exeka np. 15kB zamiast 60kB.KrzysiekK pisze:Co do UPX'a i innych programów do kompresji plików wykonywalnych to wątpię, aby twórcy cracków, itp. korzystali z nich.
Ba, spotkałem się nawet z tym, że kompilatory/generatory cracków miały opcję kompilacji z automatycznym upx-owaniem
Osobiście nie spotkałem się z crackiem czy keygenem który by miał działanie niepożądane, owszem - były ostrzeżenia antywirusów - zwłaszcza avast się pluł, ale wyłączyłem go, odpaliłem keygena, zamknąłem go, odpaliłem avasta i jakoś system mi nie padł, nikt mi się nie włamał itp. I tak zawsze robię. Kilka lat temu przyglądałem się polskiej crackscenie (teraz już polskiej cracksceny w sumie nie ma) i mniej więcej wiem jak to wygląda.
i ja się podepnę. z tego co mi wiadomo to większość crack'ów nie ma wirów.
weźmy na ten przykład cracka od gry Assasins Creed 2. żeby zagrać potrzebne było połączenie z serwerem UBISOFT.
o ile pamiętam RAZOR1911 stworzył wirtualny serwer na dysku lokalnym i w cracku odwołał sie do lokalnego serwera zamiast do serwera UBISOFT'u.
więc gdzie tu wirus? obszedł tylko zabezpieczenie gry w postaci łączenia się z serwerem głównym wyżej wymienionej firmy.
weźmy na ten przykład cracka od gry Assasins Creed 2. żeby zagrać potrzebne było połączenie z serwerem UBISOFT.
o ile pamiętam RAZOR1911 stworzył wirtualny serwer na dysku lokalnym i w cracku odwołał sie do lokalnego serwera zamiast do serwera UBISOFT'u.
więc gdzie tu wirus? obszedł tylko zabezpieczenie gry w postaci łączenia się z serwerem głównym wyżej wymienionej firmy.
matrix, "standardową procedurą" w takim przypadku jest "ominięcie" procedury sprawdzającej połączenie z serwerem - często wystarczy zmienić jeden bajt (jedną instrukcję skoku w asemblerze np. JNZ na JZ lub adres skoku na np. adres kodu po pomyślnym przejściu tego połączenia) który spowoduje, że ta procedura sprawdzająca zostanie pominięta.
A memberzy Razor1911 poszli ambitniejszą drogą, chwała im za to
A głupie antywiry pokroju avasta pewnie wykryły w tym rootkita/trojana, co nie?
A memberzy Razor1911 poszli ambitniejszą drogą, chwała im za to
A głupie antywiry pokroju avasta pewnie wykryły w tym rootkita/trojana, co nie?