Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > Программное обеспечение > Программа устанавливающая пароли на EXE???!!!


Автор: Nicholas 14.10.2004, 03:32
Есть такая, если да, то где взять??
qstn.gif

Автор: Peter 14.10.2004, 09:53
Непонятен вопрос. То есть, чтобы запустить EXE-шник, нужно ввести пароль (серийник)? Ну, ASProtect http://www.aspack.com...

Автор: Jey_k 14.10.2004, 10:42
Peter
Он хочет чтобы на вообще любой ехе-шник, уже готовый, кем-то написанный можно было накладывать защиту, чтоб без пароля не запускался.
Короче писал я прогу. Обычный шифровальщик с восстановлением исходного формата файла, нетрудно сделать так чтобы она проверяла восстанавливаемый формат и если он ЕХЕ то ShellExecute. Делов на пару минут.

Автор: Victorier 17.10.2004, 19:56
Можно исспользовать для защиты библиотеку FlexLM

Автор: oleg1973 17.10.2004, 20:29
Jey_k
ПО военного назначения? :)

Автор: Jey_k 17.10.2004, 20:36
oleg1973
Да, в институте делал...
А что разве плохая?

Автор: Chingachguk 17.10.2004, 21:32
Цитата
и если он ЕХЕ то ShellExecute. Делов на пару минут.


Также за пару минут можно скопировать временный файл - который для ShellExecute.

Автор: Jey_k 26.10.2004, 11:04
Chingachguk
Ну в общем-то да, но тут скорее всего идет речь не о профессионалах-взломщиках, а что-то вроде защиты от нежелательных глаз простых пользователей.
Так в принципе и расшифрованные файлы копировать можно и потом если ввеи неверный пароль то Шелла не будет, так что и копировать нечего.

Автор: Graf Zeppelin 26.10.2004, 13:50
Впринципе можно WinRar'ом.

Автор: Deface 26.10.2004, 14:27
Цитата(Graf @ 26.10.2004, 13:50)

Впринципе можно WinRar'ом.

Угу, правильно.. Архивировать без сжатия с паролем..

Автор: Jey_k 26.10.2004, 19:24
Deface
И первая же ломалка паролей для архивов, коих сейчас как грязи, снимет защиту

Автор: bartram 26.10.2004, 21:31
Цитата(Jey_k @ 26.10.2004, 19:24)

Deface
И первая же ломалка паролей для архивов, коих сейчас как грязи, снимет защиту

Jey_k, установи тридцати символьный пароль с разным регистром фиг кто вскроет :), а программы которая по настоящему ломает пароль к WinRAR'у я не встречал!!

Автор: oleg1973 26.10.2004, 21:48
перебором лет через 300

Автор: Jey_k 26.10.2004, 21:50
bartram
А ты потом такой пароль набирать не запыхаешься?
Цитата(oleg1973 @ 26.10.2004, 21:48)

перебором лет через 300

Ну на 4х процевой системе или целой ЛВС потребуется не более часа

Автор: oleg1973 26.10.2004, 22:02
Jey_k
Цитата

Ну на 4х процевой системе или целой ЛВС потребуется не более часа

ты как скажеш, как в лужу пукнеш
Цитата

7-Zip also supports encryption with AES-256 algorithm. This algorithm uses
cipher key with length of 256 bits. To create that key 7-Zip uses derivation
function based on SHA-256 hash algorithm. A key derivation function produces a
derived key from text password defined by user. For increasing the cost of
exhaustive search for passwords 7-Zip uses big number of iterations to produce
cipher key from text password.

Tips for password length selecting

We will estimate time of exhaustive password search attack, when password is
random sequence of small Latin letters.

We suppose that one user can check 10 passwords per second and organization
(with budget about $1 billion) can check 10 billions passwords per second. We
also suppose that each 2 years processor doubles it's performance, so each
additional Latin letter of long password adds about 9 years against exhaustive
key search attack.

So we have such estimated time for attack:

Password Length Single User Attack Organization Attack
1                                  2 s              1 s
2                                1 min            1 s
3                                30 min            1 s
4                                12 hours          1 s
5                                14 days            1 s
6                                1 year            1 s
7                            10 years          1 s
8                            19 years          20 s
9                              26 years          9 min
10                            37 years          4 hours
11                            46 years          4 days
12                            55 years          4 months
13                          64 years          4 years
14                            73 years          13 years
15                          82 years          22 years
16                          91 years          31 years
17                        100 years          40 years





Автор: Jey_k 26.10.2004, 23:10
oleg1973
Хорошо, не прав был...
а с этим как бороться?
Цитата(Jey_k @ 26.10.2004, 21:50)

А ты потом такой пароль набирать не запыхаешься?


Автор: Deface 26.10.2004, 23:47
Jey_k
Достаточно и десятка символов, которые очень быстро набираются.. Так что не запыхаешься

Автор: oleg1973 27.10.2004, 00:51
навесная зашита на ехе за 20 мин клепается
криптуем кодовую сексию
добавляем свой разкриптовшик+SEH на себя ставим
просим пасс
раскриптовываем
передаем на EIP управление
если раскриптовка крива прошла 100% гдето ексцепщ будет и вылетит на наш обработчик который напишет типа пасс не тот и все

Автор: bartram 27.10.2004, 08:46
Цитата(Jey_k @ 26.10.2004, 21:50)

А ты потом такой пароль набирать не запыхаешься?

А его набирать не буду я просто, копирую его их какого-нибудь текстового файла и вставлю в поле для ввода

Автор: Jey_k 27.10.2004, 22:38
Цитата(bartram @ 27.10.2004, 08:46)

А его набирать не буду я просто, копирую его их какого-нибудь текстового файла и вставлю в поле для ввода


LOL.

Автор: bartram 28.10.2004, 13:59
Цитата(Jey_k @ 27.10.2004, 22:38)


А его набирать не буду я просто, копирую его их какого-нибудь текстового файла и вставлю в поле для ввода
LOL.

А ты можешь предложить альтернативный вариант? :angry:

Автор: Deface 28.10.2004, 14:28
Цитата(bartram @ 28.10.2004, 13:59)

А ты можешь предложить альтернативный вариант?

Ручками вводить. А то ведь кто-то другой тоже может этот пароль скопировать.. Хотя.. если его затолкать подальше.. В общем, смотря от кого шифруешься, если от продвинутых, то лучше ручками, а если от ламеров, то можно и в файлик записать

Автор: Jey_k 28.10.2004, 18:39
Пароль должен быть небольшим и запоминаемым для тебя что то вроде : Y2eR34Q , например и не надо путать его с ключом. Моя программа синтезирует ключ, используя в качестве исходных параметров формулы ПСП параметры введенного пароля. Эффективная длина ключа напрямую зависит от формулы ПСП, хотя защита от чайника и непредусматривает мегабитных ключей, достаточно даже 64 бит. У меня реаизована идея не битных а байтных ключей, которые накладываются на исхоник и складываются по модулю+несколько ловушек для самонадеянных криптоаналитиков. Могу добавить туда блок работы с ЕХЕ и припостить если это нужно.

Автор: oleg1973 28.10.2004, 19:21
Jey_k
эта не та ли левенкая прога которая чета там xorит и по crc проверяет? :D :D :D

Автор: Felliks 29.10.2004, 04:45
Насколько я в курсе самая крутая защита по шифрованию сейчас(среди WinRar'ов) в WinRar выше 3.0. сам был пароль потерял и пытался подобрать - 7 символов в секунду(ну или комбинаций).Я как увидел это сразу забил, т.к. паролей меньше 6-7 в длинну на архивы не ставлю.

Автор: oleg1973 29.10.2004, 10:16
раз скачал я с р2р некий полутора (1.5) гигабайтный архив с изо двд дум3
а он сцука запароленый
для подбора пороля требуется распаковка
вот представтье теперь скорость подбора пароля :))) распаковывается он долго :)))
забил кароче я на него

Автор: Jey_k 29.10.2004, 19:06
Цитата(oleg1973 @ 28.10.2004, 19:21)

эта не та ли левенкая прога которая чета там xorит и по crc проверяет?

Ничего она кстати не XORит и CRC я не применял, у меня свои методы подсчета контрольных сумм.
Когда взломаешь тогда и поехидничаешь.

Автор: oleg1973 29.10.2004, 19:45
Jey_k
ну если в качестве ключа не использовать ДАННЫЕ которые подлежат криптованию, то все попуки со сложениями вычитаниями и прочим ,можно в результате свести к xor по некому алгоритму, а с учетом к примеру что я знаю что у криптованого файла первые два символа MZ мыж об ехе говорим не так ли? криптостойкость упадет резко :)))

Автор: Jey_k 29.10.2004, 20:22
oleg1973
Чем тебе моя система не угодила?

- Юзверь вводит свой пароль.
- Прога просчитывает его статистические характеристики вроде неких контрольных сумм, длины и пр.
- В формулу ПСП подставляются стат. данные введенного пароля.
- Начинается генерация ПСП в виде байтов.
- накладывается на исходник.
- Производятся вычисления с применением элемента ПСП, исходного байта и стат. данных пароля.
- Данные сохраняются в новом файле, где есть служебная шапка и собственно зашифрованные данные.

Автор: Nicholas 3.11.2004, 08:50
Цитата(oleg1973 @ 27.10.2004, 00:51)

навесная зашита на ехе за 20 мин клепается
криптуем кодовую сексию
добавляем свой разкриптовшик+SEH на себя ставим
просим пасс
раскриптовываем
передаем на EIP управление
если раскриптовка крива прошла 100% гдето ексцепщ будет и вылетит на наш обработчик который напишет типа пасс не тот и все


Вот это мне ОЧЕНЬ понравилось!!!!

Только я понятия не имею как это сделать????????
Кстати, а на delphi такое можно организовать??
:sample

Автор: oleg1973 3.11.2004, 10:46
Nicholas
на дельфи без понятия если чесно
могу на асме написать :)
так как АПИ оно и в африке АПИ перевести с асм на HLL потом не проблема будет

Автор: Nicholas 5.11.2004, 12:20
Цитата(oleg1973 @ 3.11.2004, 10:46)
могу на асме написать
так как АПИ оно и в африке АПИ перевести с асм на HLL потом не проблема будет


Давай, хотя честно говоря я кроме Delphi нихрена не видел smile, но попробую разобраться.

Автор: eXecuter 6.7.2005, 23:15
pazani ne znau esli eto v temu .. no mojete pomo4 plz .. koro4e ska4al ya konzert s emule on v WinRAR i Archive na passworde passa nema smile 4to mne delat ? kto podskajet progu kotoraya lamaet passi ? plz need HELP

Автор: Deface 7.7.2005, 09:04
Модератор: Пожалуйста, один топик - один вопрос.
Прогу подсказать могу, но подбор пароля ей может занять пару лет.. Лучше каким-нибудь образом спросить пароль у владельца. Возможно он где-то указан.

А прога вот:
http://www.getsomesoft.com/Utilities/Password-Recovery/12473-RAR-Password-Recovery.html
и вот:
http://www.getsomesoft.com/Utilities/Password-Recovery/9242-RAR-Password-Cracker.html

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)