杂志部落光盘资源库
杂志部落邀请码
Zinemaker2007主模板制作全攻略[更新中]
Zinemaker2006-2007主模板尺寸定制服务
Zinemaker2006-2007各版本软件工具便民帖
杂志精品工具【1】【2】【3】【4】
Iebook2010版完美破解补丁下载
IEBook 2008各版本软件工具便民帖
Flash8.0新手“从零开始”系列视频教程
传统画册转换电子册多功能服务
资源币,权限兑换及申请VIP会员!
2010年新U盘版教程/资源库特卖服务
部落电子杂志制作报价参考
ZineMaker2007三年经典教程合集免费下载
返回列表

【原创】FlashNotGood—两步搞定老汉的“FlashGood”所谓防静态提取[09.5.17]

软件类型:免费软件
运行平台:WinALL

FlashNotGood是什么?
    FlashNotGood是一个无限制玩具,用于完全解包FlashGood打包的EXE文件,独立于pkZine以外,此版为首次发布,亦为最终版,不再更新,不再浪费时间。前后花了我10来个小时,结果对它失望到郁闷~






    FlashGood是七询老汉制作的一个玩具,号称防静态解析、防动态吸取。可惜太让人失望了,第一,用户界面不友好,初级用户不适用,第二,BUG不少,只能选择一次输出文件,竟然没有编译完成的提示,第三,所谓静态加密,毫无强度可言,第四,程序中已经包含注册模块,这种根本不能叫软件产品的玩具竟然还有收费注册的打算。多的不说了,玩具的以后不碰。

一些忠告:
1.永远认为自己的程序是漏洞百出的,人外有人,天外有天。
2.不要拿VB、E这类有先天缺陷的工具开发软件产品,不然永远只是个编程爱好者,软件厂商基本不会用VB来开发产品。
3.不要以为加壳就很厉害,穿再多的马甲真正调试的时候照样带壳调试,因为VB的先天缺陷,壳的强度在VB这呈几何级下降。
4.既然打算收费,产品就应该是面向各个层次的用户,界面要友好,易用性强,而不是做得像个人学编程的附属品,起码不该有明显的BUG。
5.低调,专注做好自己的事,你想到的东西,别人也能想到,不要拿半成品浪费大家的时间。


驳老汉的新版软件将有三种方案可防未来静态提取.

1.无保存的启动密码可选方案.
密码由用户输入,在EXE中不会有密码,也就无法静态提取.(不是每人都喜欢输入密码,故该方案为可选)
Flash是给人看的,总有人知道密码吧,有密码即告破。

2.随机动态的加密算法.
每个文件采用不同的虚拟加密,结果每次每个都不一样.静态提取难度大大增加.(这将拦住大部份静态提取器)
计算机是固定机,没有哪台机器会算出1+1=3,随机亦是有限元的取值,你能写几个算法别人就能枚举几个算法,告破。

3.一种自创的很荫很厄也很囧的方案.
此方案囧到了即使有源代码,也提取不出原始的文件!(即使是软件作者也提取不出文件了,请注意备份原始SWF文件!否则后果自负)
引用SWFKit作者的一句话:“swf文件在flashplayer里面播放必须是明文,其实不用知道任何算法都能破解的,swf的数据流也无法切割成许多分块,加密仅仅能防住一般的低手而已。”无论如何打乱或是分割,终有一刻你的swf是完整的,是完整的就能提取,告破。

PS:莫要再来了,我对这个没兴趣,太小众,没研究价值。

本帖隐藏的内容需要回复才可以浏览

杂志部落首款纪念版U盘资源库将全面发行
“专注做好自己的事”!不错!
“未来”,不是一个词,而是一段路。

TOP

啥也不说了  你太厉害了!
命运!只负责洗牌,但玩牌的是我们自己。

TOP

此版为首次发布,亦为最终版,不再更新,不再浪费时间。前后花了我10来个小时
呵呵,不好意思,浪费了大侠的10个小时.感谢发布破解. 我将于10个小时内升级.

第一,用户界面不友好,初级用户不适用,
毕竟是内部测试版,不是为初级用户使用的

第二,BUG不少,只能选择一次输出文件,竟然没有编译完成的提示,
测试版的界面是随意找来的.也就是个编辑器而于.最终版的界面己用FLASH来写,具体的界面老汉空间上有预览

第三,所谓静态加密,毫无强度可言,
确实,只是简单的异或而于.不过己经准备的三种方案对付未来的静态提取!

第四,程序中已经包含注册模块,这种根本不能叫软件产品的玩具竟然还有收费注册的打算。多的不说了,玩具的以后不碰。
似乎你弄错了,包含注册模块的是转换后的FLASH生成的EXE文件. 这样用户就可以把FLASH杂志加上注册功能或者给FLASH游戏加上注册功能. 而FlashGood.exe主程序并没有注册模块.

一些忠告:
1.永远认为自己的程序是漏洞百出的,人外有人,天外有天。
确实如此,不能破解是不可能的,只要在时间上占了上风,浪费破解者的时候和精力就可以了.老汉猜想没几个人会为了一本10M的FLASH杂志而花10个小时去研究提取.那还不如自己做FLASH来得更简单. 这样就达到了利益的保护了.

2.不要拿VB、E这类有先天缺陷的工具开发软件产品,不然永远只是个编程爱好者,软件厂商基本不会用VB来开发产品。
说的有理,呵呵,老汉也不是软件厂商.老汉只是个VB爱好者,所以用VB来写不算"犯法"了.

3.不要以为加壳就很厉害,穿再多的马甲真正调试的时候照样带壳调试,因为VB的先天缺陷,壳的强度在VB这呈几何级下降。
我知道你说的是VB入口的那个_vbS,壳只是拦住一部份初学者.提高一下FLASH提取的门槛而于,不然三岁小孩都来单步调式那也太国际玩笑了

4.既然打算收费,产品就应该是面向各个层次的用户,界面要友好,易用性强,而不是做得像个人学编程的附属品,起码不该有明显的BUG。
首先,主程序并没有注册功能,也就是终身免费使用的. 另此产品跟雅致一样是分终身免费普及版和正式会员版. 免费版不会有功能限制. 会员版生成的EXE可以支持在注册功能功能. 免费软件对应生成免费的EXE杂志--当然用户要出售也是可以的,允许用于商业用途. 会员软件支持生成可出售的EXE杂志. 每个会员加密算法都不同,所以生成的EXE文件将是不同的. 静态提取要对付不同的会员实在要花很大的精力.假设1000个会员就有1000个不同的加密, 我看谁也没这个精力去搞静态提取FLASHGOOD会员版的东东.

5.低调,专注做好自己的事,你想到的东西,别人也能想到,不要拿半成品浪费大家的时间。
低调是应该的,但是需要大家共同测试一下强度,这样不算高调吧? 这样才能更好的提高强度.

驳老汉的新版软件将有三种方案可防未来静态提取.
1.无保存的启动密码可选方案.
密码由用户输入,在EXE中不会有密码,也就无法静态提取.(不是每人都喜欢输入密码,故该方案为可选)
Flash是给人看的,总有人知道密码吧,有密码即告破。
假设FLASH电子杂志中需要密码才能打开,而未购买FLASH杂志者无法获得密码.那么是不可静态提取的. 如果购买后再提取.也是可以.但是这样杂志发行商也就可以获得收益.而不会被"免费"提取

2.随机动态的加密算法.
每个文件采用不同的虚拟加密,结果每次每个都不一样.静态提取难度大大增加.(这将拦住大部份静态提取器)
计算机是固定机,没有哪台机器会算出1+1=3,随机亦是有限元的取值,你能写几个算法别人就能枚举几个算法,告破。
这个主要是对抗静态提取器的"文件识别",如果文件静态提取器连要提取的EXE是什么格式都分析不出来.那么后面的操作必然无法提取. 假设pkz!ne或别的静态提取器 打开随机动态加密的打包文件时,显示"无法识别的编译器"那就基本无法提取了.

3.一种自创的很荫很厄也很囧的方案.
此方案囧到了即使有源代码,也提取不出原始的文件!(即使是软件作者也提取不出文件了,请注意备份原始SWF文件!否则后果自负)
引用SWFKit作者的一句话:“swf文件在flashplayer里面播放必须是明文,其实不用知道任何算法都能破解的,swf的数据流也无法切割成许多分块,加密仅仅能防住一般的低手而已。”无论如何打乱或是分割,终有一刻你的swf是完整的,是完整的就能提取,告破。
SWFKit作者说的没错,但是他忘了Flashplayer播放器其实也是可以打补丁在内存修改的.只要在内存修改了播放流程.那么可以在内存中实现任意时刻都不是完整的. 此功能己经完成50%,等吸血鬼能吸取了.老汉再升级. 毕竟他没能提取,老汉也没必要升级这么快.顺便偷个懒.

PS:莫要再来了,我对这个没兴趣,太小众,没研究价值。
大侠若没兴趣可以不提取,但是老汉的升级是必定的.大侠喜欢原地踏步,老汉喜欢向左转,起步...走!

老汉感谢FlashNotGood提出的很多很好的建议,可惜他没兴趣了,唉.人老则不能用老人计,若是美女说不定还能使用美人计呢?

TOP

TOP

TOP

高手过招,看看热闹!

xiaojiahuoa参加慈善募捐晚会, 捐款资源币1枚.

xiaojiahuoa 发表于 2009-5-18 09:52


咦?到处都看到你啊.厉害...哪里都有你的脚印

TOP

测试结果出来了:
在未升级FlashGood的情况下.对抗FlashNotGood的方法.

哈哈,我将测试用的 QQtest.exe 先脱壳,再重新加个别的壳.
FlashNotGood就认不出来了.显示"File is not oldman type."

TOP

做人不能太CCTV,掩耳盗铃没意思,无非是加、减个基址,你会把无壳的程序给用户去吗?我只是告诉你,要解开很容易,没必要去管你有多少变种,变得多了离被KAV杀掉也不远了。Adobe的player是有数字签名的你打算玩它就是等着被KAV杀,你对它做手脚,别人也一样可以对它做手脚。
PS:还是那句话专注做好自己的事,哪怕没人破解你的产品,你也应该努力完善,你现在还不是对手,我虽然不玩了,不代表别人不能玩,授人以鱼不如授人以渔,很早就打算写写pkZine的技术内幕,莫要惹我拿这个来写VB逆向工程实例教程。

TOP

本帖最后由 xiaojiahuoa 于 2009-5-18 13:37 编辑
咦?到处都看到你啊.厉害...哪里都有你的脚印
黑GG是好人 发表于 2009-5-18 10:09


忽然想起曾经注册过这个论坛,今天你给我网页的时候,顺便找一下注册名和密码,就进来了。

TOP

做人不能太CCTV,掩耳盗铃没意思,无非是加、减个基址,你会把无壳的程序给用户去吗?
还是被你说出了重点了. 免费版是有壳,会员提供无壳版.让用户自行加壳应该可以对付静态提取.

我只是告诉你,要解开很容易,没必要去管你有多少变种,
用户自行加壳变种更多了.也省事了.

变得多了离被KAV杀掉也不远了。
KAV也不会乱杀加密壳.这点倒不怕.致少现在没被杀,真要被杀再升下级免杀.

Adobe的player是有数字签名的你打算玩它就是等着被KAV杀,你对它做手脚,别人也一样可以对它做手脚。
Adobe的签名只是在验证中有用,我不验证没事的.

PS:还是那句话专注做好自己的事,哪怕没人破解你的产品,你也应该努力完善,
说得好,先把大家提到的(特别是楼主提出来的缺点改进一下)

你现在还不是对手,我虽然不玩了,不代表别人不能玩,授人以鱼不如授人以渔,
很早就打算写写pkZine的技术内幕,莫要惹我拿这个来写VB逆向工程实例教程。
说得好. 正想研究下pkZine的内幕,老汉同意并授权你拿这个来写实例教程.正好学习一下,提高一下,活到老学到老嘛.

天还没亮黑GG是好人就来部落发帖,上帝都被感动了, 奖励贡献值1点.

TOP

本帖最后由 简单 于 2009-5-18 21:43 编辑

我就说对你是很容易的嘛!
再次印证了你的那句话:毁灭永远比建设更容易~

TOP

看看热闹吧!

TOP

简束衣襟,倦了当年听雨心

TOP

太好了,好好好

TOP

看一看,高手的见解

TOP

返回列表