![]() |
|
| Правила Форума редакция от 22.06.2020 |
|
|||||||
|
|
Окажите посильную поддержку, мы очень надеемся на вас. Реквизиты для переводов ниже. |
|
![]() |
|
|
Опции темы | Опции просмотра |
Language
|
|
|
#1
|
![]() Приветствую всех! Сегодня мы будем взламывать архив ZipCoin. Многие Вы наверно слышали про ZipCoin, а те кто нет объясню в вкратце: «ZipCoin – это просто архиватор, это проект объединяющий портал, партнёрку и архиватор в одно целое… Конечно ZipCoin не единственный проект подобного типа их не мало, подобные проекты пришли на замену обычным запароленым RAR-архивам код к которым можно было получить отправив SMS или с помощью оплаты по средствам электронных денег. Цена получение пароля может колебаться с 15 руб. (75 тг) до 300 руб. (1500 тг). По поводу оплаты могут тоже выставлены свои ограничения, например возможен вариант что оплата возможна всеми 3 способами (SMS, Звонок, Электронные деньги), а возможен вариант что только одним или например SMS-оплата возможна только для определенных стран, всё зависит от автора архива.» ![]() У некоторых возникнет вопрос: «А зачем мозги напрягать, а не легче отправить SMS, но иногда бывает риск, что место необходимых файлов там окажется «ненужный мусор»! В системе защиты таких архивов как ZipCoin всегда было полно дыр, например как возможность замета Hex-значений, и мы будем взламывать использую подобную дырку. Точней заменив определенные Hex-значения получим возможность разархивации без ввода пароля. Приступим! Для начала создайте копию архива, так как если Вы допустите ошибку от архив может стать нечитабельным. Открываем архив с помощью Hex-редактора (например WinHex), для начала переходим к адресу нашего байта 0095EC, обычно его значение (в 99% случаях) равно 75, и меняем его на EB… ![]() ![]() Внимание!!! Если в байте 0095EC стоит 74, то это другая версия и надо байт 009635 изменять c 84 на 85. Как Вы видите всё довольно просто! Этим способом можно без проблем взломать 99% архивов ZipCoin, единственный случай когда я Вам не рекомендую использовать данный способ разархивации, когда в архиве много файлов и папок, так они могут перемешаться (лично у меня однажды такое случилось при разархивации скриптов), это случается редко, но случается… Вот Вам ссылочка на материалы, которые использовались в процессе написания статьи. Удачи Вам в Ваших начинаниях!!! (c) Серёга
__________________
This world is very interesting, it feels free, but this freedom must be hacked. (с)
Последний раз редактировалось DCRM; 03.11.2010 в 11:34.. |
|
|
|
|
| Эти 14 пользователя(ей) сказали cпасибо за это полезное сообщение: |
| Реклама: | DH-SD2C400NA-B-PV-PRO | винвин бот | Мебельный магазин: купить кресло для гостиной - Переходи на сайт! | электропривод da16n24pi без пружинного возврата | Магазин бытовой техники: stels adrenalin md 24 v010 anthracite купить - переходи на сайт ТАЙМТВ! |
|
|
#2
|
|
Новичок
Пол:
Регистрация: 19.05.2006
Сообщений: 15
Репутация: 2
|
Вот накидал утилитку.
http://file.qip.ru/file/yuvXraEc/AntiZipCoin.html |
|
|
|
| Сказали спасибо: |
|
|
#3
|
|
ViP
![]() Пол:
Регистрация: 17.09.2006
Сообщений: 1,182
Репутация: 1592
|
_Kadr_,
Собственно по сабжу, норм утилитка, но как и в коменте сказано, с новьем не работает. Докидай в нее "дровишек". |
|
|
|
|
|
#4
|
|
Неактивный пользователь
Пол:
Регистрация: 12.12.2010
Сообщений: 1
Репутация: 0
|
Наверное, описанное тут решение устарело. По указанным адресам у меня стоят совсем иные данные.
![]() Внешне Zipcoin не отличается от тех, на которых описанный подход работает. Может есть более свежие решения? |
|
|
|
|
|
#5
|
|
Неактивный пользователь
Пол:
Регистрация: 21.12.2010
Сообщений: 1
Репутация: 0
|
А если там стоит 13 (в байте 0095EC)...? тогда как быть...?
|
|
|
|
|
|
#6
|
|
Неактивный пользователь
Регистрация: 25.12.2010
Сообщений: 1
Репутация: 0
|
Всем привет, я новичок в этом деле, у меня тоже стоит 13, что делать? как ломать
|
|
|
|
|
|
#7
|
|
Неактивный пользователь
Пол:
Регистрация: 22.01.2011
Сообщений: 1
Репутация: 0
|
1. Статья хороша, но морально устарела, есть свежие идеи?
2. Дайте ссылочку на грамотный материал по этому вопросу, ведь не понятно почему надо менять именно эти значения, хочется понять сам алгоритм и логику подобных взломов. 3. Заранее спасибо!!! |
|
|
|
|
|
#8
|
|
Старожил
![]() ![]() ![]() ![]() ![]() Пол:
Регистрация: 27.05.2007
Сообщений: 1,580
Репутация: 1238
|
Алгоритм и логика простая - нужно уметь работать с дизассемблером (отладчиком), ну и соответственно читать дизассемблированный код... В данном конретном случае условные переходы заменяются на переходы другого типа (картинка 1), либо убираются (заменяются на NOP) (картинка 2) - для того, чтобы игнорировать отсутствие (неправильный ввод) ключа-пароля... Ну как-то вот так ![]()
__________________
От работы дохнут кони, ну а я - бессмертный пони
|
|
|
|
|
|
#9
|
|
Не пробовал ли кто-нибудь поработать WinHex'ом с современными платными архивами? За три года много чего поменялось. По приведённой схеме совсем другие данные, она не срабатывает, что вполне естественно.
__________________
Ололо, я водитель НЛО!
|
|
|
|
|
|
|
#10
|
|
Неактивный пользователь
Пол:
Регистрация: 03.12.2010
Адрес: Украина
Сообщений: 1
Репутация: 0
|
У меня стоит 74 но в байте 009635 не 84 а 4F может кто знает че куда ставить?
|
|
|
|
|
|
#11
|
|
Новичок
Пол:
Регистрация: 19.10.2007
Сообщений: 17
Репутация: 0
|
У меня стоит
в байте 0095EC 4D в байте 009635 45 по адресам 06B33C и 06B33D 03 и 8D подскажите что и как делать может кто знает че куда ставить? |
|
|
|
|
|
#12
|
|
Старожил
![]() ![]() ![]() ![]() ![]() Пол:
Регистрация: 27.05.2007
Сообщений: 1,580
Репутация: 1238
|
ancool80, DarkAvnger, я уже писал здесь (правда, модератор почему-то удалил, без объяснения причин
- так что извиняюсь, если что нарушил ) - скиньте мне в личку этот архив (или ссылку, откуда брали) - посморю, что можно сделать ![]()
__________________
От работы дохнут кони, ну а я - бессмертный пони
|
|
|
|
|
|
#13
|
|
Неактивный пользователь
Пол:
Регистрация: 20.01.2006
Сообщений: 23
Репутация: 0
|
StarFire, есть ещё такие платные архивы как ZIPMONSTER или ZIPPRO. Они упакованы в настоящие архивы, так что сломоть конечно их не получится, только подбором. Но дело в том что программы для подбора поролей их не видят, гововят это не архив, и соответственно даже непытаются начать подбор. Но архиваторы их видят, например 7-Zip нормально видит в них архивы, при распаковки просит ввести пароль. Что нужно сделать с этими архивами что бы их начили видеть программы для подбора паролей?
Вот для примера маленький архив ZIPMONSTER http://rghost.ru/4428316 это я сам его паковал для тестирования. Он ещё упакован обычным rar архивом, что бы не определялся как вирус антивирусами непонятно почему. Вот маленький архив ZIPPRO http://rghost.ru/4428746 то же дополнительно упакован обычным rar архивом. Последний раз редактировалось Vaniaa; 18.02.2011 в 16:12.. |
|
|
|
|
|
#14
|
|
Неактивный пользователь
Пол:
Регистрация: 12.03.2011
Сообщений: 1
Репутация: 0
|
Аналогичная проблема как у DarkAvnger, и ancool80, так что взломать архив не удалось.
Интересно. с чем связана замена значений в коде, можете обьяснить? *вопрос наверное из разряда "новичков", но в принципе я им и являюсь)* |
|
|
|
|
|
#15
|
|
Ясное дело!! почему значения адресов другие - авторы данных платных архивов тоже не дремлют - Бабло ведь хотят получать!
|
|
|
|
|
![]() |
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| О платных медицинских ресурсах... | ОМОП | Ординаторская | 75 | 12.09.2019 04:15 |
| Скачка с платных файлообмеников бесплатно | tits | Интересные места в сети | 9 | 24.04.2011 18:27 |
| Взлом архивов WInRaR ZipPro | Shkiperod | Хакинг в локальных сетях | 5 | 19.08.2010 09:51 |
|
|