Re[2]: Кряки и их влияние на продажи
От: Kerk  
Дата: 27.10.15 14:09
Оценка: +3
Здравствуйте, wantus, Вы писали:

W>Результат — если в бинарнике поковырялись, то через N + M + epsilon минут прога будет вылетать с делением на ноль. Отследить причину, особенно если N и M — в районе нескольких часов, будет сложно, и для тех кто скачал крякнутую версию это будет выглядеть как халтурный кряк.


Скорее это будет выглядеть как глючное поделие, за которое и 20 баксов жалко.
ИМХО, ни в коем случае нельзя искусственно добавлять баги.

Особенно смешно будет если из-за глюка системы защиты эти же баги увидят и легальные пользователи.

Но сама мысль с разносом проверок во времени вполне здравая. Сделать легко, а отследить сложно.
Re[3]: Кряки и их влияние на продажи
От: wantus  
Дата: 27.10.15 14:12
Оценка: +1 :))
Здравствуйте, Kerk, Вы писали:

K>Скорее это будет выглядеть как глючное поделие, за которое и 20 баксов жалко.


Нет, не будет.
Re: Кряки и их влияние на продажи
От: rean  
Дата: 28.10.15 10:33
Оценка: 5 (2)
deleted
Отредактировано 22.04.2019 10:11 deleted2 . Предыдущая версия . Еще …
Отредактировано 09.11.2015 2:57 deleted2 . Предыдущая версия .
Отредактировано 28.10.2015 10:43 deleted2 . Предыдущая версия .
Отредактировано 28.10.2015 10:34 deleted2 . Предыдущая версия .
Re: Кряки и их влияние на продажи
От: ArcticLine2 http://www.IconDesignLAB.com
Дата: 08.11.15 09:24
Оценка: 4 (1) +1
Здравствуйте, Qt-Coder, Вы писали:

Пытайся не сколько защититься от кряков, сколько научиться их использовать себе во благо.
Крякнутый софт — это аудитория людей, которые или не будут платить при любых обстоятельствах, но при этом вполне могут рекомендовать вас плятящим людям. Или аудитория тех, кто готов заплатить, если будет хорошее предложение.

Вот и думайте.

P.S. История успеха в нагрузку:
http://rudni4ok.blogspot.com/2011/01/blog-post_31.html

--
С уважением, Роман
www.IconDesignLAB.comдизайн иконок для шароварщиков
Акция! Приведи клиента — получи деньги! Подробности: http://j.mp/nc-ru
www.jetScreenshot.com — быстрый обмен скриншотами. Must have для всех удаленщиков, программистов и QA тестеров!
Re: Кряки и их влияние на продажи
От: uberfiles http://uberfiles.com/ru/
Дата: 27.10.15 13:40
Оценка: -2
Здравствуйте, Qt-Coder, Вы писали:

QC>Родилась идея сделать демо версию и физически выбросить куски кода. Но не придумал как быть с обновлениями, да и пользователи не обрадуются, что после покупки надо скачивать полную версию.


Мы так и делаем. Даже для этого сервис написали, который сейчас всем рекомендуем: UberFiles
Как раз позволит вам автоматом давать пользователям скачать полную версию программы (и обновления). Хелпдеск и суппорт-форум как бонус
Re: Кряки и их влияние на продажи
От: wantus  
Дата: 27.10.15 14:04
Оценка: 4 (1)
Здравствуйте, Qt-Coder, Вы писали:

QC>Нашел патч для своей программы.

QC>Программа написана на Qt, ничем не запакована, не обфусцирована, серийники шифруются и сравниваются по хэшу. В паче тупо пропатчена функция IsCodeValid() и всегда возвращает true.

Быстро и дешево — оставь IsCodeValid() как есть и добавь кусок кода, который через N минут после запуска считает хэш бинарника, и складывает его куда-то в хипе. Потом добавь еще кусок, который через M минут после этого сравнивает хэш с кошерным значением и записывает 1 в переменную (foo), если хэш совпал, и 0 — если нет. Заинициализируй foo=1. Finally, заведи таймер, который раз в сколько-то минут будет делать что-то вроде как полезное и в процессе будет делить что-то на foo.

Результат — если в бинарнике поковырялись, то через N + M + epsilon минут прога будет вылетать с делением на ноль. Отследить причину, особенно если N и M — в районе нескольких часов, будет сложно, и для тех кто скачал крякнутую версию это будет выглядеть как халтурный кряк.
Re: Кряки и их влияние на продажи
От: Kerk  
Дата: 27.10.15 14:06
Оценка: 4 (1)
Здравствуйте, Qt-Coder, Вы писали:

QC>Нашел патч для своей программы.

QC>Насколько это может повлиять на продажи? Патч лежит на narod.ru в виде отдельного бинаря. Многие ли готовы рискнуть и скачать патч с сомнительного источника заради выгоды $19.95? Наверное нет.

Обычно нужно не чтобы кряков не было (они все равно будут, если продукт востребован), а чтобы их было трудно найти. Так что куда эффективнее в таких случаях жаловаться поисковикам. Если гугл исключит эту страницу narod.ru из выдачи, пусть там хоть десять кряков лежит.

У гугла есть вот такая страница https://www.google.com/webmasters/tools/dmca-notice?hl=ru&pid=0
Реагируют довольно быстро.

С яндексом сложнее. Тут может быть эффективнее администрации narod.ru пожаловаться.
Отредактировано 27.10.2015 14:11 _____ . Предыдущая версия .
Re: Кряки и их влияние на продажи
От: uuuser  
Дата: 27.10.15 14:37
Оценка: 4 (1)
Здравствуйте, Qt-Coder, Вы писали:

QC>Поэтому возникла мысль немного усложнить защиту самостоятельно. Размазать число проверок по каждой кнопке. Создать много неидентичных функций проверок кода. Верно мыслю?


я не знаю почему выше все такие умные, но раньше эта тема много раз обсуждалась,
главное что нет и нельзя сделать кейген, а на всё остальное просто забей,
человек который лезет на narod.ru(и ему подобные) за кряком и не смотря на все варнинги системы его ставит в 99% случаев не купит твою программу,
а вот благодаря этому патчу гугл о твоей программе будет знать больше.
серьёзные защиты актуальны для уникальных и востребованных продуктов уровня фотошопа, а для шаровары главное отсутствие кейгена.
Re: Кряки и их влияние на продажи
От: YuriKobets Россия http://www.truelaunchbar.com — замена панели быстрого запуска
Дата: 27.10.15 15:54
Оценка: 4 (1)
Здравствуйте, Qt-Coder, Вы писали:

QC>Поэтому возникла мысль немного усложнить защиту самостоятельно. Размазать число проверок по каждой кнопке. Создать много неидентичных функций проверок кода. Верно мыслю?


Сейчас крякеры ленивые стали, сделали раз и забили, потом тупо по сигнатуре патчат и опять забивают... а потому неплохо работает вариант с обычной IsCodeValid (которую откусывает ленивый крякер) и второй IsCodeValid2 отложенной во времени и немного модифицированной Эх... палюсь конечно...
Re: Кряки и их влияние на продажи
От: Venom  
Дата: 30.10.15 11:53
Оценка: 4 (1)
Здравствуйте, Qt-Coder, Вы писали:

QC>Поэтому возникла мысль немного усложнить защиту самостоятельно. Размазать число проверок по каждой кнопке. Создать много неидентичных функций проверок кода. Верно мыслю?


Есть статья на эту тему от D. Mon:
http://about.thedeemon.com/texts/protection.html
Re[5]: Кряки и их влияние на продажи
От: CEMb  
Дата: 10.12.15 11:20
Оценка: 1 (1)
Здравствуйте, Carc, Вы писали:

C>И даже циферки менять не нужно.

Если честно, циферки я менял раза 2-3 всего, и только 1 раз из них из-за кряка, остальные для профилактики.
Потому что у меня была написана программа, которая генерила мне код(находила и правила часть кода) моей программы, прошивала дату для тестовой лицензии (которая той же программой генерилась), всё паковалось, оставалось только инсталлятор собрать. Я это делал раз в неделю


C>PS: от нормального кряка это не спасает, конечно. Но на этот случай пишется собственная виртуальная машина. Как у нашего коллеги описано в статье. Делов то на пару вечеров от силы, и половина крякеров нервно покуривает в коридоре.


Дело на пару вечеров — только на саму машину же? Использование кода в своей программе несколько усложняет разработку вроде? Ну или нужен отдельный компилятор из языка в язык VM?
Re: Кряки и их влияние на продажи
От: Submitter  
Дата: 27.10.15 10:30
Оценка: +1
Здравствуйте, Qt-Coder, Вы писали:

QC>Патч лежит на narod.ru в виде отдельного бинаря.


Настучи в администрацию narod.ru и забей
Re[3]: Кряки и их влияние на продажи
От: falcoware Россия https://falcoware.com/rus/
Дата: 27.10.15 10:44
Оценка: +1
Здравствуйте, Qt-Coder, Вы писали:

QC>Дык уже. Но потом нашел еще на других говто сайтах (( оно расползлось


А ты десятину платишь Церкви? Вот считай, что заплатил!
https://falcoware.com/rus/ — Бесплатные Игры!!!
Re: Кряки и их влияние на продажи
От: lpd Черногория  
Дата: 27.10.15 12:33
Оценка: +1
Здравствуйте, Qt-Coder, Вы писали:

QC>Нашел патч для своей программы.


QC>Поэтому возникла мысль немного усложнить защиту самостоятельно. Размазать число проверок по каждой кнопке. Создать много неидентичных функций проверок кода. Верно мыслю?


Когда-то давно(во времена Softice) писал кряки и свою навесную защиту от копирования. Если ты просто размажешь проверки по коду, то программу сломают не за 1 минуту в Far, а за 5 отладчике/дизассемблере. Помочь может только навесная шифрующая защита. Она тоже снимается, но если кроме защиты и правда размазать проверки, переименовать функции и пошифровать строки, связанные с серийником, то для небольшой программы может быть достаточно. Раньше помню был ASProtect, сейчас не подскажу что распространено.
Еще зависит от области программы. Если для программистов, то думаю, что сломают в любом случае.
У сложных вещей обычно есть и хорошие, и плохие аспекты.
Берегите Родину, мать вашу. (ДДТ)
Отредактировано 27.10.2015 12:45 lpd . Предыдущая версия . Еще …
Отредактировано 27.10.2015 12:38 lpd . Предыдущая версия .
Кряки и их влияние на продажи
От: Qt-Coder  
Дата: 27.10.15 10:18
Оценка:
Нашел патч для своей программы.
Насколько это может повлиять на продажи? Патч лежит на narod.ru в виде отдельного бинаря. Многие ли готовы рискнуть и скачать патч с сомнительного источника заради выгоды $19.95? Наверное нет.
Тем не менее начал немножко кипишить. Почитал Криса Искусство дизас-ия стало грустно, слишком многое надо учесть и слишком много сил потратить на защиту такой недорогой программы. Посмотрел цены на vmprotect (+vmpKit) тоже не мой вариант.
Родилась идея сделать демо версию и физически выбросить куски кода. Но не придумал как быть с обновлениями, да и пользователи не обрадуются, что после покупки надо скачивать полную версию.
Программа написана на Qt, ничем не запакована, не обфусцирована, серийники шифруются и сравниваются по хэшу. В паче тупо пропатчена функция IsCodeValid() и всегда возвращает true. В raw mode в бинарнике просматриваются не только текстовые строки, но и все слоты и сигналы, спасибо Qt.
Поэтому возникла мысль немного усложнить защиту самостоятельно. Размазать число проверок по каждой кнопке. Создать много неидентичных функций проверок кода. Верно мыслю?
Re: Кряки и их влияние на продажи
От: Carc Россия http://www.amlpages.com/home.php
Дата: 27.10.15 10:22
Оценка:
Здравствуйте, Qt-Coder, Вы писали:

QC>Нашел патч для своей программы.

QC>Насколько это может повлиять на продажи? Патч лежит на narod.ru в виде отдельного бинаря. Многие ли готовы рискнуть и скачать патч с сомнительного источника заради выгоды $19.95? Наверное нет.
QC>Тем не менее начал немножко кипишить. Почитал Криса Искусство дизас-ия стало грустно, слишком многое надо учесть и слишком много сил потратить на защиту такой недорогой программы. Посмотрел цены на vmprotect (+vmpKit) тоже не мой вариант.
QC>Родилась идея сделать демо версию и физически выбросить куски кода. Но не придумал как быть с обновлениями, да и пользователи не обрадуются, что после покупки надо скачивать полную версию.
QC>Программа написана на Qt, ничем не запакована, не обфусцирована, серийники шифруются и сравниваются по хэшу. В паче тупо пропатчена функция IsCodeValid() и всегда возвращает true. В raw mode в бинарнике просматриваются не только текстовые строки, но и все слоты и сигналы, спасибо Qt.
QC>Поэтому возникла мысль немного усложнить защиту самостоятельно. Размазать число проверок по каждой кнопке. Создать много неидентичных функций проверок кода. Верно мыслю?

Поиграться можно, но не слишком увлекаться. Или купить, или забить — я имею ввиду какую-то навесную нормальную защиту. Но ни в коем случае не посередине. Не стоит сильно кипяшить. Чуток усложнить и рамазать проверки можно, но не сильно замарачиваться.
Aml Pages Home
Re[2]: Кряки и их влияние на продажи
От: Qt-Coder  
Дата: 27.10.15 10:33
Оценка:
Здравствуйте, Carc, Вы писали:

C>Поиграться можно, но не слишком увлекаться. Или купить, или забить — я имею ввиду какую-то навесную нормальную защиту. Но ни в коем случае не посередине. Не стоит сильно кипяшить. Чуток усложнить и рамазать проверки можно, но не сильно замарачиваться.


Минусы навесной защиты — false positive от антивирей, медленная работа, глюки в неожиданных местах, это все справедливо в середине второго десятилетия 21-го века? И может ли версия VmProtect Lite ($149) спасти положение?
Re[2]: Кряки и их влияние на продажи
От: Qt-Coder  
Дата: 27.10.15 10:34
Оценка:
Здравствуйте, Submitter, Вы писали:

S>Настучи в администрацию narod.ru и забей

Дык уже. Но потом нашел еще на других говто сайтах (( оно расползлось
Re[3]: Кряки и их влияние на продажи
От: Submitter  
Дата: 27.10.15 10:37
Оценка:
Здравствуйте, Qt-Coder, Вы писали:

QC>Минусы навесной защиты — false positive от антивирей


Объясните плз в двух словах как она работает эта "навесная защита"? Почему от антивирей ложное срабатывание?
Re[4]: Кряки и их влияние на продажи
От: Qt-Coder  
Дата: 27.10.15 10:39
Оценка:
Здравствуйте, Submitter, Вы писали:

S>Объясните плз в двух словах как она работает эта "навесная защита"? Почему от антивирей ложное срабатывание?

Тут есть автор vmProtect, думаю он лучше объяснит. Но в общих чертах — эвристические алгоритмы находят подозрительной деятельность протекторов.
Re[4]: Кряки и их влияние на продажи
От: Qt-Coder  
Дата: 27.10.15 10:45
Оценка:
Здравствуйте, falcoware, Вы писали:

F>А ты десятину платишь Церкви? Вот считай, что заплатил!

Дык я же из Турции, тут мусульмане.
Re[3]: Кряки и их влияние на продажи
От: Carc Россия http://www.amlpages.com/home.php
Дата: 27.10.15 10:46
Оценка:
Здравствуйте, Qt-Coder, Вы писали:

QC>Здравствуйте, Carc, Вы писали:


C>>Поиграться можно, но не слишком увлекаться. Или купить, или забить — я имею ввиду какую-то навесную нормальную защиту. Но ни в коем случае не посередине. Не стоит сильно кипяшить. Чуток усложнить и рамазать проверки можно, но не сильно замарачиваться.


QC>Минусы навесной защиты — false positive от антивирей,

А вот false positive можно поймать, но с VMP их немного, да и то от одних и тех же всегда.

QC> медленная работа, глюки в неожиданных местах, это все справедливо в середине второго десятилетия 21-го века?

Нет, несправедливо.
QC> И может ли версия VmProtect Lite ($149) спасти положение?
Вполне.
Aml Pages Home
Re[5]: Кряки и их влияние на продажи
От: Submitter  
Дата: 27.10.15 11:06
Оценка:
Здравствуйте, Qt-Coder, Вы писали:

Извини если не по теме:

QC>Ищу работу на C++/Qt.


А что так? Шаровара на прёт?
Re[6]: Кряки и их влияние на продажи
От: Qt-Coder  
Дата: 27.10.15 11:14
Оценка:
Здравствуйте, Submitter, Вы писали:

QC>>Ищу работу на C++/Qt.


S>А что так? Шаровара на прёт?

Одно другому не мешает. У меня есть обязательства перед турецким султаном поэтому пока так.
Re: Кряки и их влияние на продажи
От: drVanо Россия https://vmpsoft.com
Дата: 27.10.15 11:55
Оценка:
Здравствуйте, Qt-Coder, Вы писали:

QC>Нашел патч для своей программы.

QC>Насколько это может повлиять на продажи? Патч лежит на narod.ru в виде отдельного бинаря. Многие ли готовы рискнуть и скачать патч с сомнительного источника заради выгоды $19.95? Наверное нет.
QC>Тем не менее начал немножко кипишить. Почитал Криса Искусство дизас-ия стало грустно, слишком многое надо учесть и слишком много сил потратить на защиту такой недорогой программы. Посмотрел цены на vmprotect (+vmpKit) тоже не мой вариант.

СкрипачvmpKit не нужен.
Re[2]: Кряки и их влияние на продажи
От: Qt-Coder  
Дата: 27.10.15 11:59
Оценка:
Здравствуйте, drVanо, Вы писали:

V>СкрипачvmpKit не нужен.

Согласен, это так, легкий троллинг )
Re: Кряки и их влияние на продажи
От: edton  
Дата: 27.10.15 14:36
Оценка:
Здравствуйте, Qt-Coder, Вы писали:

У вас классический триал с ограничением по времени?
Дополнительные проверки добавить можно, но крякеры (многие) народ упорный и честолюбивый, так что это вопрос времени.
Более надёжна в плане взлома функционально-ограниченная версия. Тут гораздо больше вариантов защиты. Смысл в том чтобы в ключе было что-то, что необходимо для выполнения защищённого кода. Например, для расшифровки или порядка выполнения функций защищённой операции.
Re[2]: Кряки и их влияние на продажи
От: anovokreschenov Россия  
Дата: 27.10.15 14:46
Оценка:
Здравствуйте, uberfiles, Вы писали:

U>Мы так и делаем. Даже для этого сервис написали, который сейчас всем рекомендуем: UberFiles

U>Как раз позволит вам автоматом давать пользователям скачать полную версию программы (и обновления). Хелпдеск и суппорт-форум как бонус

Не слабый такой бонус за $1000 на своем сервере, либо на вашем за 3% от дохода... И это по сути за скрипт в кронтабе парсящий письма от шареит и пять таблиц в бд для привязки пользователей к ордерам, продуктам и переписке... Куда катится мир...
Re: Кряки и их влияние на продажи
От: XOOIOOX  
Дата: 27.10.15 16:18
Оценка:
Здравствуйте, Qt-Coder, Вы писали:

QC>Посмотрел цены на vmprotect

QC>не мой вариант

А зря.

QC>Родилась идея сделать демо версию и физически выбросить куски кода.


Одно другому не мешает.

QC>Поэтому возникла мысль немного усложнить защиту самостоятельно.


Мысль плохая. Все самодельные защиты отламываются на раз.
Re[2]: Кряки и их влияние на продажи
От: denglad Россия  
Дата: 28.10.15 11:17
Оценка:
Нехватает ещё одной ветки событий: не будет краков, пойдут фроды.
Активация, как способ борьбы.

Навесная защита тоже таит в себе всякое. Буквально вчера словили на двух
системах разные ошибки после полива предрелизной версии VMProtect'ом.
Причём на одной из систем ошибка не повторилась. Вопросом вчерашнего дня
стали: что это было там, что это есть на второй системе, что там будет у
пользователей?

--
Denis Gladysh aka denglad
Posted via RSDN NNTP Server 2.1 beta
Denis Gladysh aka denglad
Re: Кряки и их влияние на продажи
От: anovokreschenov Россия  
Дата: 28.10.15 11:42
Оценка:
IMHO, тот кто ищет/качает/использует кряки не станет тратить деньги на покупку, так что сильно усложнять свою работу не стоит, число людей "вернувшихся на путь истинный" не окупит затрат. Поправте меня своей статистикой если я не прав.
Re: Кряки и их влияние на продажи
От: Qt-Coder  
Дата: 30.10.15 05:41
Оценка:
Ответ от narod.ru

Не могли бы вы предоставить фото- или скан-копию документа, подтверждающего ваш статус правообладателя или его представителя?


Что им послать?
Re[2]: Кряки и их влияние на продажи
От: anovokreschenov Россия  
Дата: 30.10.15 06:23
Оценка:
Здравствуйте, Qt-Coder, Вы писали:

QC>Что им послать?


"Свидетельство о государственной регистрации программы для ЭВМ или базы данных"
Re[3]: Кряки и их влияние на продажи
От: Qt-Coder  
Дата: 30.10.15 06:55
Оценка:
Здравствуйте, anovokreschenov, Вы писали:

A>"Свидетельство о государственной регистрации программы для ЭВМ или базы данных"


Нет у меня такого. Договор с авангейтом не прокатит?
Re[4]: Кряки и их влияние на продажи
От: anovokreschenov Россия  
Дата: 30.10.15 07:07
Оценка:
Здравствуйте, Qt-Coder, Вы писали:

QC>Нет у меня такого. Договор с авангейтом не прокатит?


да это мало у кого из шароварщиков есть. может подтвердить свои права через домен? отправить им ссылку на сайт с продуктом и пусть они позовнят вам по куазанному на сайте телефону, напишут через почту на этом домене, попросят временно внести какую-либо TXT запись в DNS
Re[5]: Кряки и их влияние на продажи
От: denglad Россия  
Дата: 30.10.15 07:30
Оценка:
> да это мало у кого из шароварщиков есть.

Как-то более заморочно выглядело получение российской бумаги (пару лет
назад, по крайней мере), по сравнению с американской регистрацией в
copyright.gov. Со Штатами и со стула вставать не пришлось. И дешевле
было. Может чего и поменялось уже — не в курсе.

А вот обращаться к российским владельцам сайтов с американской
регистрацией не пробовал, да.

--
Denis Gladysh aka denglad
Posted via RSDN NNTP Server 2.1 beta
Denis Gladysh aka denglad
Re[6]: Кряки и их влияние на продажи
От: anovokreschenov Россия  
Дата: 30.10.15 07:34
Оценка:
Здравствуйте, denglad, Вы писали:

D>Как-то более заморочно выглядело получение российской бумаги (пару лет

D>назад, по крайней мере), по сравнению с американской регистрацией в
D>copyright.gov. Со Штатами и со стула вставать не пришлось. И дешевле
D>было. Может чего и поменялось уже — не в курсе.

последний раз сталкивался с эти вопросом в начале 2000-х, сейчас зашел на сайт fips.ru — ни чего не поменялось, вставать со стула тоже особо не надо, разве что заплатить госпошлину, а потом отправить форму регистрации по почте и всего делов.

D>А вот обращаться к российским владельцам сайтов с американской

D>регистрацией не пробовал, да.

думаю разницы особой не будет, прочитать пару строк на английском поди смогут )
Re[5]: Кряки и их влияние на продажи
От: Qt-Coder  
Дата: 30.10.15 07:52
Оценка:
Здравствуйте, anovokreschenov, Вы писали:
A>да это мало у кого из шароварщиков есть. может подтвердить свои права через домен? отправить им ссылку на сайт с продуктом и пусть они позовнят вам по куазанному на сайте телефону, напишут через почту на этом домене, попросят временно внести какую-либо TXT запись в DNS

Самое прикольное что я им написал с адреса support@my_product.com
Re[6]: Кряки и их влияние на продажи
От: anovokreschenov Россия  
Дата: 30.10.15 08:10
Оценка:
Здравствуйте, Qt-Coder, Вы писали:

QC>Самое прикольное что я им написал с адреса support@my_product.com


support@ подразумевает некоторое количество индусов, надо было писать с owner@ ))

а если серьезно, то забейте вы на этот кряк, все равно тот кто им будет пользоваться никогда не купит программу в принципе.
Re[7]: Кряки и их влияние на продажи
От: Qt-Coder  
Дата: 30.10.15 08:38
Оценка:
Здравствуйте, anovokreschenov, Вы писали:

A>а если серьезно, то забейте вы на этот кряк, все равно тот кто им будет пользоваться никогда не купит программу в принципе.

Ну к этому дело и идет. Без бумажки ты букашка.
Re[4]: Кряки и их влияние на продажи
От: Qt-Coder  
Дата: 11.11.15 18:52
Оценка:
Здравствуйте, Carc, Вы писали:

Меня недавно namecheap порадовал — мы, пишут, вас от такого спасли, что нам надо медаль вручить. Вот у вас на сайте вирус страшный лежит (ссыль на мой дистр). Дистр мы удалили вот какие молодцы.
Прогнал по вирустотал, да какой-то ClamAV что-то там сдетектировал. Один из 53-х. Вылечил новым Inno Setup, но осадочек остался. Этак словишь фолсе позитиве и все, нет у тебя программы.
Re[5]: Кряки и их влияние на продажи
От: Carc Россия http://www.amlpages.com/home.php
Дата: 12.11.15 07:54
Оценка:
Здравствуйте, Qt-Coder, Вы писали:

QC>Меня недавно namecheap порадовал — мы, пишут, вас от такого спасли, что нам надо медаль вручить. Вот у вас на сайте вирус страшный лежит (ссыль на мой дистр). Дистр мы удалили вот какие молодцы.

QC>Прогнал по вирустотал, да какой-то ClamAV что-то там сдетектировал. Один из 53-х. Вылечил новым Inno Setup, но осадочек остался. Этак словишь фолсе позитиве и все, нет у тебя программы.
Дык тут проблема не в VMP или прочих протекторах, в namecheap. Если бы мой хостер бы такое проделал бы без предупреждения, наш бы директор Жопоразрываев (ц).... Ну вы понимаете. Ну было у меня пару раз проблемы, ну хостер мне отписался, пообщались — всё решили. Делов то...

К вопросу о VMP (автор в студию). False-позитивы стабильно ловятся на VirusTotal в основном следующими шедеврами: ClamAV (чуваки-невидимки), Comodo (вообще никаких толком контактов на сайте не сыщешь). Все же лидеры всякие там KAV, AVG, Avast достаточно оперативно реагируют на обращения. Сутки двое.

И потом, не хочу говорить за автора VMP, но по моему он как-то говорил, что у них налажен постоянный контакт с антивирусниками. Там чуть ли не до автоматизации какой-то дошло что-ли.
Aml Pages Home
Re[6]: Кряки и их влияние на продажи
От: denglad Россия  
Дата: 12.11.15 08:03
Оценка:
> И потом, не хочу говорить за автора VMP, но по моему он как-то говорил,
> что у них налажен постоянный контакт с антивирусниками. Там чуть ли не
> до автоматизации какой-то дошло что-ли.


Подтверждаю. Когда не смог сам достучаться до каких-то неадекватов, Иван
оперативно помог.

--
Denis Gladysh aka denglad
Posted via RSDN NNTP Server 2.1 beta
Denis Gladysh aka denglad
Re[2]: Кряки и их влияние на продажи
От: Qt-Coder  
Дата: 10.12.15 09:55
Оценка:
YK>Сейчас крякеры ленивые стали, сделали раз и забили, потом тупо по сигнатуре патчат и опять забивают... а потому неплохо работает вариант с обычной IsCodeValid (которую откусывает ленивый крякер) и второй IsCodeValid2 отложенной во времени и немного модифицированной Эх... палюсь конечно...

Да, работает )) Так и сделал в новой версии. И когда вышел кряк, второй уровень остался незамеченным и через 10 минут программа снова стала незарегистрированной. Кряков кстати стало очень много. С выходом нового кряка всплеск инсталляций. Посмотрим помогут ли эти меры получить регистрации с пользователей варезом. Причем чтобы скачать кряк надо продраться сквозь горы рекламы, всплывающих окон и прочего дерьма с рапидшарэ и проч. На что только люди не пойдут ради халяпы.
Re[3]: Кряки и их влияние на продажи
От: CEMb  
Дата: 10.12.15 10:09
Оценка:
Здравствуйте, Qt-Coder, Вы писали:

QC>И когда вышел кряк


У меня в коде было stub выражение. Какая-то переменная int i; которая потом i = 100 + 10 + 2 и прочее. Так вот, смена этих цифр и пересборка релиза сразу обламывали все кряки, потому что они версию сверяли по некому хешу.
Хотя вариант с отложенной загрузкой, конечно, неприятнее Одно дело, когда ты скачал крак, а он не работает. Печально, но такое часто бывает. Совсем другое, когда скачал, крак сработал! программа запустилась!! ура!!!... и тут вдруг, бум! Все мечты разом рухнули
Re[4]: Кряки и их влияние на продажи
От: Carc Россия http://www.amlpages.com/home.php
Дата: 10.12.15 11:03
Оценка:
Здравствуйте, CEMb, Вы писали:

CEM>Здравствуйте, Qt-Coder, Вы писали:


QC>>И когда вышел кряк


CEM>У меня в коде было stub выражение. Какая-то переменная int i; которая потом i = 100 + 10 + 2 и прочее. Так вот, смена этих цифр и пересборка релиза сразу обламывали все кряки, потому что они версию сверяли по некому хешу.

А еще в тех же двух плюсах можно хулиганичииить та-а-а-ак:
char[__LINE__]=....
или strlen(__TIME__)... :)))

И даже циферки менять не нужно.
Или заменить наше_всё BOOL IsCodeValid(); на ENUM_VALUE IsCodeValid();, а ENUM_VALUE это двухвариантный enum, где числовые значения можно менять периодически ручками.

А дальше Остапа понесло (ц) меняем ENUM_VALUE на пару троечку макросов вида MAKE_VALUE_ENUM_VALUE, MAKE_INVALID_ENUM_VALUE и что нить вида #define IS_VALID_ENUM_VALUE (LOBYTE(HIWORD(...).

О сколько извертов прекрасных готовит нам наш C++.

PS: от нормального кряка это не спасает, конечно. Но на этот случай пишется собственная виртуальная машина. Как у нашего коллеги описано в статье. Делов то на пару вечеров от силы, и половина крякеров нервно покуривает в коридоре.
Aml Pages Home
Re[6]: Кряки и их влияние на продажи
От: drVanо Россия https://vmpsoft.com
Дата: 11.12.15 12:55
Оценка:
Здравствуйте, Carc, Вы писали:

C>К вопросу о VMP (автор в студию). False-позитивы стабильно ловятся на VirusTotal в основном следующими шедеврами: ClamAV (чуваки-невидимки), Comodo (вообще никаких толком контактов на сайте не сыщешь). Все же лидеры всякие там KAV, AVG, Avast достаточно оперативно реагируют на обращения. Сутки двое.


Я вам по секрету скажу, что аверам совершенно наср@ть на проблемы разработчиков, т.к. главная их цель — это развести конечных пользователей на бабло. Поэтому фолсы они чинят очень неохотно, да и то как обычно через ж@пу — тупо добавляя сигнатуру файла в некий "белый" список (нетрудно догадаться что происходит когда вы выпускаете новую версию).
Дак вот для того чтобы не разработчики и пользователи их "продуктов" не отвлекали их от очень важной на их взгляд работы по собиранию очередного списка сигнатур, антивирусники придумали ... нет нет, вы не угадали — они не собираются переходить на более продвинутые механизмы детекта вредоносного кода ... они придумали мегарулезную библиотеку под названием Taggant System. Основная идея этой библиотеки — подписывание кода сертификатом пользователя и сертификатом вендора, который разрабатывает собственный пакер/протектор. Сейчас на уровне IEEE собирается информация о всех известных сертификатах вендоров пакеров + ведется блеклист сертификатов и вся эта хрень учитывается антивирусом при вынесение вердикта о том, а есть ли вообще внутри вирус
Самое смешное в этой ситуации то, что рожденный в тяжелейших муках Taggant System сейчас "поддерживают не только лишь все, мало антивирусников кто вообще знает про это" (с) Поэтому цирк под названием антивирусы и фолсы будет продолжаться и дальше.
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.