Club Delphi  
    FTP   CCD     Buscar   Trucos   Trabajo   Foros

Retroceder   Foros Club Delphi > Principal > Varios
Registrarse FAQ Miembros Calendario Guía de estilo Temas de Hoy

Grupo de Teaming del ClubDelphi

Respuesta
 
Herramientas Buscar en Tema Desplegado
  #61  
Antiguo 15-11-2016
Avatar de Casimiro Notevi
Casimiro Notevi Casimiro Notevi is offline
Moderador
 
Registrado: sep 2004
Ubicación: En algún lugar.
Posts: 32.079
Poder: 10
Casimiro Notevi Tiene un aura espectacularCasimiro Notevi Tiene un aura espectacular
Son niños con poca autoestima que necesitan los mensajes de aprobación de sus conocidos para sentirses valorados , mejor ni hacerles caso., ya madurarán.
Responder Con Cita
  #62  
Antiguo 15-11-2016
Avatar de dec
dec dec is offline
Moderador
 
Registrado: dic 2004
Ubicación: Alcobendas, Madrid, España
Posts: 13.112
Poder: 34
dec Tiene un aura espectaculardec Tiene un aura espectacular
Hola,

Cita:
Empezado por Casimiro Notevi Ver Mensaje
Son niños con poca autoestima que necesitan los mensajes de aprobación de sus conocidos para sentirses valorados , mejor ni hacerles caso., ya madurarán.
Pues hay una industria detrás... pero sí, a mí me ha dado esa misma impresión Casimiro. ¡Bien por ellos!
Archivos Adjuntos
Tipo de Archivo: zip 1.zip (1,54 MB, 21 visitas)
Tipo de Archivo: zip 2.zip (1,73 MB, 14 visitas)
Tipo de Archivo: zip 3.zip (639,3 KB, 10 visitas)
__________________
David Esperalta
www.decsoftutils.com
Responder Con Cita
  #63  
Antiguo 15-11-2016
Avatar de Casimiro Notevi
Casimiro Notevi Casimiro Notevi is offline
Moderador
 
Registrado: sep 2004
Ubicación: En algún lugar.
Posts: 32.079
Poder: 10
Casimiro Notevi Tiene un aura espectacularCasimiro Notevi Tiene un aura espectacular
Es cierto que disgusta estas cosas, pero seguramente hay que verlo desde otro punto de vista, ya sabes:
- ¿Cuántos de esos pensaban pagar una licencia de tus productos?
- ¿Cuántas personas usarán tus productos porque pueden aplicar el parche en lugar de pagar la licencia?
Puede que esto sea más una publicidad que un contratiempo.
Responder Con Cita
  #64  
Antiguo 15-11-2016
Avatar de Neftali [Germán.Estévez]
Neftali [Germán.Estévez] Neftali [Germán.Estévez] is offline
[becario]
 
Registrado: jul 2004
Ubicación: Barcelona - España
Posts: 18.323
Poder: 10
Neftali [Germán.Estévez] Es un diamante en brutoNeftali [Germán.Estévez] Es un diamante en brutoNeftali [Germán.Estévez] Es un diamante en bruto

Dice que no va a perder tiempo... Que tiene mucho trabajo que hacer.
__________________
Germán Estévez => Web/Blog
Guía de estilo, Guía alternativa
Utiliza TAG's en tus mensajes.
Contactar con el Clubdelphi

P.D: Más tiempo dedicado a la pregunta=Mejores respuestas.
Responder Con Cita
  #65  
Antiguo 15-11-2016
Avatar de dec
dec dec is offline
Moderador
 
Registrado: dic 2004
Ubicación: Alcobendas, Madrid, España
Posts: 13.112
Poder: 34
dec Tiene un aura espectaculardec Tiene un aura espectacular
Hola,

Cita:
Empezado por Casimiro Notevi Ver Mensaje
Es cierto que disgusta estas cosas, pero seguramente hay que verlo desde otro punto de vista, ya sabes:
- ¿Cuántos de esos pensaban pagar una licencia de tus productos?
- ¿Cuántas personas usarán tus productos porque pueden aplicar el parche en lugar de pagar la licencia?
Puede que esto sea más una publicidad que un contratiempo.
Eso está claro Casimiro: hay que centrarse en los programas y clientes y dejarse de más historias.
__________________
David Esperalta
www.decsoftutils.com
Responder Con Cita
  #66  
Antiguo 15-11-2016
Avatar de dec
dec dec is offline
Moderador
 
Registrado: dic 2004
Ubicación: Alcobendas, Madrid, España
Posts: 13.112
Poder: 34
dec Tiene un aura espectaculardec Tiene un aura espectacular
Cita:
Empezado por Neftali Ver Mensaje

Dice que no va a perder tiempo... Que tiene mucho trabajo que hacer.
__________________
David Esperalta
www.decsoftutils.com
Responder Con Cita
  #67  
Antiguo 15-11-2016
Avatar de Casimiro Notevi
Casimiro Notevi Casimiro Notevi is offline
Moderador
 
Registrado: sep 2004
Ubicación: En algún lugar.
Posts: 32.079
Poder: 10
Casimiro Notevi Tiene un aura espectacularCasimiro Notevi Tiene un aura espectacular
Es que la mayoría de "juankers" de hoy en día son realmente "copiacódigos".
Responder Con Cita
  #68  
Antiguo 15-11-2016
Avatar de roman
roman roman is offline
Moderador
 
Registrado: may 2003
Ubicación: Ciudad de México
Posts: 20.269
Poder: 10
roman Es un diamante en brutoroman Es un diamante en brutoroman Es un diamante en bruto
¡Vaya! O sea, ¿hasta hay un foro dedicado a ti? ¡Qué bien! Eso, realmente habla bien de ti, así que no te molestes demasiado.

A mi lo que me llama mucho la atención es: ¿¡Cómo haces para tomar un screen shot de una pantalla tan larga!?

LineComment Saludos
Responder Con Cita
  #69  
Antiguo 15-11-2016
Avatar de roman
roman roman is offline
Moderador
 
Registrado: may 2003
Ubicación: Ciudad de México
Posts: 20.269
Poder: 10
roman Es un diamante en brutoroman Es un diamante en brutoroman Es un diamante en bruto
¡Ah! Y además ya te descubrieron

LineComment Saludos
Responder Con Cita
  #70  
Antiguo 15-11-2016
Avatar de dec
dec dec is offline
Moderador
 
Registrado: dic 2004
Ubicación: Alcobendas, Madrid, España
Posts: 13.112
Poder: 34
dec Tiene un aura espectaculardec Tiene un aura espectacular
Hola a todos,

Cita:
Empezado por roman Ver Mensaje
¡Vaya! O sea, ¿hasta hay un foro dedicado a ti? ¡Qué bien! Eso, realmente habla bien de ti, así que no te molestes demasiado.

A mi lo que me llama mucho la atención es: ¿¡Cómo haces para tomar un screen shot de una pantalla tan larga!?

LineComment Saludos
Pues hacer la captura tan larga tiene su miga... he usado la extensión de Firefox que proporciona el servicio pageshot.net, pero, no el botón que tiene para capturar "toda la página", porque no la captura entera. Sin embargo, la herramienta de captura conque cuenta la extensión, o sea, un "cuadrado" que podemos redimensionar, sí que permite "alargarnos" haciendo "scroll" por toda la pantalla, de modo que así es como las he obtenido.

Cita:
Empezado por roman Ver Mensaje
¡Ah! Y además ya te descubrieron

LineComment Saludos
¿Cómo es eso? Me descubren y no me entero.
__________________
David Esperalta
www.decsoftutils.com
Responder Con Cita
  #71  
Antiguo 15-11-2016
Avatar de roman
roman roman is offline
Moderador
 
Registrado: may 2003
Ubicación: Ciudad de México
Posts: 20.269
Poder: 10
roman Es un diamante en brutoroman Es un diamante en brutoroman Es un diamante en bruto
Cita:
Empezado por dec Ver Mensaje
¿Cómo es eso? Me descubren y no me entero.
Ja, ja. Pues sí, en una de las imágenes que pusiste dice algo como esto:

Cita:
- He's moving fast
- Yes, I think he is among us


LineComment Saludos
Responder Con Cita
  #72  
Antiguo 15-11-2016
Avatar de dec
dec dec is offline
Moderador
 
Registrado: dic 2004
Ubicación: Alcobendas, Madrid, España
Posts: 13.112
Poder: 34
dec Tiene un aura espectaculardec Tiene un aura espectacular
Cita:
Empezado por roman Ver Mensaje
Ja, ja. Pues sí, en una de las imágenes que pusiste dice algo como esto:

Cita:
- He's moving fast
- Yes, I think he is among us


LineComment Saludos
Je je je...
__________________
David Esperalta
www.decsoftutils.com
Responder Con Cita
  #73  
Antiguo 18-11-2016
Reasen Reasen is offline
Miembro
NULL
 
Registrado: dic 2015
Ubicación: Barcelona
Posts: 140
Poder: 9
Reasen Va por buen camino
Hola, yo una de las cosas que hago para proteger mis aplicaciones es mantener strings importantes que hacen que funcione correctamente (sin esas strings haría crash) online y solo descargarlas si el usuario se loguea en el sistema de licencias correctamente (reponerlas en un array) y desencriptarlas dependiendo del HWID de la máquina.
(previamente el sistema de licencias las encripta online)

Que consigo con eso? Pues, primeramente el cracker aunque consiga "bypassear" todo, el programa estará incompleto porque no se ha logueado correctamente en su licencia.

Para crackearte lo que tendría que hacer es primeramente tener una licencia 100% válida y luego ir reponiendo esos trozos de código uno por uno(strings), no podrá hacer un emulador emulando el sistema de login porque las strings se envían encriptadas de diferente manera en cada PC, luego conque hagas algo mas personalizado extra deberia bastar, saludos.

Última edición por Reasen fecha: 18-11-2016 a las 04:49:01.
Responder Con Cita
  #74  
Antiguo 18-11-2016
Avatar de dec
dec dec is offline
Moderador
 
Registrado: dic 2004
Ubicación: Alcobendas, Madrid, España
Posts: 13.112
Poder: 34
dec Tiene un aura espectaculardec Tiene un aura espectacular
¡Hola a todos!

Cita:
Empezado por Reasen Ver Mensaje
Hola, yo una de las cosas que hago para proteger mis aplicaciones es mantener strings importantes que hacen que funcione correctamente (sin esas strings haría crash) online y solo descargarlas si el usuario se loguea en el sistema de licencias correctamente (reponerlas en un array) y desencriptarlas dependiendo del HWID de la máquina.
(previamente el sistema de licencias las encripta online)

Que consigo con eso? Pues, primeramente el cracker aunque consiga "bypassear" todo, el programa estará incompleto porque no se ha logueado correctamente en su licencia.

Para crackearte lo que tendría que hacer es primeramente tener una licencia 100% válida y luego ir reponiendo esos trozos de código uno por uno(strings), no podrá hacer un emulador emulando el sistema de login porque las strings se envían encriptadas de diferente manera en cada PC, luego conque hagas algo mas personalizado extra deberia bastar, saludos.
Suena interesante, ciertamente. Complejo (claro, faltan los detalles) pero curioso...
__________________
David Esperalta
www.decsoftutils.com
Responder Con Cita
  #75  
Antiguo 18-11-2016
Avatar de roman
roman roman is offline
Moderador
 
Registrado: may 2003
Ubicación: Ciudad de México
Posts: 20.269
Poder: 10
roman Es un diamante en brutoroman Es un diamante en brutoroman Es un diamante en bruto
Bueno, y a todo esto, ¿tienes alguna idea de cómo se aprovecharon de la DLL para registrarse?

LineComment Saludos
Responder Con Cita
  #76  
Antiguo 18-11-2016
Reasen Reasen is offline
Miembro
NULL
 
Registrado: dic 2015
Ubicación: Barcelona
Posts: 140
Poder: 9
Reasen Va por buen camino
Cita:
Empezado por roman Ver Mensaje
Bueno, y a todo esto, ¿tienes alguna idea de cómo se aprovecharon de la DLL para registrarse?

LineComment Saludos
En mi opinión yo creo que el cracker podría haberlo hecho de otras maneras, no tiene caso tratar de parchear 1 de 10000 maneras posibles, quizás se consiga evitar la carga de la DLL pero eso no impide que edite el código ensamblador del software en tiempo real... Por eso recomiendo hacerlo de la manera que he comentado anteriormente, encierra bastante sus posibilidades.
Responder Con Cita
  #77  
Antiguo 18-11-2016
Avatar de Casimiro Notevi
Casimiro Notevi Casimiro Notevi is offline
Moderador
 
Registrado: sep 2004
Ubicación: En algún lugar.
Posts: 32.079
Poder: 10
Casimiro Notevi Tiene un aura espectacularCasimiro Notevi Tiene un aura espectacular
Es que ese "cracker" es de los malos, es el típico "copiacódigo", y como no le ha funcionado eso... se quedó sin alternativas.
Responder Con Cita
  #78  
Antiguo 18-11-2016
Avatar de roman
roman roman is offline
Moderador
 
Registrado: may 2003
Ubicación: Ciudad de México
Posts: 20.269
Poder: 10
roman Es un diamante en brutoroman Es un diamante en brutoroman Es un diamante en bruto
Es que no sé porqué dices eso ¿Cómo sabes que es de los malos? ¿Cómo logró el registro? ¡Para mi es chino! Y si lees los mensajes que colocó dec aquí (de los crackers) verás la razón por la que han parado (momentáneamente).

LineComment Saludos
Responder Con Cita
  #79  
Antiguo 18-11-2016
Avatar de Casimiro Notevi
Casimiro Notevi Casimiro Notevi is offline
Moderador
 
Registrado: sep 2004
Ubicación: En algún lugar.
Posts: 32.079
Poder: 10
Casimiro Notevi Tiene un aura espectacularCasimiro Notevi Tiene un aura espectacular
Cita:
Empezado por roman Ver Mensaje
Es que no sé porqué dices eso ¿Cómo sabes que es de los malos? ¿Cómo logró el registro? ¡Para mi es chino! Y si lees los mensajes que colocó dec aquí (de los crackers) verás la razón por la que han parado (momentáneamente).
LineComment Saludos
Me han faltado los emoticonos, era broma, modo irónico
Responder Con Cita
  #80  
Antiguo 18-11-2016
Avatar de dec
dec dec is offline
Moderador
 
Registrado: dic 2004
Ubicación: Alcobendas, Madrid, España
Posts: 13.112
Poder: 34
dec Tiene un aura espectaculardec Tiene un aura espectacular
Hola a todos,

Realmente, yo no sé qué hacía este hombre en la DLL para "cracker" el programa. Me propuse descomprimirla (está comprimida con UPX si no me equivoco) y echar un vistazo, pero, la verdad, creo que no sabría manejarme. Lo que yo supongo es que, de alguna forma, el "cracker" puede cambiar cierta variable del programa que, en efecto, determina si está registrado o no lo está. Esta variable no debería valer "True" excepto si el usuario registra el programa con los datos de una licencia válida. Esta operación se realiza "online". Bueno, en realidad "online" se comprueba que la licencia introducida es válida, pero, nada más.

Ahora bien, mis programas no requiren del usuario que lo registren cada vez que lo utilizan, como es lógico y normal. Cuando se lleva a cabo la comprobación antes mencionada, si resulta correcta, se guarda en el PC del usuario un archivo de licencia cifrado por el programa. Quiere esto decir, que, al ejecutarse el programa, si existe dicho archivo y su contenido es el correcto, la variable en cuestión se torna "True" y el programa aparecerá registrado. Ahora bien, si conseguimos cambiar la mencionada variable al principio del programa, por ejemplo, si conseguimos ponerla a "True", el programa aparecerá registrado sin más.

Tal vez no ande lo dicho muy lejos de lo que el "cracker" hacía. Pero lo que dice el compañero Reasen va más allá. En efecto, si el programa descarga algo (ciertas cadenas de texto) de internet que al cabo le hace funcionarr bien, hasta que no se descarguen dichas cadenas no funcionará bien. ¿Podrá el "cracker" atacar el asunto de otro modo? A bote pronto se me ocurre que depende del uso de las "cadenas" descargadas... si dichas cadenas se usan, como en el caso de mis programas, para establecer cierta variable, entonces el "cracker" acaso podría igualmente establecer dicha variable.

Lo que me parece interesante es que dichas cadenas formen parte de alguna manera del código del programa... porque entonces no veo yo cómo se puede atacar eso... ahora bien, ¿no hay forma de ataque posible entonces? No digo eso, sino que a mí no se me ocurre ahora, pero, si el método en cuestión fuese infalible... ¿cómo es que no está extendido entre los programadores como tal método infalible? Aunque claro está que tampoco hace falta que fuese infalible: bastaría con dejar a determinados "crackers" fuera de juego ante el necesario ataque. En fin,... tal vez el compañero Reasen quiera dar algunos detalles más.
__________________
David Esperalta
www.decsoftutils.com
Responder Con Cita
Respuesta



Normas de Publicación
no Puedes crear nuevos temas
no Puedes responder a temas
no Puedes adjuntar archivos
no Puedes editar tus mensajes

El código vB está habilitado
Las caritas están habilitado
Código [IMG] está habilitado
Código HTML está deshabilitado
Saltar a Foro

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Como evitar q se ejecute el Explorer.exe ing_arismendy API de Windows 3 02-02-2009 06:13:08
Como evitar que una apicacion se ejecute dos veces. manitoba C++ Builder 4 28-05-2007 16:50:04
Como evitar que se ejecute el msn JODELSA Varios 7 26-12-2005 14:17:22
Cualquier cosa me puede servir cmgenny Conexión con bases de datos 1 02-07-2003 22:27:24


La franja horaria es GMT +2. Ahora son las 23:29:01.


Powered by vBulletin® Version 3.6.8
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Traducción al castellano por el equipo de moderadores del Club Delphi
Copyright 1996-2007 Club Delphi