PDA

Просмотр полной версии : MSS 3.6a beta доступна для скачивания...



Reyter
31.03.2004, 22:11
... здесь
http://www.motclub.com/html/programs.htm#mss

эмулятор хаспа там же, но подходит и от 3.5.2

Reyter
02.04.2004, 15:16
Автор оригинала Reyter
... здесь
http://www.motclub.com/html/programs.htm#mss

эмулятор хаспа там же, но подходит и от 3.5.2

Хм... Тишина.
Никому не надо чтоль? Или просто я единственный, кто про это узнал когда все уже давно скачали?

GSM™
02.04.2004, 15:42
Reyter

Да что-то не хочется трояны себе ставить, потом париться с их вычисткой и т.д. и т.п. :D

Reyter
02.04.2004, 19:28
Автор оригинала GSM™
Reyter

Да что-то не хочется трояны себе ставить, потом париться с их вычисткой и т.д. и т.п. :D
Дык ить, какая штука-то... Ни один антивирь, ни один антитроян у меня ничего там такого не обнаружил. И работает ведь, зараза!, не глючит...
Ну как хотите. Дело хозяйское...

UniSoft
02.04.2004, 21:47
Если кому интересно, то вот есть версия 3.5.9, полностью отвязанная от ключа, говорят не сильно отличается от 6.0.
Вирусов и троянов нет, т.к. я сам лично отвязывал эту прогу от hasp'а, к тому-же я противник вирусов и вирусописателей, делать людям нечего, вирусы писать, лучше бы полезным делом занялись.
Более эмулятор не требуется.
Кому надо, качайте пока сайт не закрыли.
хттп://mss2004.pochta.ru

witalik
02.04.2004, 23:30
страшная программа сама по себе ГСМ БРЕСТ всех напугал.

В большинстве случаев, происходит снесение бутов из-за некоректной установки драйверов на Сххх серию, когда на старые дрова пытаются, законектить новую С350L( а это не одно и тоже)..
Вобщем всё происходит быстро, клацаешь несколько раз по кнопке read phone, потом вываливается синее окно, мол ошибка по юсб адресу, ниодна кнопка не работает, кроме как ресет.Клацаешь ресет, и в итоге, комп не видит винта, т.к. нет даже разбиения по дискам(всё лепит воедино). Потом берёшь прогу Easy Recover 6.0, цепляешь винт к рабочему(на котором есть винда) и преобразовываешь всё в FAT32 или ещё во что.Потом формат всего(т.к. восстановить можно процентов 30 не больше), и заново установка всех необходимых компонентов!
Всё вышеизложенное случилось с моим винтом(установлены были 98 и ХР)

так что и списывать не хочеться .

witalik
02.04.2004, 23:39
@UniSoft

а чем ты их сархивировал ? винрар ругается на твои файлы. как ими воспользоваться ?

Iksas
03.04.2004, 01:20
Да, с файлами чтото непонятное: качал 2 раза - 1 эксплорером (рар ругается на неожиданный конец архива), второй качалкой (рар ругается на битый заголовок)...:confused:

GSM™
03.04.2004, 12:37
UniSoft
А под Win98 работает твоё творение?

Toucher
03.04.2004, 13:47
witalik
согласен со всем тобой сказаным
я так же напоролся, по у меня были бекапы :)
сносятся первые 30 секторов винта
там лежит мультибут (если операционки) и инфа о разделах
Второй раздел я вытянул прожкой, забыл как называетсяЮ но она одна на сеголняшний день вытягивает целые разделы а не фалйо.
У меня второй раздел был на 30 гиг, вытянула на ура.
первый раздел не восстановить таким образом, там сносит все, и башку разделу :(

witalik
03.04.2004, 17:39
@UniSoft где пропал ? что с твоими файлами ? или это шутка такая.

UniSoft
03.04.2004, 18:12
Автор оригинала witalik
а чем ты их сархивировал ?
Вобще-то Winrar 3.20, но только что скачал маленький архив и действительно не открывается.
Сам не пойму в чем дело, толи сервак бьет, то-ли при закачке ошибки пролезли.
Попробую перезакачать в другом формате.
А большой кто качал, тоже не открывается???

Есть ли где-нибудь другой сервак, куда можно залить по FTP, а то эта pochta.ru слишком тормознутая???


Автор оригинала GSM™
А под Win98 работает твоё творение?
Работать будет, но не рекомендую, причины назывались выше, т.к. я не нашел в коде тот кусок, который отвечает за снос винта (возможно он закриптован если он там вообще есть).
Я над этим еще поработаю.


Автор оригинала witalik
@UniSoft где пропал ? что с твоими файлами ? или это шутка такая.
Нигде не пропадал, я здесь.
Нет, это не шутка, мне больше делать нечего, как заливать 12 мегов на сервак.
Просто после закачки я не проверил целостность файлов, сам не знаю что с ними.
локальные копии открываются отлично.
---
И один вопрос, кто-нибудь знает как можно программно снести винт??? Я знаю только один способ, через прерывание int 26h, но может есть и другие способы???
Мне это нужно, для того что-бы отловить тот кусок кода, который пытается замочить винт.

dms-3000
03.04.2004, 18:15
Заливай на фтп в бинарном виде, сейчас залито в ASCII

UniSoft
03.04.2004, 18:56
Автор оригинала dms-3000
Заливай на фтп в бинарном виде, сейчас залито в ASCII
Так вроде и заливал в bin
Вот еще раз попробовал:

Attempting to connect to ftp.pochta.ru, attempt 1
... skiped ...
150 Opening BINARY mode data connection for /soft/haspclnt.rar
226-Transfer complete.
226 Down: 0 Files (0mb) Up: 2 Files (0mb) 1:5F CR: 15 1:5B CR: 4882
Transferred 413 bytes in 0,00 seconds (0,00KB/s)
Disconnected

вроде в bin, а результат тот-же.
все байты 00 в файле заменяются на 20h
что-то сам сервак делает.

Нет, явно нужен другой хостинг.

witalik
03.04.2004, 19:30
да большой файл тоже не открывается.
может на http://groups.yahoo.com/ заложить файл но там надо регистрироваться и скачивать смогут только зарегистрированные пользователи.

UniSoft
03.04.2004, 20:07
Автор оригинала witalik
да большой файл тоже не открывается.
может на http://groups.yahoo.com/ заложить файл но там надо регистрироваться и скачивать смогут только зарегистрированные пользователи.
Это тоже плохо. Не люблю я весь этот геморой с регистрацией, впрочем как и многие другие.

Я наверно в zip'е залью, только попробовал, все льется и открывается.

Botya666
03.04.2004, 20:57
UniSoft
По поводу сноса винта.
Я видел результаты работы - так вот весь МБР прописан нулями, а в него по INT 26 не запишешь. Судя по всему это INT 13, с опцией на запись блока из нулей, а не на формат( после формата не чистые нули). Для пущей уверенности всем вопрос - под XP кто нибудь хард потерял от Виктора?

UniSoft
03.04.2004, 21:10
Автор оригинала botya666
По поводу сноса винта.
Я видел результаты работы - так вот весь МБР прописан нулями, а в него по INT 26 не запишешь.
Разве???

{ for this procedure.. its in ASM ( doesn't make it any faster.. :) )
VAR BUF can either be an array, pointer or record
DRIVE is the drive number ( A=0, B=1 etc )
NUMBER is the number of sectors to read
LOGICAL is the sector to which to start reading
}
procedure absread( var buf; drive : byte;
number, logical : word ); assembler;
asm
push bp
push ds
xor ax,ax
mov result,ax
mov al,drive
mov cx,number
mov dx,logical
lds bx,buf
int 25h { you can change to 26h to write to disk }
pop bx
pop ds
pop bp
jnb @1
mov result,ax
@1:
end;


Судя по всему это INT 13, с опцией на запись блока из нулей, а не на формат( после формата не чистые нули).
Вполне может быть и это!!!


Для пущей уверенности всем вопрос - под XP кто нибудь хард потерял от Виктора?
А разве это возможно под xp, по моему нет.
под win2k (NT) точно нельзя винда не даст такого произвола. :)
Да и xp наверное тоже.

AlexNikolaev
04.04.2004, 04:07
ХР один хрен та же NT... а по моему теряют только при попытке законектить с350л на старые дрова и вообще похоже что это не предумышленное а так сказать издержки производства...

Reyter
04.04.2004, 13:29
У меня на WinXP home sp1 + все патчи ни разу разделы не убивались. Ни с 3.4.1 (и с вирями и без них), ни 3.5.2, ни 3.6а.
Что я неправильно делаю? ;)

GSM™
04.04.2004, 14:11
Reyter

Запустить из под администратора, или перелезть на Win98 ;)

Reyter
05.04.2004, 10:02
Ага, понятно. Ну значит я в полной безопасности. :)

isa
05.04.2004, 16:34
файл не качается!! откуда можно скачать?

Botya666
05.04.2004, 23:08
UniSoft
Покопался в доках - INT 26 работает с логическими дисками, а МБР не принадлежит ни одному досовому диску, можешь это прерывание не искать

isa
06.04.2004, 09:01
запусти под софтайсом и посмотри что вызывается,
скорее всего это глюк винды, мастербут не затрешь 26 интераптом, должно быть либо 13 либо аппаратное (напрямую контроллер(хотя это мало вероятно)) либо не корректное обращение к виндовым библиотекам. защита аладиновским хаспом реализована, ломать на мой взгляд надо по типу 1с

UniSoft
06.04.2004, 19:47
Автор оригинала botya666
Покопался в доках - INT 26 работает с логическими дисками, а МБР не принадлежит ни одному досовому диску, можешь это прерывание не искать
int 13 тоже не могу найти в коде. :(


Автор оригинала isa
запусти под софтайсом и посмотри что вызывается...

Не все так просто. Во первых как говорят прога затирает MBR, только раза с 10 флеширования тела.
Если бы это было постоянно, то конечно, уже давно бы нашел.


Автор оригинала isa
защита аладиновским хаспом реализована, ломать на мой взгляд надо по типу 1с
Я не думаю, что это встроенно в самой защите.

На данный момент я сделал следущее.
во внутрь программы, встроен код, эмулирующий работу hasp'a, а именно сервисы READMEMO (03), WRITEMEMO (04), HASPSTATUS (05), и сама процедура и таблица (де)кодирования - сервисы ENCODE_DATA (0Ch) и DECODE_DATA (0Dh), а вместо обращения в драйвер, программа теперь обращается в мой код.
Все библиотеки распакованы.
библиотека haspclnt.dll вобще заменена своей,
все проверки в коде на соответствие размера haspclnt.dll, исправлены.
---
Вобщем если кому-то нужна, то пишите, я залью, на
http://mss2004.pochta.ru (сейчас там все удалено, т.к. сервак не захотел работать с rar архивами).

UniSoft
06.04.2004, 19:49
Ах да, все вышесказанное относится к mss359

Botya666
06.04.2004, 21:46
int 13 тоже не могу найти в коде.
Да способов убивания данных море:ass:
Например встаиваешь в код запакованный(хоть заксоренный) EXE-COM файл с кодом на вытирание системной области, после н-го флэширования распаковываешь файл куда-нибудь и доавляешь в АВТОЕХЕК.БАТ. Пока не перезагрузит чел машину хоть 10000 телоф пускай флэшует:lol:

UniSoft
06.04.2004, 22:26
Автор оригинала botya666
Да способов убивания данных море:ass:
Например встаиваешь в код запакованный(хоть заксоренный)...
Там есть только куски кода относящиеся к hasp'у закриптованные алгоритмом blowfish или MD5, точно идентифицировать алгоритм не могу, не дружу я с криптографией :(
Да и трассировать их не очень приятное занятие:(

Alex_XL
09.04.2004, 09:58
http://www.m-com-service.com/download/motorola.htm


С Уважением Александр.

Reyter
09.04.2004, 10:13
Автор оригинала Alex_XL
http://www.m-com-service.com/download/motorola.htm


С Уважением Александр.
Круто, конечно, только знаешь, что-то платить за скачивание файла неохота. :(

Alex_XL
09.04.2004, 10:39
Платить то немного, оно того стоит !

С Уважением Александр.

Reyter
09.04.2004, 11:24
Автор оригинала Alex_XL
Платить то немного, оно того стоит !

С Уважением Александр.
Скока?
И стоит ли? Есть же 3.6а, причем бесплатно.

Alex_XL
10.04.2004, 10:17
В 3.6в устранены ошибки небольшие.

С Уважением Александр.

Reyter
10.04.2004, 10:31
Автор оригинала Alex_XL
В 3.6в устранены ошибки небольшие.

С Уважением Александр.
Это хорошо.
И все-таки я подожду, пока енто дело появится в свободном доступе. :)

Iksas
14.04.2004, 13:24
Про снос винта. У меня сегодня MSS341 (та, которая unpacked) пыталась это сделать. Меня спас нортон антивирус. Причем не сама прога пыталась писать в master boot record, а виндовский sysedit ! Может эта инфа чем-нить поможет...

densh_345
14.04.2004, 20:31
Здается мне она вообще проще делает
ставит пароль на винт а затем дает команду на сброс пароля.(2 байта )
по спецификации на большинстве винтов, кроме сигейтов данная операция приводит к затиранию MBR и файловой системы .

Botya666
14.04.2004, 20:50
Интересно, кроме как от 3.4.1 кто нибудь пострадал? Может код на потирку винта был добавлен при взломе?