niedziela, luty 22nd, 2009 | Author: admin

Niedawno zaczalem bardziej interesowac sie polskimi crackmesami niz lamaniem programow, chcialbym wyrazic swoja opinie o pewnym typie crackmesow z ktorym sie spotkalem.Chodzi mi o crackmesy “nie do zlamania”, najczesciej schemat wg. ktorego taki crackmes trafia na public prezentuje sie tak: ktos zaczyna kariere na scenie i chcac pokazac innym, ze umie programowac wypuszcza swoje crackme, takie crackme najczesciej nie jest dobrze dopracowane(i czesto w Delphi) posiada wiele wad ktore sprawiaja, ze autor juz na 2 dzien otrzymuje rozwiazania do swojego dziela z komentarzami w stylu “fajne ale bylo widac na tacy zabezpieczenie”, coz mozna sie czuc urazonym po takiej wpadce, gdy uswiadamiamy sobie, ze faktycznie nasz pierwszy wyrob to byla typowa klapa.Mysle, ze kazdy po takim doswiadczeniu mialby ochote utrzec nosa osobom ktore zlamaly nasze pierwsze crackme, co wiec sie dzieje w takich przypadkach? Najczesciej okazuje sie, ze autor wypuszcza 2 crackme ale czesto analiza kodu doprowadza do wnioskow, ze crackme jest nie do zlamania(o czym tez czesto autor pisze otwarcie w about), takie crackme jest najczesciej tak skonstruowane iz tylko jeden okreslony “magiczny” string powoduje wyswietlenie wymarzonego “Brawo, poprawny numer!”, jesli serial ma tez okreslona dlugosc i np. sa to 4 bajty to pol biedy, ale jesli autor zalozyl, ze serial musi byc 32 bajtowy to takie postepowanie na 100% nie bylo stosowane w celach edukacyjnych no i zegnajcie marzenia….Sadze, ze warto sie zastanowic chocby 3 i pol raza przed wypuszczeniem takiego crackme bo nikt z tego nie bedzie mial pozytku. Co to odpornosci takiego crackme na zlamanie to tez jest wg. mnie kwestia sporna, faktycznie znalezienie wszystkich kombinacji 32 bajtowego seriala na domowym sprzecie to dosyc nierealne chyba, ze ktos trzyma pod strzecha p3 i moze poswiecic miesiac czasu na brute force ale przynajmniej wiecej bedzie w tym pozytku niz szukanie pozaziemskich sygnalow od zielonych(SETI), ale jesli by sie uprzec to zawsze mozna zapuscic takiego brute force na koncie chocby na serwerze szkolnym zakladajac, ze admin nie zakapuje co jest grane i, ze na serverze jest cos mocniejszego od 386…

bart^CrackPl

Category: ctrl-d
You can follow any responses to this entry through the RSS 2.0 feed. Both comments and pings are currently closed.

Comments are closed.