Компьютерный форум NoWa.cc Здесь может быть Ваша реклама
Правила Форума
редакция от 22.06.2020
Портал .::2BakSa.WS::.
Вернуться   Компьютерный форум NoWa.cc > Компьютеры и Интернет > Интернет партизаны > Антихакинг

Уважаемые пользователи nowa.cc и 2baksa.ws. У нас сложилось тяжёлое финансовое положение. Мы работаем для вас вот уже более 15 лет и сейчас вынуждены просить о помощи. Окажите посильную поддержку проектам. Мы очень надеемся на вас. Реквизиты для переводов ниже.
Webmoney Webmoney WMZ: 826074280762 Webmoney WME: 804621616710
PayPal PayPal_Email E-mail для связи по вопросу помощи
Кошелёк для вашей помощи YooMoney 4100117770549562
YooMoney Спасибо за поддержку!
Ответ
 
Опции темы Опции просмотра Language
Старый 03.11.2010, 10:59   #1
Постоялец
 
Аватар для DCRM
 
Пол:Мужской
Регистрация: 03.11.2005
Адрес: Annuit Cœptis
Сообщений: 302
Репутация: 424
По умолчанию Взлом платных архивов ZipCoin



Приветствую всех! Сегодня мы будем взламывать архив ZipCoin. Многие Вы наверно слышали про ZipCoin, а те кто нет объясню в вкратце:


«ZipCoin – это просто архиватор, это проект объединяющий портал, партнёрку и архиватор в одно целое… Конечно ZipCoin не единственный проект подобного типа их не мало, подобные проекты пришли на замену обычным запароленым RAR-архивам код к которым можно было получить отправив SMS или с помощью оплаты по средствам электронных денег. Цена получение пароля может колебаться с 15 руб. (75 тг) до 300 руб. (1500 тг). По поводу оплаты могут тоже выставлены свои ограничения, например возможен вариант что оплата возможна всеми 3 способами (SMS, Звонок, Электронные деньги), а возможен вариант что только одним или например SMS-оплата возможна только для определенных стран, всё зависит от автора архива.»

У некоторых возникнет вопрос: «А зачем мозги напрягать, а не легче отправить SMS, но иногда бывает риск, что место необходимых файлов там окажется «ненужный мусор»!

В системе защиты таких архивов как ZipCoin всегда было полно дыр, например как возможность замета Hex-значений, и мы будем взламывать использую подобную дырку. Точней заменив определенные Hex-значения получим возможность разархивации без ввода пароля.

Приступим! Для начала создайте копию архива, так как если Вы допустите ошибку от архив может стать нечитабельным. Открываем архив с помощью Hex-редактора (например WinHex), для начала переходим к адресу нашего байта 0095EC, обычно его значение (в 99% случаях) равно 75, и меняем его на EB

Далее переходим к следующим адресам 06B33C и 06B33D их значения 74 и 0F, и мы должны их оба заменить на значение 90 (в смысле выставляем и одному и второму)
Теперь нам остается сохранить наши изменения и запустить наш архив, нажимаем Разархивировать, вылезает окно предлагающее ввести пароль, ничего не вводим про жмем Извлечь файлы, и Вуаля! Пошла разархивация!

Внимание!!! Если в байте 0095EC стоит 74, то это другая версия и надо байт 009635 изменять c 84 на 85.

Как Вы видите всё довольно просто! Этим способом можно без проблем взломать 99% архивов ZipCoin, единственный случай когда я Вам не рекомендую использовать данный способ разархивации, когда в архиве много файлов и папок, так они могут перемешаться (лично у меня однажды такое случилось при разархивации скриптов), это случается редко, но случается…

Вот Вам ссылочка на материалы, которые использовались в процессе написания статьи. Удачи Вам в Ваших начинаниях!!!

(c) Серёга
__________________
This world is very interesting, it feels free, but this freedom must be hacked. (с)

Последний раз редактировалось DCRM; 03.11.2010 в 11:34..
DCRM вне форума
 
Ответить с цитированием Вверх
Здесь может быть Ваша реклама
Здесь может быть Ваша реклама


Реклама: В КНС всегда выгодно ноутбук ASUS ROG Flow - билеты на футбол в подарок каждому покупателюводородная горелкакаталоги домов. барнхаусРекомендуем КНС.ру - RB960PGS - более 50-ти тысяч наименований товаров со склада в МосквеСупермаркет техники KNSneva.ru - WD80EAZZ - поставщик техники для дома и бизнеса в Санкт-Петербурге.


Старый 11.12.2010, 01:44   #2
_Kadr_
Новичок
 
Пол:Мужской
Регистрация: 19.05.2006
Сообщений: 15
Репутация: 2
По умолчанию Re: Взлом платных архивов ZipCoin

Вот накидал утилитку.
http://file.qip.ru/file/yuvXraEc/AntiZipCoin.html
_Kadr_ вне форума
 
Ответить с цитированием Вверх
Старый 11.12.2010, 18:02   #3
Deementor
ViP
 
Пол:Мужской
Регистрация: 17.09.2006
Сообщений: 1,182
Репутация: 1592
По умолчанию Re: Взлом платных архивов ZipCoin

_Kadr_,
Собственно по сабжу, норм утилитка, но как и в коменте сказано, с новьем не работает. Докидай в нее "дровишек".
Deementor вне форума
 
Ответить с цитированием Вверх
Старый 12.12.2010, 22:56   #4
xx_Yoda
Неактивный пользователь
 
Пол:Мужской
Регистрация: 12.12.2010
Сообщений: 1
Репутация: 0
По умолчанию Re: Взлом платных архивов ZipCoin

Наверное, описанное тут решение устарело. По указанным адресам у меня стоят совсем иные данные.
Внешне Zipcoin не отличается от тех, на которых описанный подход работает. Может есть более свежие решения?
xx_Yoda вне форума
 
Ответить с цитированием Вверх
Старый 21.12.2010, 13:06   #5
Lake365
Неактивный пользователь
 
Пол:Мужской
Регистрация: 21.12.2010
Сообщений: 1
Репутация: 0
По умолчанию Re: Взлом платных архивов ZipCoin

А если там стоит 13 (в байте 0095EC)...? тогда как быть...?
Lake365 вне форума
 
Ответить с цитированием Вверх
Старый 25.12.2010, 23:15   #6
Vetal M
Неактивный пользователь
 
Регистрация: 25.12.2010
Сообщений: 1
Репутация: 0
По умолчанию Re: Взлом платных архивов ZipCoin

Всем привет, я новичок в этом деле, у меня тоже стоит 13, что делать? как ломать
Vetal M вне форума
 
Ответить с цитированием Вверх
Старый 25.01.2011, 08:18   #7
rubilinks
Неактивный пользователь
 
Пол:Мужской
Регистрация: 22.01.2011
Сообщений: 1
Репутация: 0
По умолчанию Re: Взлом платных архивов ZipCoin

1. Статья хороша, но морально устарела, есть свежие идеи?
2. Дайте ссылочку на грамотный материал по этому вопросу, ведь не понятно почему надо менять именно эти значения, хочется понять сам алгоритм и логику подобных взломов.
3. Заранее спасибо!!!
rubilinks вне форума
 
Ответить с цитированием Вверх
Старый 25.01.2011, 17:17   #8
StarFire
Старожил
 
Пол:Мужской
Регистрация: 27.05.2007
Сообщений: 1,579
Репутация: 1238
По умолчанию Re: Взлом платных архивов ZipCoin

Цитата:
Сообщение от rubilinks Посмотреть сообщение
...2. Дайте ссылочку на грамотный материал по этому вопросу, ведь не понятно почему надо менять именно эти значения, хочется понять сам алгоритм и логику подобных взломов.
...

Алгоритм и логика простая - нужно уметь работать с дизассемблером (отладчиком), ну и соответственно читать дизассемблированный код...
В данном конретном случае условные переходы заменяются на переходы другого типа (картинка 1), либо убираются (заменяются на NOP) (картинка 2) - для того, чтобы игнорировать отсутствие (неправильный ввод) ключа-пароля...
Ну как-то вот так
__________________
От работы дохнут кони, ну а я - бессмертный пони
StarFire вне форума
 
Ответить с цитированием Вверх
Старый 28.01.2011, 06:33   #9
Sievert
Неактивный пользователь
 
Аватар для Sievert
 
Пол:Мужской
Регистрация: 27.01.2011
Сообщений: 4
Репутация: 0
По умолчанию Re: Взлом платных архивов ZipCoin

Не пробовал ли кто-нибудь поработать WinHex'ом с современными платными архивами? За три года много чего поменялось. По приведённой схеме совсем другие данные, она не срабатывает, что вполне естественно.
__________________
Ололо, я водитель НЛО!
Sievert вне форума
 
Ответить с цитированием Вверх
Старый 07.02.2011, 12:53   #10
ancool80
Неактивный пользователь
 
Пол:Мужской
Регистрация: 03.12.2010
Адрес: Украина
Сообщений: 1
Репутация: 0
По умолчанию Re: Взлом платных архивов ZipCoin

У меня стоит 74 но в байте 009635 не 84 а 4F может кто знает че куда ставить?
ancool80 вне форума
 
Ответить с цитированием Вверх
Старый 17.02.2011, 12:45   #11
DarkAvnger
Новичок
 
Пол:Мужской
Регистрация: 19.10.2007
Сообщений: 17
Репутация: 0
По умолчанию Re: Взлом платных архивов ZipCoin

У меня стоит
в байте 0095EC 4D
в байте 009635 45
по адресам 06B33C и 06B33D 03 и 8D
подскажите что и как делать

может кто знает че куда ставить?
DarkAvnger вне форума
 
Ответить с цитированием Вверх
Старый 18.02.2011, 12:41   #12
StarFire
Старожил
 
Пол:Мужской
Регистрация: 27.05.2007
Сообщений: 1,579
Репутация: 1238
По умолчанию Re: Взлом платных архивов ZipCoin

ancool80, DarkAvnger, я уже писал здесь (правда, модератор почему-то удалил, без объяснения причин - так что извиняюсь, если что нарушил ) - скиньте мне в личку этот архив (или ссылку, откуда брали) - посморю, что можно сделать
__________________
От работы дохнут кони, ну а я - бессмертный пони
StarFire вне форума
 
Ответить с цитированием Вверх
Старый 18.02.2011, 15:51   #13
Vaniaa
Неактивный пользователь
 
Пол:Мужской
Регистрация: 20.01.2006
Сообщений: 23
Репутация: 0
По умолчанию Re: Взлом платных архивов ZipCoin

StarFire, есть ещё такие платные архивы как ZIPMONSTER или ZIPPRO. Они упакованы в настоящие архивы, так что сломоть конечно их не получится, только подбором. Но дело в том что программы для подбора поролей их не видят, гововят это не архив, и соответственно даже непытаются начать подбор. Но архиваторы их видят, например 7-Zip нормально видит в них архивы, при распаковки просит ввести пароль. Что нужно сделать с этими архивами что бы их начили видеть программы для подбора паролей?
Вот для примера маленький архив ZIPMONSTER http://rghost.ru/4428316
это я сам его паковал для тестирования. Он ещё упакован обычным rar архивом, что бы не определялся как вирус антивирусами непонятно почему.

Вот маленький архив ZIPPRO http://rghost.ru/4428746 то же дополнительно упакован обычным rar архивом.

Последний раз редактировалось Vaniaa; 18.02.2011 в 16:12..
Vaniaa вне форума
 
Ответить с цитированием Вверх
Старый 12.03.2011, 17:34   #14
Mapc_
Неактивный пользователь
 
Пол:Мужской
Регистрация: 12.03.2011
Сообщений: 1
Репутация: 0
По умолчанию Re: Взлом платных архивов ZipCoin

Аналогичная проблема как у DarkAvnger, и ancool80, так что взломать архив не удалось.
Интересно. с чем связана замена значений в коде, можете обьяснить? *вопрос наверное из разряда "новичков", но в принципе я им и являюсь)*
Mapc_ вне форума
 
Ответить с цитированием Вверх
Старый 21.04.2011, 22:04   #15
Aqel
Новичок
 
Аватар для Aqel
 
Пол:Мужской
Регистрация: 16.05.2009
Адрес: Пермь
Сообщений: 4
Репутация: 2
По умолчанию Re: Взлом платных архивов ZipCoin

Ясное дело!! почему значения адресов другие - авторы данных платных архивов тоже не дремлют - Бабло ведь хотят получать!
Aqel вне форума
 
Ответить с цитированием Вверх
Ответ


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
О платных медицинских ресурсах... ОМОП Ординаторская 75 12.09.2019 05:15
Скачка с платных файлообмеников бесплатно tits Интересные места в сети 9 24.04.2011 19:27
Взлом архивов WInRaR ZipPro Shkiperod Хакинг в локальных сетях 5 19.08.2010 10:51

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 16:25. Часовой пояс GMT +3.


Copyright ©2004 - 2024 2BakSa.WS

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2024, vBulletin Solutions, Inc. Перевод: zCarot
Время генерации страницы 0.20092 секунды с 11 запросами