folder Tahribat.com Forumları
linefolder Bilişim Güvenliği
linefolder Exe Güvenliği: Anti Unpacking, Anti Cracking, Anti Decompile



Exe Güvenliği: Anti Unpacking, Anti Cracking, Anti Decompile

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Mukan
    Mukan's avatar
    Kayıt Tarihi: 08/Ocak/2010
    Erkek

    Merhaba Arkadaşlar,

    Yazdığım programlar için hiçbir sürümünde unpacking'i bulunmayan bir exe koruyucu lazım. İyi olması kaydıyla ücretli de olabilir. Konuyla ilgili arkadaşlardan kısa sürede yanıt rica ediyorum.

    Lisans yönetimi olması gerekmiyor. Sadece EXE'nin unpack edilmesini önlesin, kodları gizlesin, hafızayı korusun yeterli.

    Şimdiye kadar denediklerim:

    Aspack sürümleri: Unpack edilebiliyor.

    Zprotect: Çin malı olunca güvenemedim. Pek güvenli görünmüyor.

    Ionworx SecureCode: Bunu düşünüyorum ancak kodlama sırasında gerçek zamanlı koruma yapması zahmetli olabiliyor. En güvenli bu geldi. Amerikan hükümeti de bu standartlarda şifreleniyormuş.

    Armadillo: Karışık, sıkıcı.

    Exeshield: Lisans yönetimine ağırlık verilmiş.

     

     


    Hakkımda atıp tutan birine rastlarsanız pm gönderin log ve görüntü kazanın. İster atın ister tutun.
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    renegadealien
    renegadealien's avatar
    Üstün Hizmet Madalyası Savaş Madalyası Başarı Madalyası Üstün Hizmet Madalyası Developer Madalyası
    Kayıt Tarihi: 23/Mart/2003
    Erkek

    ionworks tercihtir hocam...

    fullunu bulabiliyormusun?


    10.05.2013 tarihli google arama sonucu : Aradığınız - "herşeyin hayırlısı rampanın bayırlısı" - ile ilgili hiçbir arama sonucu mevcut değil. Kendi özlü sözümdür, kaynak belirterek kullanınız.
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Mukan
    Mukan's avatar
    Kayıt Tarihi: 08/Ocak/2010
    Erkek

    2003'ten beri güncellenmemiş ancak w*reze de düşmemiş. Bu açıdan güvenli görünüyor. Eğer onda karar kılarsam parasını verip lisansını alacağım. Anti unpacking konusunda ne kadar yetenekli bilgim yok. Bilginiz varsa verileri paylaşın değerlendireyim.


    Hakkımda atıp tutan birine rastlarsanız pm gönderin log ve görüntü kazanın. İster atın ister tutun.
  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Tugberk
    Tugberk's avatar
    Kayıt Tarihi: 04/Ekim/2009
    Erkek

    Öncelikle şunu kabullen, unpack edilemeyen, cracklenemiyen bir yazılım yazmak mümkün değildir, öyle olsaydı milyarlar eden devasa yazılımların keygenleri ortalıkta dolaşmazdı.

    Sebebine gelince, exe yi istediğin kadar şifrele, eninde sonunda çalışma anında bu şifre çözülecek ve programın saf kodları belleğe açılacak, açılmasa zaten program çalışamaz, işte bir debugger ile, şifre çözüldükten sonra saf kod dump edilerek rahatlıkla crack edilebilir.

    Packer için ölçüm kırılıp kırılamaması değil, ne kadar sürede kırılıp kırılabildiğidir. Ancak kodu tamamen değiştirip çorba yapan packerler de var. polymorphic packer ler böyledir, bir tane makina dili kodu için, aynı işi dolaylı olarak yapan 15 tane kod ekler, doğal olarak senin kodu anlaman 15-20 kat zorlaşır.

    Örneğin, Mov eax, 0x100 için

    Mov  ebx, 0x80
    Mov  ecx, 0x80
    Add  ecx, ebx
    Xor   eax, eax
    Add  eax ,0x1
    Imul ecx

    Gibi karma karışık işlemler eklenir ve sonuçta eax e 0x100 eklenmiş olur ancak kodu okuyan adam bu kadar işlemin bunun için yapıldığını anlayamaz. Bunun da dezavantajları var, kodun büyümesi yavaşlaması gibi ama en güvenli packerler "polymorphic packer" lardır. Onları araştır.

    Son olarak şunu söyleyim, çalışabilen herşey kırılabilir. Fazla da takıntı yapma, M$ , adobe vs. düşünsün.

  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    renegadealien
    renegadealien's avatar
    Üstün Hizmet Madalyası Savaş Madalyası Başarı Madalyası Üstün Hizmet Madalyası Developer Madalyası
    Kayıt Tarihi: 23/Mart/2003
    Erkek

    Sanırım profesyonel bi programı packlemeyi düşünüyorsun,

    lisanslı boyuttaki programlarla cok fazla uğraşmadım, bizimki daha cok hacking ve zararlı yazılımların pack unpack işlemi,

    Daha önce bi mevzu geçmişti böyle, o zaman en güvenlisi olarak ionworks olarak karar kılmıştık...


    10.05.2013 tarihli google arama sonucu : Aradığınız - "herşeyin hayırlısı rampanın bayırlısı" - ile ilgili hiçbir arama sonucu mevcut değil. Kendi özlü sözümdür, kaynak belirterek kullanınız.
  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    renegadealien
    renegadealien's avatar
    Üstün Hizmet Madalyası Savaş Madalyası Başarı Madalyası Üstün Hizmet Madalyası Developer Madalyası
    Kayıt Tarihi: 23/Mart/2003
    Erkek

    Tugberk bunu yazdı:
    -----------------------------

    -----------------------------

    Tabi bide bu var :)

    dün bi arkadaşla konuşuyorduk, .netin tüm kodlarını ne yaparsan yap kabak gibi ortaya cıktığını,

    sonucta ne yaparsan yap bi yerde o makinanın anlayacağı hale dönüşecek...

    şu anda konuştuğumuz mevzu, bunun bulunmasını geciktirmekten başka birşey değil...


    10.05.2013 tarihli google arama sonucu : Aradığınız - "herşeyin hayırlısı rampanın bayırlısı" - ile ilgili hiçbir arama sonucu mevcut değil. Kendi özlü sözümdür, kaynak belirterek kullanınız.
  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Mukan
    Mukan's avatar
    Kayıt Tarihi: 08/Ocak/2010
    Erkek

    Tugberk bunu yazdı:
    -----------------------------

    Öncelikle şunu kabullen, unpack edilemeyen, cracklenemiyen bir yazılım yazmak mümkün değildir, öyle olsaydı milyarlar eden devasa yazılımların keygenleri ortalıkta dolaşmazdı.

    Sebebine gelince, exe yi istediğin kadar şifrele, eninde sonunda çalışma anında bu şifre çözülecek ve programın saf kodları belleğe açılacak, açılmasa zaten program çalışamaz, işte bir debugger ile, şifre çözüldükten sonra saf kod dump edilerek rahatlıkla crack edilebilir.

    Packer için ölçüm kırılıp kırılamaması değil, ne kadar sürede kırılıp kırılabildiğidir. Ancak kodu tamamen değiştirip çorba yapan packerler de var. polymorphic packer ler böyledir, bir tane makina dili kodu için, aynı işi dolaylı olarak yapan 15 tane kod ekler, doğal olarak senin kodu anlaman 15-20 kat zorlaşır.

    Örneğin, Mov eax, 0x100 için

    Mov  ebx, 0x80
    Mov  ecx, 0x80
    Add  ecx, ebx
    Xor   eax, eax
    Add  eax ,0x1
    Imul ecx

    Gibi karma karışık işlemler eklenir ve sonuçta eax e 0x100 eklenmiş olur ancak kodu okuyan adam bu kadar işlemin bunun için yapıldığını anlayamaz. Bunun da dezavantajları var, kodun büyümesi yavaşlaması gibi ama en güvenli packerler "polymorphic packer" lardır. Onları araştır.

    Son olarak şunu söyleyim, çalışabilen herşey kırılabilir. Fazla da takıntı yapma, M$ , adobe vs. düşünsün.


    -----------------------------

     

    Buna katılıyorum. Aradığım şey ortalama bir crackerın hazır unpackerlarla kıramayacağı, kodları yalın olarak görüntülemeyeceği şekle sokan bir sıkıştırıcı, şifreleyici, paketleyici... Yeterli zaman harcanırsa çalışabilen herşey kırılabilir evet ancak çalışma zamanını göreceli hale getirmek ve çalışmayı karmaşıklaştırmak da benim işim. Bir program önerisi var mı?


    Hakkımda atıp tutan birine rastlarsanız pm gönderin log ve görüntü kazanın. İster atın ister tutun.
  8. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Mukan
    Mukan's avatar
    Kayıt Tarihi: 08/Ocak/2010
    Erkek

    renegadealien bunu yazdı:
    -----------------------------

    Sanırım profesyonel bi programı packlemeyi düşünüyorsun,

    lisanslı boyuttaki programlarla cok fazla uğraşmadım, bizimki daha cok hacking ve zararlı yazılımların pack unpack işlemi,

    Daha önce bi mevzu geçmişti böyle, o zaman en güvenlisi olarak ionworks olarak karar kılmıştık...


    -----------------------------

    Ionworx güçleniyor. Ancak sürümün neden 2003'ten beri güncellenmediği bir soru işareti oluşturuyor.


    Hakkımda atıp tutan birine rastlarsanız pm gönderin log ve görüntü kazanın. İster atın ister tutun.
  9. KısayolKısayol reportŞikayet pmÖzel Mesaj
    utu
    utu's avatar
    Başarı Madalyası
    Kayıt Tarihi: 11/Nisan/2007
    Erkek

    Bulabilirsen Safengine Protector'un çok başarılı olduğunu duymuştum.

    Demoyu bir inceledim gerçekten başarılıymış :D (http://www.safengine.com/download/release.zip)

    (Safengine Protector = www.safengine.com/en-us/products/protector)

    Diğerlerinden;

    Themida/WinLicense = www.oreans.com

    RLPack = www.reversinglabs.com

    EncryptPE = www.encryptpe.com

    VMProtect = www.vmpsoft.com

    Tugberk'e yüzdeyüz katıyorum. Bakınız: SecuROM, SafeDisc, StarForce ve niceleri..

    Bu yazılımlar yeni cracker'ı zorlar uzman adamı güldürür..

    ASPack,ASProtect,Armadillo,Exeshield,ExeCrypter gibi zımbırtıları hiç kullanma..

    Ha birde ZProtect piyasaya göre güvenlidir :D


    http://i45.tinypic.com/1zbte0j.jpg
  10. KısayolKısayol reportŞikayet pmÖzel Mesaj
    DE5TROY3R
    DE5TROY3R's avatar
    Kayıt Tarihi: 04/Nisan/2007
    Erkek

    Kendinde bişeler ekleyebilirsin kodlar ile

    - İşlemler listesini devamlı kontrol ettir. Zararlı yazılım açıksa kapatsın kendisini

    - Orjinal programın boyutunu aldır, boyut da bir değişiklik olursa kapatsın kendisini. hata felan verdirtme

     

  11. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Musket
    Musket's avatar
    Üstün Hizmet Madalyası
    Kayıt Tarihi: 09/Haziran/2002
    Erkek

    DE5TROY3R bunu yazdı:
    -----------------------------

    Kendinde bişeler ekleyebilirsin kodlar ile

    - İşlemler listesini devamlı kontrol ettir. Zararlı yazılım açıksa kapatsın kendisini

    - Orjinal programın boyutunu aldır, boyut da bir değişiklik olursa kapatsın kendisini. hata felan verdirtme

    -----------------------------

    Orayı direk jump ile geçemezler mi?

    Meraktan soruyorum.

    Bir de bu cracking olayına, windows service ile çözüm bulmak en mantıklısı değil mi?

    Program servisi kontrol etse, servisden bazı veriler programın çalışması için zorunlu olsa...

    Hani illaki o da taklit edilir de, en kolay olarak en güvenli koruma bu değil midir?

Toplam Hit: 13963 Toplam Mesaj: 13