17 мая 2012 г.

Обходной путь взлома программ...

Обход защиты

Расскажу не совсем про взлом,скорее это обход защиты чем взлом,но все же это можно использовать.

Кто-то может знает такой видео конвертер как ImToo не помню какой версии я тестировал,но была довольно старая версия сейчас проверял вот на этой ImToo video converter ultimate 6.0.15 build-1110.




В чем заключается обход защиты? Дело в том что если запустить конвертер указать какой либо видео или аудио файл и начать конвертировать то в незарегестрированной версии нам дают от двух до трех минут и все остальное видео или звук не перекодируется, жестокий конечно облом,но попробуем его убрать без регистрации и без ковыряний в коде программы.

Запускаем стандартный диспетчер задач или у кого какой есть (никак не поставлю себе нормальный диспетчер :( и смотрим при нажатии конвертировать видим новый процес avc.exe это и есть сам конвертщик (консольная программа ),а сама программа это обложка визуальная оболочка для передачи параметров преобразования файлов, как же эти параметры передаются программе конвертору? Да очень просто для этого существует коммандная строка не cmd.exe а такой аргумент который можно задать перед запуском программы,не только консольно но и обычной.

Для того что бы увидеть эту строку заходим в диспетчере вид-выбрать столбцы и там коммандная строка растягиваем ее как можем на весь экран,и делаем скриншот,потом можно запихнуть его в какую либо распознавалку текста или переписать с фото кому как нравится.Теперь переходим в папку конвертера и вызываем cmd.exe я вызываю с панели тотала командера,у кого нет тотала то пуск-выпонить или кнопычку виндовс+R и пишем cmd.exe enter потом переходим в папку командой cd c:\... только не забываем что длинные пути не воспринимаются не более 6 символов




Это пережиток прошлого делается так после 6 символов идет ~1\imtoo\ и так далее гемморой конечно а что сделаешь,может и существуют другие методы но мне они не знакомы в тотале это не надо делать там все автоматом присваивается,ну да продолжим в консоли пишем avc.ece и копируем коммандную строку,только стоит убрать -t 180 это как раз ограничение на время кодирования без него видео или аудио будет кодироваться полностью. Вот и все дела.

Скажу только что чуть ли не с первой версии это сохраняется,и думаю и по сей день это работает,если не сменили там чего нибудь на новое,но это врятли. К чему я это пишу,сейчас да большинство программ поставляются и пропатченные и с кряками и с чем только не комплектуются,но думаю это интересно,хоть и кажется что возиться долго,но это на первых порах,даже возникала идея сделать свою обложку и через нее выбирать что хочу конвертнуть,
ну так эта идея и осталась на этапе не завершения проекта.

А рассказываю это для того что бы было понятно,что многие вещи какими бы не были защищенными все равно можно обойти и проще чем ломать защиту,зачем лезть через каменный забор с колючей проволкой если на углу есть трещина в стене или яма под забором ))) Взять хотя бы программы которые ограничивают вывод фото на экран все сделал создал к примеру скрин а печатать нельзя это фото или сохранить нельзя ну и фиг с ним,если фото(если результат работы программы выводится на экран,звук можно прослушать,текст просмотреть) то это можно скопировать себе
только вот не совсем простым способом. В большинстве достаточно снять дамп (копирование участка памяти с нашим фото,текстом или еще с чем то там), для этого можно использовать хекс редактор такой как WinHex

Выбираем Tools-Open RAM выбираем нужный нам процесс в примере я выбрал оперу браузер и отыскал там фото
по сигнатуре jpg про сигнатуру я еще расскажу, это всего лишь маркеры-байты указывающие на принадлежность к какому либо формату.


Комментариев нет:

Отправить комментарий