banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Messages posted by: hacnho  XML
Profile for hacnho Messages posted by hacnho [ number of posts not being displayed on this page: 17 ]
 
Thử xem.

http://www.lostpassword.com/powerpoint.htm

Down ebook về, mua cái máy in rồi in ra giấy mà đọc, nếu tiết kiệm thì dùng mực bơm là OK roài. Đọc sách ebook mà bạn chê mỏi mắt thì đọc hàng chục ngàn dòng code vô hồn sao bạn chịu được nhỉ? Còn sách C++ cho người mới học thì tôi thấy 2 cuốn của thầy Phạm Văn Ất hay sao á, lâu quá quên rồi: C++ cơ bản và nâng cao, lập trình hướng đối tượng với C++. Rất cơ bản, mua ở nhà sách cũ 2 cuốn tầm 70k.
Về nguyên tắc là được, nhưng MS có cơ chế WGA check key đã mua với key của bạn. Cung cấp cho bạn một số keygen của MS Product để về tự mình reverse ra nhé (nhớ quét virus nhé ): http://rapidshare.com/files/72303727/MS_Product_Keygen.rar
Hey, tôi nói rõ nhé, cái này hoàn toàn không liên quan đến HVA. Cái gọi là hacker team coder gì đó chôm ba cái cờ-rắc Windows Genuine Advantage được pub đầy rẫy ở các warez forum, về dùng AutoPlay Media Studio 6.0 làm thành sản phẩm, bó tay các bố ấy!
Lĩnh vực MicroControler vui lòng xem catologue hoặc Datasheet của nhà sản xuất nhé bạn, thằng em tôi học ngành này ở SPKT thấy nó toàn coi trong các tài liệu đi kèm. Còn nếu bí quá thì qua đây hỏi nhé bạn:

http://www.diendandientu.com/diendandientu/mvnforum/index
hoặc
http://picvietnam.com/forum/cmps_index.php

Thân!
Đây là phần mềm thuộc ngành cơ điện mà bạn. Cần thêm thông tin hỗ trợ từ nhà sản xuất bạn vô đây nhé: http://www.mathworks.com/support/
Tường thuật lại quá trình phân tích Generic.Malware.Fdldg.88F55F74

Đây là bản tổng hợp quá trình phân tích con malware này của anh em REAOnline.net tại http://reaonline.net/forum/showthread.php?t=6117. Topic này rất hay nên tôi mạn phép anh em REA copy và thêm một số hình ảnh để minh họa post lên đây cho anh em HVA tham khảo.

Code:
http://rapidshare.com/files/71861028/REA_vs_Virus.rar


Download attach hoặc ở RS.

Trân trọng!
hacnho
Dùng một pe editor như LordPE, PEiD (Google) để xem PE Info bạn nhé. Nếu file bị pack thì EP của nó là EP của packer, nếu muốn coi thật sự OEP (original entry point) thì phải qua một quá trình nữa, gọi là unpacking.
Xin chào, cách lấy HWID để gen license thì có nhiều cách lắm bạn. Tôi nói mấy cách thông thường thôi, thứ nhất là bạn tự code một func get HWID dựa trên hàm lấy serial của ổ cứng, serial mainboard v.v. rồi bào chế lại, nhằm mục đích là tạo ra một đoạn mã duy nhất trên một máy (tức đem sang máy khác nó sẽ thay đổi), cách thứ hai là bạn phụ thuộc vào một trình protector như ExeCryptor, Armadillo, ASProtect. Cách thứ nhất về vấn đề lập trình tôi không bàn đến, bạn tham khảo MSDN nhé, còn cách thứ hai là bạn khỏi bận tâm chi mệt, các trình packer này sẽ tạo một section trong đó nó sẽ xử lý nhiều thứ về vấn đề bảo vệ soft bạn như là tạo HWID, trial day, gen license....Đó là cách phó thác mạng mình vào tay người khác nhưng đó là phương pháp tối ưu hiện nay vì dù bạn có tự mình code một đoạn code tạo và check key pro tới cỡ nào mà không pack thì vẫn xong đời, còn nếu phó thác mạng mình vào packer thì có hy vọng sống dai hơn tý (điển hình là 4VN lolz, bọn họ phó thác mấy bản hack vào tay Winlicense có bản quyền, chương trình này sẽ thay họ xử lý vấn đề bảo vệ như tạo lic, lấy HWID v.v...Nếu nói như vậy chả lẽ dựa trên packer là an toàn hay sao, không đâu, các bạn xem armadillo là điển hình, nếu khi unpack xong, xoá các sections thì phần protect mất hịêu lực ngay và die.

Lạm bàn một chút về themida/winlice, với các phiên bản mới sau này thì việc áp dụng VMs vào file có vẽ khả thi, hiện tại đến thời điểm này, trên toàn thế giới, tôi chưa nghe nói có tay nào dám vỗ ngực là unpack và decode hoàn toàn themida (nếu có thì chắc là deroko smilie?), không phải vì nó khó mà do cơ chế tạo mã và dịch mà trên VMs khá nhiêu khê, không can đảm để ngồi dịch từng dòng code của nó, nên có vẻ là dùng nó an toàn hơn đấy lolz. Một câu hỏi đặt ra là liệu với một dàn phòng thủ vững vàng như Anti-Debug, Code Replace Tech, API Wrapping, sử dụng Ring0, dùng VMs-Anti dum, cơ chế tạo key khá hoàn chỉnh, dù unpack done mà chưa defeat được VMs thì cũng bằng không. Tôi có quen một số bạn ở TQ và TBN, họ bảo rằng có một cách để xử lý themida/winlicense đó là dùng loader hay dùng phương pháp thô bạo là patch inline luôn. Với pp này thì ngay cả bản thân Themida/Winlicense còn bị die huống chi các app của nó smilie. Nếu bạn kô tin thì qua unpackcn pm cho shooo hay fly hoặc Hexer bản Themida/Winlice xịn 1950 đi, bảo đảm 24h sau có bản crack smilie.

PS:
cái auto võ lâm Auto Pro cũng sử dụng serial của HDD đó, nhưng gặp cao thủ hơn viết được chương trình tìm serial HDD, cái này khó lắm  


Không phải tìm HWID mà bạn nhập cái này vào, LicMaker của cu Lit tè sẽ dùng nó như một chìa khoá để tạo lic cho bạn.
txthash.Text = MD5Auto.DigestStrToHexStr(txtHdd.Text)
Time counter của một phần mềm thông thường có 2 loại, một là nó sẽ tạo một file ẩn nằm ở một chỗ kín đáo để thực thi bộ đếm (có thể là một text file, hay db file), cách thứ 2 là nó tạo một khóa cũng rất kín trong registry để thực thi bộ đếm (tất nhiên nó không ngốc tới mức để y chang số ngày sử dụng mà sẽ mà hóa bằng chuỗi hex nào đó). Có nhiều cách để bỏ vấn đề này. Thứ nhất bạn dùng một tools registry snap shot chụp registry trước và sau khi install để compare key nào tạo, key nào thay đổi và đơn giản là xóa nó. Cách thứ hai nếu nó tạo tmp file thì bạn dùng filemon để monitor và xóa file đó smilie. Cách nữa là patch hẳn đoạn code so sánh ngày sử dụng trong file thực thi. Còn một cách nữa rất hiệu quả là nếu bạn làm việc ở một công ty mà dùng phần mềm này thì tôi khuyên bạn nên mua đi, nếu ai cũng ăn gian thế này thì lập trình viên bỏ đi đâu hả bạn.
Nếu bạn chưa có Winrar thì vào Rarlab.com tải bản dùng thử về, cài đặt, sau đó right click vào file video, chọn Extract here, thế là coi thôi smilie!
Cái bạn cần:

http://rapidshare.com/files/66401070/aspack212r.zip (regged!)

@LM: smilie
Bạn nói không rõ ràng, nếu bạn mở phòng net mà tầm vào 50 máy thì việc quản lý không khó. Nếu bạn bị lỗi như thế, có nhiều nguyên nhân lắm. Thứ nhất là máy bạn có chương trình 16 bits đang chạy, nó sẽ không trả lời khi với lệnh terminate process của Windows khi bạn bắt đầu shutdown, hoặc cũng có thể là bạn cài các chương trình AV, các process này chạy dạng service và quét liên tục trên nền hệ thống, khi bạn shutdown nó cũng không trả lời win và buộc lòng win phải force terminate process gây nên hiện tượng trên. Và một nguyên nhân nữa là là dùng pssuspend để đóng băng một chương trình tính tiền I-Cafe nào đó, khi shutdown cũng gây lỗi trên. Cách tốt nhất là bạn cài đóng bắng cho tất cả các máy con, không cài AV cho nó nhẹ máy, là OK. Còn vụ tắt máy bằng nút power thì bạn nhấn đè nó 2 s là nó tắt mà. Còn nếu thí thì bấm công tắc điện cho nó gọn lol smilie!
 
Go to Page:  First Page Page 2 3 4 5 Page 7 Last Page

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|