Вопрос Вшитие авторизации в лоадер

Пользователь
Статус
Оффлайн
Регистрация
28 Фев 2019
Сообщения
650
Реакции[?]
142
Поинты[?]
31K
Видел не один раз, что при скачке лоадера, туда вшиваются данные авторизованного аккаунта, как такое можно реализовать, или что загуглить чтобы получить примерно то что мне нужно?
 
Начинающий
Статус
Оффлайн
Регистрация
13 Янв 2021
Сообщения
230
Реакции[?]
17
Поинты[?]
1K
Нуу как варик самый легкий - нейм файла, так-же можно в метаданные куда-то засунуть ну и ребилд под юзера, но легче сделать прошлые варианты либо придумать, чтото более интересное.
 
40, 40, 40 blackout XD
Участник
Статус
Оффлайн
Регистрация
15 Янв 2020
Сообщения
458
Реакции[?]
229
Поинты[?]
25K
Нуу как варик самый легкий - нейм файла, так-же можно в метаданные куда-то засунуть ну и ребилд под юзера, но легче сделать прошлые варианты либо придумать, чтото более интересное.
пиздец))
это то поенятно, а как?
что как? куда хочешь суй его. хоть в реестр)))) (не советую) хоть в RDATA (тоже НЕ советую). читаешь и кидаешь на сервак, на сервере валидируешь и все
вообще в целом идея хуйня максимально хз зачем тебе это
 
Последнее редактирование:
Начинающий
Статус
Оффлайн
Регистрация
22 Дек 2023
Сообщения
267
Реакции[?]
16
Поинты[?]
17K
Видел не один раз, что при скачке лоадера, туда вшиваются данные авторизованного аккаунта, как такое можно реализовать, или что загуглить чтобы получить примерно то что мне нужно?
если серьезно, то обычно вписывают свой ключ в DosStub (он идет между IMAGE_DOS_HEADER и IMAGE_NT_HEADERS)
 
Последнее редактирование:
Эксперт
Статус
Оффлайн
Регистрация
29 Мар 2021
Сообщения
1,596
Реакции[?]
605
Поинты[?]
46K
если серьезно, то обычно вписывают свой ключ в DosStub (он идет между IMAGE_DOS_HEADER и IMAGE_NT_HEADERS)
хуевая идея, для этого специально секции существуют, прям линкер твой ключ и сможет вшить
 
Keine panik!
Эксперт
Статус
Оффлайн
Регистрация
29 Апр 2020
Сообщения
812
Реакции[?]
417
Поинты[?]
49K
прям линкер твой ключ и сможет вшить
Т.е. предполагается что вшивается на этапе компиляции?
Тогда ты можешь это и в константе прямо в коде указать.
Если нет, то после протектора секции вероятно будут пожаты и/или шифрованы, что не даст тебе ничего туда вшить.
Так что в варианте с секцией либо отказываться от упаковки, либо протектить под юзера.
вообще в целом идея хуйня максимально хз зачем тебе это
1. Чтобы юзеру не надо было например (каждый раз) вводить логин/пароль.
2. Если юзер сливает/передает лоадер, ты можешь узнать кто это был, и забанить его.
 
Последнее редактирование:
Начинающий
Статус
Оффлайн
Регистрация
22 Дек 2023
Сообщения
267
Реакции[?]
16
Поинты[?]
17K
Если нет, то после протектора секции вероятно будут пожаты и/или шифрованы, что не даст тебе ничего туда вшить.
вы можете вшить в конец файла что угодно например ту же цифровую подпись, протекты на это не сагрятся. после чего проверять например по хэшу файла
хуевая идея, для этого специально секции существуют, прям линкер твой ключ и сможет вшить
ты кнш можешь вписать прямо в файл или в отдельную секцию, но тебе надо будет отказаться от проверки целостности протектом и заменять твою строку с ключем при скачке.

на счет протектов, любой протект можно анпакнуть. моя цена за анпак от 5000р в зависимости от сложности это не считая девиртуализации
 
Последнее редактирование:
Разработчик
Статус
Оффлайн
Регистрация
18 Мар 2020
Сообщения
442
Реакции[?]
872
Поинты[?]
197K
Сверху Снизу