книги хакеры / журнал хакер / специальные выпуски / Специальный выпуск 57_Optimized
.pdf
|
|
|
|
hang |
e |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
hang |
e |
|
|
|
|
|
||
|
|
|
C |
|
E |
|
|
|
|
|
|
|
|
|
|
|
|
C |
|
E |
|
|
|
||||||
|
|
X |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
X |
|
|
|
|
|
|
||||||
|
- |
|
|
|
|
|
d |
|
|
|
|
|
|
|
|
- |
|
|
|
|
|
d |
|
||||||
|
F |
|
|
|
|
|
|
|
i |
|
|
|
|
|
|
|
F |
|
|
|
|
|
|
|
i |
|
|||
|
|
|
|
|
|
|
|
t |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
t |
|
|||||
P |
D |
|
|
|
|
|
|
|
|
|
o |
|
|
|
|
|
P |
D |
|
|
|
|
|
|
|
|
o |
||
|
|
|
|
NOW! |
|
r |
|
|
|
|
|
|
|
|
|
NOW! |
r |
||||||||||||
|
|
|
|
|
BUY |
|
|
|
100 |
SPECial delivery |
CRACK-РЕСУРСЫ |
|
|
|
|
|
BUY |
|
|
||||||||||
|
|
|
|
to |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
to |
|
|
|
|
|
|
||
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
||
w |
|
|
|
|
|
|
|
|
|
|
m |
|
|
|
|
|
w |
|
|
|
|
|
|
|
|
|
m |
||
w Click |
|
|
|
|
|
|
|
o |
Симонов Илья aka Shturmovik (nazi@gh0sts.org) |
w Click |
|
|
|
|
|
|
o |
||||||||||||
|
w |
|
|
|
|
|
|
|
|
|
|
|
w |
|
|
|
|
|
|
|
|
|
|||||||
|
. |
|
|
|
|
|
|
.c |
|
|
|
|
|
|
|
. |
|
|
|
|
|
|
.c |
|
|||||
|
|
p |
df |
|
|
|
|
e |
Content: |
|
|
|
|
|
|
|
p |
df |
|
|
|
|
e |
|
|||||
|
|
|
|
|
g |
|
|
|
|
|
|
|
|
|
|
|
|
g |
|
|
|
||||||||
|
|
|
|
|
n |
|
|
|
|
|
|
|
|
|
|
|
|
|
n |
|
|
|
|
||||||
|
|
|
|
-xcha |
|
|
|
|
|
|
|
|
|
|
|
|
|
-x cha |
|
|
|
|
|
||||||
|
|
|
|
|
|
|
|
|
|
|
CRACK-РЕСУРСЫ |
|
|
|
|
|
|
|
|
|
|
|
|||||||
|
|
|
|
|
|
|
|
|
|
|
|
100 Crack-ресурсы |
|
|
|
|
|
|
|
|
|
|
|
||||||
|
|
|
|
|
|
|
|
|
|
|
|
Обзор сайтов по взлому и защите |
|
|
|
|
|
|
|
|
|
|
|
||||||
|
|
|
|
|
|
|
|
|
|
|
|
программ |
|
|
|
|
|
|
|
|
|
|
|
||||||
|
|
|
|
|
|
|
|
|
|
|
|
104 Крэкеры vs авторы |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
защит |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Мнения специалистов |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
ОБЗОР САЙТОВ ПО ВЗЛОМУ И ЗАЩИТЕ |
|
|
|
|
|
|
|
|
|
|
|
|||||
|
|
|
|
|
|
|
|
|
|
|
|
|
ПРОГРАММ |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
||
|
|
|
|
|
|
|
|
|
|
|
|
delivery |
Ó |
меешь ли ты держать в руках дизассемблер или же не собираешься де- |
|
|
|
|
|
|
|
|
|
|
|
||||
|
|
|
|
|
|
|
|
|
|
|
|
лать этого вовсе, неважно. Если ты пользуешься платными программа- |
|
|
|
|
|
|
|
|
|
|
|
||||||
|
|
|
|
|
|
|
|
|
|
|
|
ми, то наверняка пользовался и таблетками к ним. А о том, где находятся |
|
|
|
|
|
|
|
|
|
|
|
||||||
|
|
|
|
|
|
|
|
|
|
|
|
архивы этих лекарств, где можно узнать рецепты и биографии докторов, |
|
|
|
|
|
|
|
|
|
|
|
||||||
|
|
|
|
|
|
|
|
|
|
|
|
пойдет речь в данной статье. |
|
|
|
|
|
|
|
|
|
|
|
|
|||||
|
|
|
|
|
|
|
|
|
|
|
|
? |
Ресурсов |
|
Из самих же архивов |
времени. И, наконец, третий |
|
|
|
|
|
|
|
|
|
|
|||
|
|
|
|
|
|
|
|
|
|
|
|
действитель- |
нельзя пройти мимо |
ключевой сайт (остальные, |
|
|
|
|
|
|
|
|
|
|
|||||
|
|
|
|
|
|
|
|
|
|
|
|
но очень |
|
www.cracks.am. Помимо pop- |
кстати, ты найдешь в разде- |
|
|
|
|
|
|
|
|
|
|
||||
|
|
|
|
|
|
|
|
|
|
|
|
много, поэто- |
up'ов и вирусов, на сайте |
ëàõ Links è friends) - ýòî |
|
|
|
|
|
|
|
|
|
|
|
||||
|
|
|
|
|
|
|
|
|
|
|
|
ìó ÷óð íå |
|
несколько десятков тысяч |
crackdb.com, на котором |
|
|
|
|
|
|
|
|
|
|
|
|||
|
|
|
|
|
|
|
|
|
|
|
|
обижаться, если твой люби- |
наименований с удобной |
есть хорошее разделение |
|
|
|
|
|
|
|
|
|
|
|
||||
|
|
|
|
|
|
|
|
|
|
|
|
мый или собственный ре- |
|
сортировкой и возмож- |
игровых и программных таб- |
|
|
|
|
|
|
|
|
|
|
||||
|
|
|
|
|
|
|
|
|
|
|
|
сурс не попал на эти стра- |
|
ностью самостоятельно до- |
леток. Ну, наконец-то ты ре- |
|
|
|
|
|
|
|
|
|
|
||||
|
|
|
|
|
|
|
|
|
|
|
|
ницы. Поскольку crack-ре- |
|
бавлять новое средство. |
шил перестать бездельни- |
|
|
|
|
|
|
|
|
|
|
|
|||
|
|
|
|
|
|
|
|
|
|
|
|
сурсы - это все сайты, со- |
|
Далее на пути мы видим |
чать и пользоваться чужими |
|
|
|
|
|
|
|
|
|
|||||
|
|
|
|
|
|
|
|
|
|
|
|
держание которых имеет |
|
сайт наших заокеанских |
средствами. И начать писать |
|
|
|
|
|
|
|
|
|
|||||
|
|
|
|
|
|
|
|
|
|
|
|
окрас взлома программ, их |
|
друзей www.keygen.us. Âèðó- |
свое, для чего понадобятся |
|
|
|
|
|
|
|
|
|
|
||||
|
|
|
|
|
|
|
|
|
|
|
|
SPECial |
|
|
|
|
|
|
|
|
|
|
|
||||||
|
|
|
|
|
|
|
|
|
|
|
|
можно разделить на сайты |
|
сов тут ничуть не меньше, |
кое-какие инструменты. |
|
|
|
|
|
|
|
|
|
|
|
|||
|
|
|
|
|
|
|
|
|
|
|
|
архивов крэков, инструмен- |
однако, в отличие от прос- |
|
|
|
|
|
|
|
|
|
|
|
|
||||
|
|
|
|
|
|
|
|
|
|
|
|
тов крэкера, архивов статей |
того упорядоченного спис- |
АРХИВ ИНСТРУМЕНТОВ |
|
|
|
|
|
|
|
|
|
|
|
||||
|
|
|
|
|
|
|
|
|
|
|
|
и журналов по крекингу и |
|
ка, есть возможность ска- |
Конечно, ты можешь |
|
|
|
|
|
|
|
|
|
|
|
|||
|
|
|
|
|
|
|
|
|
|
|
|
реверсу, а также сайты все- |
чать как все сразу, так и |
найти все необходимые |
|
|
|
|
|
|
|
|
|
|
|
||||
|
|
|
|
|
|
|
|
|
|
|
|
возможных крэкерских |
|
удобные базы данных по |
средства на сайтах произ- |
|
|
|
|
|
|
|
|
|
|
|
|||
|
|
|
|
|
|
|
|
|
|
|
|
группировок. Теперь все по |
|
|
|
|
|
|
|
|
|
|
|
|
|
||||
|
|
|
|
|
|
|
|
|
|
|
|
порядку. Сейчас будет па- |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|||
|
|
|
|
|
|
|
|
|
|
|
|
рад, пожалуй, самых |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|||
|
|
|
|
|
|
|
|
|
|
|
|
посещаемых сайтов Сети. В |
|
|
|
|
|
|
|
|
|
|
|
|
|
||||
|
|
|
|
|
|
|
|
|
|
|
|
последнее время людям |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|||
|
|
|
|
|
|
|
|
|
|
|
|
нравится объединяться в |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|||
|
|
|
|
|
|
|
|
|
|
|
|
группы. Что ж? Похвально, |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|||
|
|
|
|
|
|
|
|
|
|
|
|
главное - чтобы оно того |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|||
|
|
|
|
|
|
|
|
|
|
|
|
стоило. |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
АРХИВ ЛЕКАРСТВ |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
||
|
|
|
|
|
|
|
|
|
|
|
|
|
Множество людей пи- |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
||
|
|
|
|
|
|
|
|
|
|
|
|
|
шут крэки, которые разны- |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
||
|
|
|
|
|
|
|
|
|
|
|
|
|
ми путями доставляются в |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
||
|
|
|
|
|
|
|
|
|
|
|
|
|
пункты сбора, представляю- |
|
|
|
|
|
|
|
|
|
|
|
|
|
|||
|
|
|
|
|
|
|
|
|
|
|
|
|
щие собой удобное храни- |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
||
|
|
|
|
|
|
|
|
|
|
|
|
|
лище лекарств от платных |
|
astalavista.box.sk – знаменитый поисковик крэков |
|
|
|
|
|
|
|
|
|
|
|
|||
|
|
|
|
|
|
|
|
|
|
|
|
|
программ. Иногда пугает |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
||
|
|
|
|
|
|
|
|
|
|
|
|
|
только то, что в таких мес- |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
||
|
|
|
|
|
|
|
|
|
|
|
|
|
тах вместе с крэками (а |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
||
|
|
|
|
|
|
|
|
|
|
|
|
|
иногда внаглую вместо них) |
|
|
|
|
|
|
|
|
|
|
|
|
|
|||
|
|
|
|
|
|
|
|
|
|
|
|
|
подсовывают то, на что при- |
|
|
|
|
|
|
|
|
|
|
|
|
|
|||
|
|
|
|
|
|
|
|
|
|
|
|
|
вык визжать, как резаный |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
||
|
|
|
|
|
|
|
|
|
|
|
|
|
поросенок, антивирус Кас- |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
||
|
|
|
|
|
|
|
|
|
|
|
|
|
перского. Совет один: ис- |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
||
|
|
|
|
|
|
|
|
|
|
|
|
|
кать крэки на официальных |
|
|
|
|
|
|
|
|
|
|
|
|
|
|||
|
|
|
|
|
|
|
|
|
|
|
|
|
сайтах людей, выпустивших |
|
|
|
|
|
|
|
|
|
|
|
|
|
|||
|
|
|
|
|
|
|
|
|
|
|
|
|
их. В первую очередь, из |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
||
|
|
|
|
|
|
|
|
|
|
|
|
|
этих архивов хотелось бы |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
||
|
|
|
|
|
|
|
|
|
|
|
|
|
отметить поисковик крэков, |
|
|
|
|
|
|
|
|
|
|
|
|
|
|||
|
|
|
|
|
|
|
|
|
|
|
|
|
просто знаменитейший во |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
||
|
|
|
|
|
|
|
|
|
|
|
|
|
всем интернете - http://astala- |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
||
|
|
|
|
|
|
|
|
|
|
|
|
|
vista.box.sk. Его глаза уже |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
||
|
|
|
|
|
|
|
|
|
|
|
|
|
давно направлены на выда- |
|
|
|
|
|
|
|
|
|
|
|
|
|
|||
|
|
|
|
|
|
|
|
|
|
|
|
|
ющиеся архивы таблеток. |
|
На www.keygen.us есть возможность скачать удобные базы |
|
|
|
|
|
|
|
|
|
|
|
|||
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
данных, отсортированные по времени |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
ХАКЕРСПЕЦ |
08(57) 2005 |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|

Теперь о защите от перехвата обмена с ключом на самом нижнем уровне. Если в драйвере используются команды in/out, они охраняются от перехвата всеми возможными способами. Почему? Если реверсер может эмулировать ответы ключа или просто запомнить их на уровне in/out-ко- манд, то, перехватив работу защиты с портами, он сможет удобным для себя способом разместить свой эмулирующий код сразу после драйвера защиты перед отсутствующим ключом. Перехват in/out в NT-системах на уровне ядра, то есть при котором перехватывающий и перехватываемый код находятся в равном положении, возможен только (это, скорее, тема отдельного разговора) через регистры отладки DRx. Если бы драйвер защиты находился на меньшем уровне привилегий или OS Windows использовала бы механизм вложенных задач (Nested Task), то было бы возможно также использовать битовую карту ввода-вывода - permission i/o access map. Защитить код от мониторинга портов ввода-вывода через регистры DRx в этом случае возможно только сбросом бита DE в регистре CR4 процессора, что может с успехом применить защита. Сброс же регистров отладки DRx, нередко используемый в защитах, имеет фатальный недостаток: доступ к этим регистрам также может быть перехвачен через те же регистры DRx, и код перехватчика полностью прозрачен для защиты. А недостаток этого способа эмуляции (он же - преимущество для защиты) состоит в необходимости для такого эмулятора разделять общие ресурсы с отладчиком - прерывание int1, которое может сильно затруднить отладку эмулятора или его использование.
Рассмотрим детальнее сами клю- чи и функциональность, которую они могут предоставить разработчику защиты. Скорее всего, все они имеют
Все, что идет после этого заголовка, посвящено скорее социальным, чем техническим сторонам вопроса. Почему как у нас, так и в других странах одни из самых мощных защитных комплексов подвергаются постоянным и даже успешным атакам реверсеров? Не знаю, что движет товарищами Митника, кроме денег, конечно, но такая мощная защита используется более дорогими и функциональными программами. А у нас после развала СССР осталось довольно много технически грамотных специалистов, причем даже неважно, каким образованием они обладали: как раз кибернетика (это только мое мнение!) у нас была развита слабо, но пищи для ума нашему забугорному брату часто не хватает, даже несмотря на то, что многие действительно мощные реверсеры легко зарабатывают себе ~$1000-3000 в "обычной" конторе. Но, как правило, наши работодатели настолько stupid, что не в состоянии использовать потенциал гигантов кибернетической мысли, и для некоторых из них реверсинг - это просто хобби.
И переходим к заклю- чительной части обзора. Итак, посмотрим на существующие в рунете сайты крэкерских команд. Думаю, это подавляющее большинство всех ресурсов в Сети. Почему их нужно было выдвинуть под отдельный заголовок? Наверное, потому что именно в этом типе ресурсов можно найти конкретные релизы каждой команды и многое другое.
Пройти мимо
Сайтов, посвященных взлому, действительно


И ПРОТОКОЛОВ
Windows на страже порядка
Шпионаж за системными событиями
Ring0
Проникновение в protect storage
Ошибки клиентских приложений
Поиск дыр в бинарном коде
Контент-фильтрация
Переполнение буфера
Обход защиты клиентских приложений
Проход через брандмауэр
Криптопротоколы
Уязвимости протоколов ICQ, FTP, SMTP
TOL - ЗАБЫТЫЙ ПРОТОКОЛ ОТ MIRABILIS И ЕЩЕ МНОЖЕСТВО