| Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате |
| Форум программистов > Delphi: Общие вопросы > как защитить программу? |
| Автор: Gadski Gad 20.7.2004, 13:53 |
| как сделать чтобы програма через 30 дней вылетать начала, если не введен пароль, и если вводишь пароль чтоб она перестала вылетать? |
| Автор: Monty 20.7.2004, 13:54 |
| Используй ASProtect |
| Автор: Alex 20.7.2004, 14:45 | ||
Ну и к чему ты это сказал? |
| Автор: Pakshin A. S. 20.7.2004, 17:57 |
| Ручками надо... Запомни первый запуск где-нибудь (лучше зашифруй). Далее сам поймёшь, надеюсь... |
| Автор: oleg1973 20.7.2004, 21:11 |
| а я время назад переведу |
| Автор: Monty 20.7.2004, 21:33 | ||
Тяжело догадаться? Что я дал за программу? Это Протектор для исполняемых модулей, тоесть программ |
| Автор: Pathfider 20.7.2004, 22:15 | ||
А вот на такой случай сделай где нибудь независимый от винды счетчик (лучше тоже шифрованый ну или хорошо замаскированый)! |
| Автор: MacTep 21.7.2004, 00:12 |
| А для начанающего "защитника" информации? Подробнее, пожалуйста... |
| Автор: Maverick 21.7.2004, 09:02 |
| при первом запуске создаешь в windows\system32 страшный файл mscdriver.dll... а при остальных запусках проверяешь дату его создания.... сам подумай, у кого рука подымется стереть файл из системной директории? |
| Автор: Pakshin A. S. 21.7.2004, 13:09 |
| У меня.... Если он не очень похож на dll, то без сожаления удалю!!!!!!!!!!!!!!!!!!!! Лучше ограничь время действия количеством запусков программы. |
| Автор: oleg1973 21.7.2004, 13:24 | ||
а если нет админских прав хрен ты его там создаш да и потом все что процесс использует (dll типа) отследить можно и что получится: прога.ехе не импортирует нихрена из mscdriver.dll а делает GetFileTime тут и ежу понятно будет че к чему |
| Автор: Pakshin A. S. 21.7.2004, 13:34 |
| То ли оффтоп то ли нет А в BIOS писать пожно?! Тама можно дату хорошо скрыть... |
| Автор: mikv 21.7.2004, 15:24 |
| Pakshin A. S. А это все зависит от БИОСа. Ты слызал про вирусяку Чих? Только вот я посмотрю, как ты проделаешь такую штуку под ИксПи. Тут дело люди советуют - пользоваться ASProtect-ом. Хотя более или менее квалифицированный человек снимет и ее за пару минут. oleg1973 угу. Поэтому FileMon / RegMon рулят ну и к тому же ApiHook тоже вещь. |
| Автор: _Monty 21.7.2004, 15:39 |
| тогда можно сделать авторитицию через WEB |
| Автор: Monty 21.7.2004, 15:42 | ||
ето был я PS транслит надо доработать |
| Автор: oleg1973 21.7.2004, 20:25 | ||
это все определить можно, и соответственно принять меры |
| Автор: Jey_k 22.7.2004, 00:22 |
| можно определить область памяти в своей проге, прямо в исполняемом файле, по определенному смещению для записи количества запусков например. Придется поюзать асм, иначе никак, но это работает. Добавлено @ 00:25 А по поводу dll скажу, что у мея напимер стоит антивирус pc-cillin, он регистрирует появление в системе новых файлов, и их родителей, такде фиксирует изменение файлов и родителей этих процессов. Кстати обалденный антивирь. Систему не нагружает. Огромное число функций. |
| Автор: oleg1973 22.7.2004, 00:28 | ||
если файл открыт, без особого рода шаманств в него не попишеш особо |
| Автор: p0s0l 22.7.2004, 01:21 | ||
| По поводу держания скрытых данных могу предложить следующее: наверняка для работы проги нужны еще какие-то файлы (.hlp, или .bmp)... При установке проги приписываем к любому из этого файла счётчик, но так, чтобы размер файла не увеличился (легче всего через FileMapping)... Если посмотреть на файл - внешне ничего не изменилось - на диске файл занимает больше, чем указано в системе, из-за выравнивания по кластерам/секторам. Вот в это неиспользумое место и дописали. При последующих запусках увеличиваем счётчик и если дойдёт до 10, то стираем счётчик... Если при запуске проги счётчик не найден, то всё, кирдык, прога отказывается работать. Плюс такого способа в том, что если прогу скопировать в другое место - то с этого нового места она работать не будет... Ограничение: размер файла не должен быть кратен размеру страницы памяти (4 кб)... Вот пример через FileMapping:
|
| Автор: RA 22.7.2004, 10:09 |
| Вообще можно сделать запись в реестре, а потом эту запись скрыть. ЗЫ: Но так умеют делать лишь единицы. |
| Автор: Jey_k 22.7.2004, 10:33 |
| oleg1973 Все мы немного шаманы... |
| Автор: <Spawn> 22.7.2004, 12:05 | ||
p0s0l Недавно смотрел в книженции по асму пример возлома какой то проги, так вот вот такой код:
сразу говорит о том где нужно искать проверку. Конечно, я пока далеко не спец в этом(за асм только через недели 2 сяду всерьез), но, имхо, MessageBox выдавать не есть хорошо. |
| Автор: Monty 22.7.2004, 20:46 |
| Ловим вызов MessageBox и смотри почему он вызвается |
| Автор: p0s0l 25.7.2004, 04:08 | ||
Всё правильно. Я же привёл пример реализации идейки насчёт скрытия данных, а не самой защиты...
RAdmin, Ты поди про работу с реестром через NativeAPI (на SysInternals есть инфа) ? |
| Автор: RA 25.7.2004, 11:11 | ||||||
Нет, я про релиз оттечественных хакеров под названием HackDifender. Код на делфи, 99% кода асмовские вставки, + используется драйверок написанный на C++. Вообщем тулза скрывается из списка процессов, скрывает свой фаил из списка файлов, плюс скрывает ключи в реестре. А это выписка из той части каторая про реестр.
ps:Статьи Марка Руссиновича не читаю, ибо не нуждаюсь в них. |
| Автор: Borland_Delphi_6 29.7.2004, 14:09 |
| насчет AsProtec'a - берем прогу Die, AsProtect, Die! И радуемся - снимает все аспротековские счетчики в системе за считанные секунды! |
| Автор: Monty 29.7.2004, 20:34 | ||
Распаковывает только старые версии АСПротекта |
| Автор: Borland_Delphi_6 29.7.2004, 20:47 |
| Monty Он не распаковывает, а чистит реестр от его ключей, благодаря чему мы получаем триал снова и снова |
| Автор: Monty 29.7.2004, 21:12 | ||
Точно работает на всех версиях? |
| Автор: Borland_Delphi_6 29.7.2004, 21:42 |
| Monty А там разве триал есть? Но ключики нашли Добавлено @ 21:49 А вообще, надо нам заканчивать эту "теорию взлома"... |
| Автор: Monty 31.7.2004, 00:22 |
| Borland_Delphi_6, не понял как это так он создан 27.07? |
| Автор: Borland_Delphi_6 31.7.2004, 01:10 |
| Monty Не наю. Не снялась защита |