1. Этот сайт использует файлы cookie. Продолжая пользоваться данным сайтом, Вы соглашаетесь на использование нами Ваших файлов cookie. Узнать больше.
Скрыть объявление

Привет посетитель! У нас на форуме тебе откроются дополнительные разделы, которые скрыты от гостей! А так же ты найдёшь много полезной информации.

Smart Crypt не очень

Тема в разделе "Интриги, расследования, разоблачения.", создана пользователем Influence, 18 окт 2016.

  1. Influence

    Influence Свой человек Проверенный

    Регистрация:
    14 июн 2015
    Сообщения:
    855
    Симпатии:
    412
    Баллы:
    485
    В общем, лазил на забугорном форуме и наткнулся на интересную тему. Полный перевод мне делать лень, но суть такова:
    1. смарткрипт снимается в пару строчек кода
    2. The words of the developer:
    "Private encryption keys - 100% safety!"
    "Protected files are guaranteed from being modified or viewed"
    3. просят вернуть деньги всем кто купил "это"

    Код:
    #include <windows.h>
     
    void DumpFile()
    {
    typedef void (__cdecl *f_appLoadFileToArray)(char *, wchar_t *, int);
    typedef void (__cdecl *f_appSaveArrayToFile)(char *, wchar_t *, int);
     
    f_appLoadFileToArray appLoadFileToArray = (f_appLoadFileToArray)GetProcAddress(GetModuleHandleA("Core.dll"), "?appLoadFileToArray@@YAHAAV?$TArray@E@@PBGPAVFFileManager@@@Z");
    f_appSaveArrayToFile appSaveArrayToFile = (f_appSaveArrayToFile)GetProcAddress(GetModuleHandleA("Core.dll"), "?appSaveArrayToFile@@YAHABV?$TArray@E@@PBGPAVFFileManager@@@Z");
     
    char TArray[0x14];
    memset(TArray,0,0x14);
     
    appLoadFileToArray(TArray, L"..\\System\\Interface.u", *((int *)GetProcAddress(GetModuleHandleA("Core.dll"), "?GFileManager@@3PAVFFileManager@@A")));
    appSaveArrayToFile(TArray, L"..\\System\\Interface.decrypted.u", *((int *)GetProcAddress(GetModuleHandleA("Core.dll"), "?GFileManager@@3PAVFFileManager@@A")));
    }
    bool dumped = false;
    void StartCheck()
    {
    // wait until WinDrv is loaded just so we know everything we need is initialized correctly
    if (GetModuleHandleA("WinDrv.dll") != NULL) {
    if (!dumped) {
    DumpFile();
    dumped = true;
    }
    }
    }
    __declspec(dllexport) BOOL APIENTRY DllMain( HMODULE hModule, DWORD ul_reason_for_call, LPVOID lpReserved )
    {
    switch (ul_reason_for_call)
    {
    case DLL_PROCESS_ATTACH:
    case DLL_THREAD_ATTACH:
    StartCheck();
    case DLL_THREAD_DETACH:
    case DLL_PROCESS_DETACH:
    break;
    }
    return TRUE;
    }
    компилим дллку, аттачим к l2.bin = профит
    как сказал автор, код выше "proof of concept" для интерлюда, но должно работать и с другими хрониками
     
    Psycho, Angelika, qwertyqq и 2 другим нравится это.
  2. qwertyqq

    qwertyqq Пляшущий с бубном Пользователь

    Регистрация:
    17 фев 2016
    Сообщения:
    88
    Симпатии:
    28
    Баллы:
    130
    Я конечно не силен во всех этих кодах, но каким образом дллка запиханная в л2бин должна помочь снять крипт?)
     
  3. Qwerty

    Qwerty Пляшущий с бубном Партнер

    Регистрация:
    24 июн 2015
    Сообщения:
    82
    Симпатии:
    48
    Баллы:
    160
    Как минимум сохранением массива байт с файлового менеджера через его же функции, в файл. Все пакованные файлы в файловом менеджере лежат в распакованном виде.
     
    qwertyqq и kick нравится это.
  4. Violence

    Violence The17Heroes Проверенный

    Регистрация:
    22 янв 2015
    Сообщения:
    988
    Симпатии:
    1.028
    Баллы:
    1.044
    Оффтоп:
    Не у кого нет желания сделать шару под хф ?)
     
  5. qwertyqq

    qwertyqq Пляшущий с бубном Пользователь

    Регистрация:
    17 фев 2016
    Сообщения:
    88
    Симпатии:
    28
    Баллы:
    130
    Благодарю за информацию, для начала попробую сделать эту дллку, а потом уже пытаться разобраться в том что вы сказали:thinking:
     
  6. Influence

    Influence Свой человек Проверенный

    Регистрация:
    14 июн 2015
    Сообщения:
    855
    Симпатии:
    412
    Баллы:
    485
    а ты попробуй с этой, написал же, что это конкретно для ИЛа делалась, но есть вероятность(которая не проверялась), что будет работать и с другими хрониками
     
  7. Zubastic

    Zubastic Знающий Проверенный

    Регистрация:
    24 апр 2016
    Сообщения:
    755
    Симпатии:
    353
    Баллы:
    350
    Не будет выше грации. Почему - сами догадайтесь.

    И да, этому баяну уже около месяца и впервые скрипт зашарили на зоне скрипты.
     
  8. Influence

    Influence Свой человек Проверенный

    Регистрация:
    14 июн 2015
    Сообщения:
    855
    Симпатии:
    412
    Баллы:
    485
    я на сенсацию и не претендую
     
  9. ArtToKill

    ArtToKill Странник Партнер

    Регистрация:
    21 янв 2015
    Сообщения:
    1.398
    Симпатии:
    1.346
    Баллы:
    998
    Кто под хф сможет переделать?
     
  10. ◄√i®uS►

    ◄√i®uS► Свой человек Местный

    Регистрация:
    8 сен 2015
    Сообщения:
    113
    Симпатии:
    186
    Баллы:
    441
    а разница какая хроника?
    рядом просто ляжет файл раскодированный.
    положите просто в клиент интерлюда любой файл и всё...
     
    ArtToKill, Angelika и Influence нравится это.
  11. ArtToKill

    ArtToKill Странник Партнер

    Регистрация:
    21 янв 2015
    Сообщения:
    1.398
    Симпатии:
    1.346
    Баллы:
    998
    Да вон выше люди сбили с толку пробую...
     
  12. SmokiMo

    SmokiMo Пляшущий с бубном Пользователь

    Регистрация:
    1 сен 2015
    Сообщения:
    7
    Симпатии:
    4
    Баллы:
    157
  13. Steve Dogs

    Steve Dogs Участник Пользователь

    Регистрация:
    29 апр 2015
    Сообщения:
    5
    Симпатии:
    0
    Баллы:
    84
    :Banzai:
     
  14. SmokiMo

    SmokiMo Пляшущий с бубном Пользователь

    Регистрация:
    1 сен 2015
    Сообщения:
    7
    Симпатии:
    4
    Баллы:
    157
     
    kick и Steve Dogs нравится это.
  15. ArtToKill

    ArtToKill Странник Партнер

    Регистрация:
    21 янв 2015
    Сообщения:
    1.398
    Симпатии:
    1.346
    Баллы:
    998
    С интерлюда снимает, но не как автор указал что на 100%, под хф бы(Есть кто сможет переписать?
     
  16. Influence

    Influence Свой человек Проверенный

    Регистрация:
    14 июн 2015
    Сообщения:
    855
    Симпатии:
    412
    Баллы:
    485
    автор данного скрипта не указывал что снимает на 100%, он процитировал автора самого смарти крипта с его заявлениями типа "приватные ключи - 100% безопасность "
     
  17. ArtToKill

    ArtToKill Странник Партнер

    Регистрация:
    21 янв 2015
    Сообщения:
    1.398
    Симпатии:
    1.346
    Баллы:
    998
    ну вот так я понял)))Знаком с автором?)
     
  18. ArtToKill

    ArtToKill Странник Партнер

    Регистрация:
    21 янв 2015
    Сообщения:
    1.398
    Симпатии:
    1.346
    Баллы:
    998
    рядышком фаил ложиться, но не раскодируется, как я понял его нужно обязательно использывать...ну а как вы знаете у акуму соре длл одна из расшифраторов клиенту ключа, и без нее не хочет раскодировать...
     
  19. MrStrax

    MrStrax Участник Пользователь

    Регистрация:
    8 сен 2015
    Сообщения:
    5
    Симпатии:
    0
    Баллы:
    46
    Уважаемые пользователи, так всё же реально раскодировать файлы которые были закриптованы смартом, или же нет?
     
  20. kick

    kick Магистр Йода Администратор

    Регистрация:
    20 янв 2015
    Сообщения:
    4.915
    Симпатии:
    3.455
    Баллы:
    6.235
    Да
     
Похожие темы
  1. kick
    Ответов:
    174
    Просмотров:
    30.520
  2. stalkersts
    Ответов:
    16
    Просмотров:
    1.647
  3. sellltod
    Ответов:
    55
    Просмотров:
    2.078
  4. alexeypd
    Ответов:
    19
    Просмотров:
    970
  5. GoGLiKK
    Ответов:
    1
    Просмотров:
    274
Загрузка...