Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Code Kitchen Allgemeines Coder-Forum rund um das Programmieren eigenständiger, ausführbarer Programme.

Asprotect anti unpacking?

Diskussion: Asprotect anti unpacking? im Forum Code Kitchen, in der Kategorie Software Home; Anzeige Hey, ist es möglich etwas dagegen zu tun, dass nicht jeder "Stripper" eine datei, die mit asprotect gepackt ist ...

Antwort
Alt 22.09.09, 19:48   #1 (permalink)
n!0
 
Registriert seit: 22.09.09
n!0 Leistung: Facit NTK
Likes: 0
Standard Asprotect anti unpacking?

Anzeige

Hey,

ist es möglich etwas dagegen zu tun, dass nicht jeder "Stripper" eine datei, die mit asprotect gepackt ist sofort entpackt werden kann?

wenn ja, welche möglichkeiten gibt es?

ist es irgendwie möglich einer der ersten bytes zu verändern, dass die asprotect signatur in der datei nicht mehr gefunden wird?

fragen über fragen :P

lg

n!0 ist offline   Mit Zitat antworten
Alt 24.09.09, 20:20   #2 (permalink)
 
Registriert seit: 12.01.09
lone.wolf Leistung: Z3
lone.wolf eine Nachricht über AIM schicken
Likes: 1
Standard

Kurz und bündig: Nein!
Einem Auskenner gelingt es immer

Computer sind absolut deterministisch und somit auch all ihre Komponente bis auf ein paar Ausnahmen (Hashes, wobei sie nicht in die Kategorie "Protectors" fallen und nur in eine Richtung berechnet werden können) -> ergo sind alle Protections reversible - aber diese sind hier nicht in Betracht zu ziehen, da ja ein Protector zu einem späteren Zeitpunkt die Echse selbst zum Laufen bringt!

Btw, nur ein Gedanke - würde man Hashes in Kombination mit Protectors verwenden, so könnte man eine Echse so verschlüsseln, dass nur per richtigem Hash die Datei entschlüsselt werden kann... =D

MfG
lone.wolf ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 24.09.09, 22:27   #3 (permalink)
CDW
Moderator
 
Benutzerbild von CDW
 
Registriert seit: 20.07.05
CDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: Opteron
Likes: 202
Standard

Zitat:
ist es irgendwie möglich einer der ersten bytes zu verändern, dass die asprotect signatur in der datei nicht mehr gefunden wird?
Also "jeder Stripper" ist imho ziemlich übertrieben - so viele funktionierende (und halbwegs aktuelle) gibt es afaik nicht. Sogar OllyScripts für ASPro sollten sich noch in der überschaubaren Anzahl bewegen
Und nope. Es gibt zwar Signaturfaker (mir fällt da dotfix fakesigner ein, es gibt sichelrich auch noch andere) - allerdings kann man Asprotect schon recht schnell im Debugger ohne jegliche Analysetools erkennen (nur die genaue "Sub"version nicht).

Dazu hat man bei solchen Patchs noch zwei andere Probleme: zum einen muss ASProtect selbst nach dem Eingriff funktionieren (und das Ding hat interne CRC/Patchschutzeinrichtungen) zum anderen sind afaik viele Scripte (Stripper kenne ich eher nur 1) recht generisch. D.h es wird nicht irgendwie signaturbasierend geprüft, ob es sich tatsächlich um ASPro handelt.

Einfacher wäre es imho, wenn du im Programm ein paar Zusatzchecks einbaust (Dateigröße abfragen, wenn du kannst: Name der letzen Section auslesen oder SizeOfImageWert). Denn ob per Script oder Hand entpackte ASPro Dateien sind i.R größer und haben meistens eine zusätzliche Section angehängt, in der dann die neuen Imports stehen. Das heißt: letze Section heißt dann nicht mehr .aspr (oder so ähnlich) und die SizeOfImage vergrößert sich deutlich. Dein Check sollte dann zeitverzögert für den Absurz des Programms sorgen.
Damit solltest du die geplante "Zielgruppe" treffen (der Schutz wird gegen erfahrene Leute nicht helfen - das tun aber die anti-maßnahmen genausowenig )
__________________
Noch mal, für alle Pseudo-Geeks: 1+1=0. -> 10 wäre Überlauf!
Selig, wer nichts zu sagen hat und trotzdem schweigt.
CDW ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Software Home » Code Kitchen » Asprotect anti unpacking?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Unpacking&PE-Format CDW Hacks & Crackmes 3 25.05.10 14:09
Serial-Unpacking Eydeet Hacks & Crackmes 8 14.04.09 23:11
unpacking ]=-antr4xx-=[ Hacks & Crackmes 2 25.01.08 15:26
Anti-Spam Metrics Downloads 0 05.08.05 09:20
Anti-Leech !! antares Cryptography & Encryption 12 23.01.05 16:17


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61