Skocz do zawartości
  • 👋 Witaj na MPCForum!

    Przeglądasz forum jako gość, co oznacza, że wiele świetnych funkcji jest jeszcze przed Tobą! 😎

    • Pełny dostęp do działów i ukrytych treści
    • Możliwość pisania i odpowiadania w tematach
    • System prywatnych wiadomości
    • Zbieranie reputacji i rozwijanie swojego profilu
    • Członkostwo w jednej z największych społeczności graczy

    👉 Dołączenie zajmie Ci mniej niż minutę – a zyskasz znacznie więcej!

    Zarejestruj się teraz

Zabezpiecz swój skrypt przed dekompilacją!


Rekomendowane odpowiedzi

Opublikowano

Hej!

Dekompilacja to nic innego jak zamiana kodu maszynowego, jaśniej programu wykonywalnego (.exe) na kod źródłowy, dzięki czemu ktoś może np. przywłaszczyć sobie Twoją pracę.

Dekompilacja programu napisanego w AutoIT to bułka z masłem, służą do tego specjalne programy, dzięki którym kod programu można otrzymać dosłownie jednym Drag&Drop.

Obfuscator nic nie da bo każdy dekompilator sobie już z tym radzi.

Nie da się zabezpieczyć programu na 100% tak żeby nie dało się go poddać dekompilacji, bo zawsze się da tylko czasami łatwiej, a czasami trudniej.

W celu utrudnienia tego procesu, czyli zabezpieczenia programu przed większością ludzi chcących wydobyć jego kod źródłowy, pobierz tę paczkę zawierającą program, który zabezpieczy Twój skrypt przed dekompilacją:

Download:

http://www37.zippyshare.com/v/28633101/file.html

Skan:

 https://www.virustotal.com/pl/file/32886ece4d424782faece556ae6ff4f1d2a67527d893afb47efb2b9384814e7f/analysis/1373717358/

UWAGA! 37/47 antywirusów traktuje ten program co najmniej jako podejrzany plik, ale nie ma się czym przejmować tak to po prostu działa.

Tak wygląda program:
51e14608ac19b.png

Sposób użycia:
1. Wypakuj pliki na pulpit.
2. Uruchom program 1337 Exe Crypter V2.exe.
3. Klikasz na Browse i wybierasz plik .exe, który chcesz zabezpieczyć przed dekompilacją.
4. Klikasz na Generate.
5. Klikasz Crypt Exe.

Jak wszystko się powiodło to twój zabezpieczony skrypt pojawi się w lokalizacji, w której znajduje się program 1337 Exe Crypter V2 z dopiskiem w nazwie
"-crypted".

Zalety:
#Prawie nikt nie będzie w stanie poddać Twojego programu procesowi dekompilacji.

Wady:
#Skan twojego programu będzie wyglądał podobnie jak ten:

https://www.virustotal.com/pl/file/32886ece4d424782faece556ae6ff4f1d2a67527d893afb47efb2b9384814e7f/analysis/1373717358/

#Program będzie bez ikonki (opcja Change Icon nie działa), ale można ją zmienić za pomocą programu Resource Hacker.

Czy warto? Najlepiej zdecydować samemu.

4417049059_6234f40fb5.jpg
Storm has passed but the destruction are still visible.

Opublikowano

Nie pobierać biura jest ! Trojan blokujacy komputer , podaje sie za policję

Reformat

Dowód: autor ma 2 posty i napisał temat odrazu

Dowód: program nie jest z oryginalnego źródła

Dowód: AntyVirus na orginalnym źródle było 0 virusow

 

Ortografia>pisanie z telefonu

Pomagam w tworzeniu for IPB za darmo. Trzy letnie doświadczenie.

Opublikowano

 

Nie pobierać biura jest ! Trojan blokujacy komputer , podaje sie za policję

Reformat

Dowód: autor ma 2 posty i napisał temat odrazu

Dowód: program nie jest z oryginalnego źródła

Dowód: AntyVirus na orginalnym źródle było 0 virusow

 

Ortografia>pisanie z telefonu

 

 

 

Szedł pies i kot zgadnij kto pierwszy doszedł

Opublikowano

Nie pobierać biura jest ! Trojan blokujacy komputer , podaje sie za policję

Reformat

Dowód: autor ma 2 posty i napisał temat odrazu

Dowód: program nie jest z oryginalnego źródła

Dowód: AntyVirus na orginalnym źródle było 0 virusow

 

Ortografia>pisanie z telefonu

Co z tego, że mam 2 posty. wiadomo, że nie dostaje się 100 postów za rejestrację nie?

Właściwie to co Ty pierniczysz. Jaki trojan blokujący komputer i podający się za policję? Odpaliłeś go pewnie i napisałeś tego posta z zablokowanego komputera? xD Ty lepiej nie bądź już detektywem.

 

Gdzie masz oryginalne źródło tego programu bo ja nie mogę znaleźć? Podaj będę wdzięczny, jeżeli istnieje wersja, która nie zostawia w zabezpieczonym skrypcie pełno niby "wirusów".

 

Jaki antywirus? Widzisz, że nie każdy antywirus coś wykrywa. Zresztą mogło być raczej 0 albo 1 bo nie zdarzyło mi się, żeby w jednym pliku było ich kilka.

 

@Edit Mam 3 posty. :)

4417049059_6234f40fb5.jpg
Storm has passed but the destruction are still visible.

Opublikowano

Up umiesz czytać ? :) napisałem pisze z telefonu. Po stronę pisz na pw dam ci link

Virusow ten nazywa sie chyba Trojan weelsoft

AntyVirus- virustotal

Pomagam w tworzeniu for IPB za darmo. Trzy letnie doświadczenie.

Opublikowano

Program jest czysty, więc o co Ci chodzi? -,o

Potestowałem go i jakoś kompa nie mam zablokowanego : )

650311402782440296730.jpeg

Mój PC:

 

CPU: I5 2500k I GPU: Sapphire HD7950 Vapor-X I PSU: be quiet! L8 CM 630W I MOBO: MSI Z77A G43 I RAM: Patriot 2x4GB 1600MHz I CASE: Fractal za 400zł NW

 

 

 

Opublikowano

Mam zachowane jeszcze zdiecia w aparacie z wyglądu komputera 21 będę na forum wkleje

Mam wątpliwości to mogło być tez spowodowane AutoIT dis C dev

Jak go pobralem z nie orginalnego źródła Cosmo autora link dam na pw około godziny 21 jak wrócę z ryb :)

Pomagam w tworzeniu for IPB za darmo. Trzy letnie doświadczenie.

Opublikowano

Hmm... Teoretycznie jak ktoś nie ufa Agenta K może się bawić w VM czy sandboxie... Testowo sprawdziłem jak program działa i dekompilacja jest utrudniona. Prosty kod:

#Region ;**** Directives created by AutoIt3Wrapper_GUI ****
#AutoIt3Wrapper_UseUpx=n
#EndRegion ;**** Directives created by AutoIt3Wrapper_GUI ****
MsgBox(0, "Tytuł", "Hello, world!")

Spakowany tym cryptorem na virustotal wygląda tak:

https://www.virustotal.com/pl/file/36cf94580a34a4928600a1d65de16996c7140ad0cd396eb70b103d93c5495629/analysis/1373738030/

Banowanie za wyniki virustotala było by co najmniej śmieszne. Może na forum ktoś się pobawić w analizę i zobaczyć co program robi ;)

Opublikowano

Hmm... Teoretycznie jak ktoś nie ufa Agenta K może się bawić w VM czy sandboxie... Testowo sprawdziłem jak program działa i dekompilacja jest utrudniona. Prosty kod:

#Region ;**** Directives created by AutoIt3Wrapper_GUI ****
#AutoIt3Wrapper_UseUpx=n
#EndRegion ;**** Directives created by AutoIt3Wrapper_GUI ****
MsgBox(0, "Tytuł", "Hello, world!")

Spakowany tym cryptorem na virustotal wygląda tak:

https://www.virustotal.com/pl/file/36cf94580a34a4928600a1d65de16996c7140ad0cd396eb70b103d93c5495629/analysis/1373738030/

Banowanie za wyniki virustotala było by co najmniej śmieszne. Może na forum ktoś się pobawić w analizę i zobaczyć co program robi ;)

 

robi jak robi... ale jeśli robi to dobrze, to powinien to robić bezboleśnie dla programu, nie mówiąc o wynikach skanowania typu "dropper", "downloader", które nie powinny się tam znaleźć.

9obpmnjr.png

Opublikowano

Czytam (nie wiem czy jest to do końca prawdą), że jest to wersja demo i dlatego są skany jakie są, a żeby mieć plik zabezpieczony i czysty trzeba mieć pełną. Nie wiem czy trzeba ją kupić czy jak bo nie znam adresu oficjalnej strony tego programu.

 

@Edit 37 zamiast 40 wykryło zapewne dlatego, że skanowałem archiwum.

 

@Edit2 Chyba Keniger coś takiego kiedyś robił i też było tyle wirusów.

4417049059_6234f40fb5.jpg
Storm has passed but the destruction are still visible.

Opublikowano

To jest dobry program, nawet napisał o nim admin autoit.xaa.pl.. (były, bo Yubasek był wcześniej adminem): http://autoit.xaa.pl/inne-kursy/jak-zabezpieczy-skrypt-przed-dekompilacj-t697.html

 

Program bezpieczny mimo tych alertów o wirusie. A skompiluj sobie swój program w autoit i zobacz, czy będzie bez wirusa ;)

 

@Topic: Dzięki za ten program, bo na necie trudno go dorwać, ale da się jeszcze ;) Spróbuje się teraz z nim pobawić

Od dnia 1.11.2013r. 14:17 zobaczono moje posty licznik-56-90712-stat.png razy ;)


 


 

Opublikowano

To jest dobry program, nawet napisał o nim admin autoit.xaa.pl.. (były, bo Yubasek był wcześniej adminem): http://autoit.xaa.pl/inne-kursy/jak-zabezpieczy-skrypt-przed-dekompilacj-t697.html

 

Program bezpieczny mimo tych alertów o wirusie. A skompiluj sobie swój program w autoit i zobacz, czy będzie bez wirusa ;)

 

@Topic: Dzięki za ten program, bo na necie trudno go dorwać, ale da się jeszcze ;) Spróbuje się teraz z nim pobawić

 

Dam Ci porównanie - to że światowej sławy biorą używki, nie znaczy że są one dobre. Może i jest to dobre gdy ktoś wrzuca coś w kod, co nie powinno ujrzeć mniej-więcej światła dziennego. Ale tak czy owak.. nie warto narażać się na chociażby taki duży współczynnik wykrywania i innych nieprzyjemnych rzeczy związanych z tym dla delikatnie większego bezpieczeństwa.

9obpmnjr.png

Opublikowano

Każdy szanujący się krypter posiada wirusy ;_; tez tego używalem ale niestety widzac ile wirusUw to podziekowałem ;)0

OndteAw.png
Opublikowano

Tak jak napisałem, najlepiej zdecydować samemu.

 

@KoORNEL Co z tym linkiem? Bo odczytałeś wiadomość i nic nie wysłałeś.

4417049059_6234f40fb5.jpg
Storm has passed but the destruction are still visible.

Opublikowano

 

Fajne działa a mam pytanie co z tą ikonką bo dodałem ale nadal jej nie widać

 

 

Napisałem, musisz skorzystać z programu Resource Hacker, tutaj znalazłem jakiś poradnik na YT:

4417049059_6234f40fb5.jpg
Storm has passed but the destruction are still visible.

  • 2 tygodnie później...
Opublikowano

Tylko wspominam że w zaszyfrowanym pliku też antywirus będzie wykrywał masę wirusów

Twoja stara robi catch the clowny w Game Makerze.

  • 1 miesiąc temu...
  • 3 miesiące temu...
Opublikowano

Powaznie takie zawirusowane gowno tu siedzi i temat tu jeszcze wisi:/? Chyba zaczynam tracic renome dla tego forum.

  • 5 miesięcy temu...
Opublikowano

Nie wiem po kiego stosowac takie gowno jak tu podales skoro mozna oobfuscatorem + compile with option. Coz z tego ze bedzie zakodowany text , jestes jasnowidzem ? LoL

Obfuscator nic nie daje.

4417049059_6234f40fb5.jpg
Storm has passed but the destruction are still visible.

Zarchiwizowany

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

×
×
  • Dodaj nową pozycję...