Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » SecurStar DriveCrypt Plus Pack

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54

Открыть новую тему     Написать ответ в эту тему

Lex4ever

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Чем зашифровать данные на диске


DriveCrypt Plus Pack


DriveCrypt Plus Pack – это пакет программ для кодирования целого диска, который может кодировать как целую операционную систему, так и вторичные диски, предоставляя возможность использовать предзагрузочную аутентификацию (пользователь должен ввести пароль для того, чтобы компьютер загрузил операционную систему). DriveCrypt Plus Pack поддерживает 256-битное кодирование данных в реальном времени. Для этого используется FDE (full disk encryption – кодирование целого диска) в отличие от VDE (virtual disk encryption – кодирование виртуального диска). DriveCrypt Plus Pack обеспечивает безопасность данных с помощью мощного проверенного алгоритма шифрования (AES 256) на уровне секторов, обеспечивая доступ только аутентифицированным пользователям.  
DriveCrypt Plus Pack функционирует автоматически и абсолютно незаметен для пользователя. Нет необходимости в предварительном обучении, даже начинающий пользователь может без проблем создать основу для защиты данных. Интеграция защиты при загрузке (boot protection) и автоматического шифрования обеспечивает высокий уровень безопасности при минимальном вмешательстве пользователя. Защита при загрузке не дает возможности загрузить операционную систему с дискеты или при помощи хакерской программы, а шифрование сектора за сектором делает невозможным копирование важных файлов для грубых атак. DCPP охраняет операционную систему и важнейшие системные файлы (которые часто содержат ключи к паролям Windows). В настоящее время DCPP – самая быстрая система шифрования на рынке с богатым набором возможностей. Особое внимание было уделено разработке невидимых и незаметных криптографических частей программы.  
Основные возможности:
- надежное 256-битное шифрование при помощи AES-алгоритма. DCPP гарантирует, что только зарегистрированные пользователи имеют доступ к компьютеру с защищенными дисками и сменными устройствами, зашифрованными AES алгоритмом на секторном уровне;  
- шифрование целого диска. DCPP использует автоматическое и незаметное шифрование целого диска (FDE), предлагая несколько преимуществ перед шифрованием файла. Шифрование целого диска защищает операционную систему, временные и заменяемые файлы, которые часто содержат важную информацию, но пропускаются при шифровании файлов. FDE шифрование выполняется сектор за сектором, не создавая временных или резервных файлов. В результате дешифровка больших файлов происходит без задержки, в то время, как шифрование файлов обычно намного медленнее;  
- аутентификация перед загрузкой. Пользователь аутентифицируется DCPP в предзагрузочной фазе (PBA-Pre-boot Authentication) перед тем, как запускается система. Ни ключи, ни пароли не сохраняются на жестком диске компьютера. Вся необходимая для загрузки системы информация берется из пароля. Эта технология делает невозможным анализ жесткого диска;  
внешний контроль за электронными устройствами. DCPP может работать с внешними электронными устройствами типа USB Tokens от Aladdin и Rainbow на предзагрузочном уровне. Это дает возможность использовать двухуровневую аутентификацию;  
- возможность спрятать пароли в файлы-изображения или музыкальные файлы. Используя специальные стеганографические функции, DCPP может прятать ключи в файлы формата bmp или wav. Только зарегистрированный пользователь в состоянии получить доступ к ключам, все остальные будут видеть безобидные картинки или слушать музыку;  
- защита пароля от обнаружения. В DCPP есть специальные функции, которые предотвращают обнаружение паролей хакерами или «Троянами» такими, как Back Orifice, SubSeven и т.д.;  
«скринсейвер» для защиты компьютеров, оставленных без присмотра. DCPP предлагает специальную функцию «Lockout Console», разрешающую блокировать доступ к компьютеру всякий раз, когда он оставлен без присмотра. «Скринсейвер» надежно скрывает рабочий экран и разрешает пользователю вернуться к работе только после того, как он вновь себя идентифицирует;  
- скрытая операционная система. DCPP – это первая программа шифрования, которая позволяет скрыть целую операционную систему в свободном месте другой операционной системы. С этой особенностью можно иметь две операционные системы – поддельную и настоящую. Находясь в поддельной операционной системе, невозможно определить наличие еще одной операционной системы. Если пользователь вынужден выдать пароль, то можно жать пароль к поддельной операционной системе, в то время как настоящая операционная система останется в безопасности.


Всего записей: 5 | Зарегистр. 03-01-2003 | Отправлено: 16:37 03-01-2003 | Исправлено: WildGoblin, 16:11 30-01-2017
discoveros

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Все оказалось намного проще Спасибо!

Всего записей: 77 | Зарегистр. 09-09-2008 | Отправлено: 18:24 09-09-2008
superglass



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
discoveros
 

Цитата:
Придумал способ как быстро избавляться от проверки лицензии, которая просто начинает донимать через месяц работы с прогой.

 
Не имеет смысла, так как пробная версия программы использует только 24 бита ключа, что составляет всего лишь 16 777 216 вариантов. Перебор которых даже на слабом по сегодняшним меркам компьютере займёт не больше, чем несколько минут.

Всего записей: 23 | Зарегистр. 05-03-2008 | Отправлено: 01:25 10-09-2008
discoveros

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Не имеет смысла, так как пробная версия программы использует только 24 бита ключа, что составляет всего лишь 16 777 216 вариантов. Перебор которых даже на слабом по сегодняшним меркам компьютере займёт не больше, чем несколько минут.

 
Почему демо? Я скачал отсюда:  
http://torrents.ru/forum/viewtopic.php?t=825949

Всего записей: 77 | Зарегистр. 09-09-2008 | Отправлено: 13:19 10-09-2008
superglass



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
discoveros

Цитата:
Почему демо?

Потому что "Пишет о триальности и необходимости зарегестрировать". Убить DCPPaid.exe - всего-лишь избавиться от этого сообщения.
Или Вы на 100% уверены, что ваша версия программы использует полные ключи после того, как "кто то взял их July релиз (F4CG) и что то с ним сотворил..."?
 
(цитаты взяты по приведённой Вами ссылке)

Всего записей: 23 | Зарегистр. 05-03-2008 | Отправлено: 13:54 11-09-2008
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
discoveros
Если релиз от F4CG, то это дрянь а не релиз!
superglass

Цитата:
так как пробная версия программы использует только 24 бита ключа

Откуда сведения? Я что то не на сайте не в мануале не нашёл об этом упоминания.

Всего записей: 29434 | Зарегистр. 15-09-2001 | Отправлено: 23:07 11-09-2008
superglass



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WildGoblin

Цитата:
Откуда сведения?

Есть такое, есть Не знаю точно, упоминается ли про это на их сайте и в мануале, но на официальной пробной версии (скачанной с офсайта) выскакивает предупреждение, что используется только 24 бита ключа, каждый раз, когда вы открываете хранилище ключей. Что полностью подтвердилось при дизассемблировании программы. Проблема в том, что существуют якобы "крэкнутые" релизы, в которых, на самом деле, просто заблокированы эти сообщения и DCPPaid.exe.

Всего записей: 23 | Зарегистр. 05-03-2008 | Отправлено: 00:58 12-09-2008
yanko12



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть в нем бекдор или нет не знаю, но в DriveCrypt Plus Pack v3.01 и  
ниже была уязвимость, исправление которой произошло по тихому, без  
уведомления пользователей. Наличие уязвимости вы можете проверить  
сами. Для этого откройте блокнот, напишите в нем любой уникальный  
текст и переведите систему в режим hibernate. После этого открываете  
зашифрованый диск в hex редакторе с другой системы и делаете поиск  
вашего текста. Вы с удивлением убедитесь, что текст лежит в открытом  
виде, и помимо этого текста в открытом виде доступно всё содержимое  
памяти системы, что позволяет извлечь пароли и ключи шифрования ко  
всем остальным данным. Аналогичная уязвимость была в свое время в  
TrueCrypt, но там она проявлялась не на любом железе, была очень  
быстро исправлена, и исправление отмечено в changelog.  
 Кстати, вот пара ссылок о проблемах безопасности TrueCrypt:
https://www.pgpru.com/novosti/2008/skrytyerazdelytruecryptmogutbytjnedostatochnoskrytymi
злоумышленник может требовать выдачи пароля от зашифрованных данных; любые подозрения о наличии каких-либо ещё зашифрованных данных, от которых пользователь отказывается выдать ключ, могут иметь неблагоприятные последствия для пользователя. Скрытые разделы TrueCrypt не защищены от жёстких условий полной модели угрозы. Так, если противник располагает несколькими образами диска, снятыми через небольшой интервал времени, и содержащими изменения шифртекста ближе к концу раздела (там, где располагается скрытый раздел), это наведёт на серьёзные подозрения.  
https://www.pgpru.com/novosti/2008/javnyeparolivoperativnojjpamjatipovsemestny
Автор исследования подчёркивает, что кэширование не использовалось. Тем не менее, в памяти процесса TC удалось без труда обнаружить как пароль, так и полный путь и имя файла криптоконтейнера. Более того, область, содержащую пароль, предваряет фиксированная сигнатура (и даже счётчик длины пароля), позволяющая безошибочно опознать его в любой ситуации. Почему пароль сохраняется в памяти, даже когда пользователь явно просит этого не делать, — непонятно.
http://forum.ru-board.com/topic.cgi?forum=5&topic=25435&start=140#4

Всего записей: 477 | Зарегистр. 18-01-2005 | Отправлено: 02:44 12-09-2008
reversecode



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 
Смысл таков.  
1) Скачиваем набор утилит http://download.sysinternals.com/Files/PsTools.zip  
2) Берем из архива файл pskill.exe и копируем его в папку windows\system32  
3) Создаем файл с расширением .bat или .cmd  
4) Пишем в него следующее (меняем пути, если у кого другие):  
 
rename C:\windows\system32\DCPPaid.exe _DCPPaid.exe  
pskill -t DCPPaid.exe  
echo Nazhmite ok v poyavivshemsya okoshke ob oshibke!  
pause  
del C:\windows\system32\_DCPPaid.exe  
exit
 

можно еще проще
меняеться пару байт в dcpp.sys
и dcppaid не появиться вообще  никогда

Всего записей: 1975 | Зарегистр. 06-03-2008 | Отправлено: 12:17 12-09-2008
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
superglass

Цитата:
но на официальной пробной версии (скачанной с офсайта) выскакивает предупреждение, что используется только 24 бита ключа, каждый раз, когда вы открываете хранилище ключей

Только что скачал (с офсайта), установил на виртуалке - никаких предупреждений!
P.S. Это выходит по вашему - установил я триалку, зашифровал диск, потом зарегистрировал прогу и шифруй диск по новому - полным ключём?! И что вообще шифруется 24битным ключём - диск, хранилище ключей?
P.P.S. Как обычно в ваших словах ничего конкретного...
yanko12
Изыди копипастер!!!
reversecode

Цитата:
можно еще проще  
меняеться пару байт в dcpp.sys  
и dcppaid не появиться вообще  никогда

Неплохо бы и сказать какие байты...

Всего записей: 29434 | Зарегистр. 15-09-2001 | Отправлено: 12:38 12-09-2008
reversecode



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
>WildGoblin
 
я думал все знают
или покрайней мере кряки это исправляют
 
на днях посмотрю  скажу
 
ps
да в демо версии или не зарегистрированой так сказать
используеться другая длина ключа
остальная часть хеша умышленно заполняеться нулями если версия не зарегистрированая
и не заполняеться если зарегистрирована
насчет сообщений которые всплывают
точно непомню
но какие то предупреждения точно выскакивают
можно открыть ресурсовиевером каким то и посмотреть

Всего записей: 1975 | Зарегистр. 06-03-2008 | Отправлено: 12:45 12-09-2008 | Исправлено: reversecode, 12:48 12-09-2008
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
reversecode
Вот нашёл:

Цитата:
57597,     "The Key Store you have just opened was created by the demo version of %s. The demo uses weak (24-bit) keys, and you should change the passwords on this Key Store to upgrade it to full strength keys as soon as possible. When changing passwords you can safely still use your old passwords and your Key Store will still be upgraded"

Насколько я понял "слабым" ключём шифруется хранилище, а не сам диск.

Всего записей: 29434 | Зарегистр. 15-09-2001 | Отправлено: 13:11 12-09-2008
reversecode



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
и хранилище тоже
 
насчет шифруеться ли и диск -  когда посмотрю скажу
там помоему явных сообщений нет
 
Добавлено:
для версии 3.9
 
контрольная сумма оригинального

Код:
 
md5 dcpp2k.sys.orig (bbb709d88e64399255985251443aaa50)
 

нужные изменения
 
Сравнение файлов dcpp2k.sys.orig и dcpp2k.sys.crk

Код:
 
000B92C4: 6A 90
000B92C5: 00 90
000B92C6: 68 90
000B92C7: A0 90
000B92C8: 51 90
000B92C9: 01 90
000B92CA: 00 90
000B92CB: 6A 90
000B92CC: 00 90
000B92CD: 6A 90
000B92CE: 00 90
000B92CF: 6A 90
000B92D0: 00 90
000B92D1: 68 90
000B92D2: FF 90
000B92D3: 03 90
000B92D4: 1F 90
000B92D5: 00 90
000B92D6: 68 90
000B92D7: 10 90
000B92D8: A9 90
000B92D9: 0C 90
000B92DA: 00 90
000B92DB: FF 90
000B92DC: 15 90
000B92DD: 2C 90
000B92DE: 10 90
000B92DF: 01 90
000B92E0: 00 90
 

далее
убить в реестре в ветке

Код:
 
\Registry\Machine\Software\Microsoft\Windows\CurrentVersion\Run\
эту программу
DCPPaid.exe
 

 
 
и убить ее в

Код:
 
\system32\DCPPaid.exe
 

перегрузить компьютер и проверить  
что бы в реестре  

Код:
 
\Registry\Machine\Software\Microsoft\Windows\CurrentVersion\Run\
небыло  
DCPPaid.exe
 

как и небыло его в списке задач
 
все
больше он появляться небудет

Всего записей: 1975 | Зарегистр. 06-03-2008 | Отправлено: 13:15 12-09-2008
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
reversecode

Цитата:
для версии 3.9

Спасибо.
Но если там ограничение на длинну ключа, то актуальной остаётся только версия 3.20 к которой есть ArmAccess.dll от CORE.

Всего записей: 29434 | Зарегистр. 15-09-2001 | Отправлено: 16:56 12-09-2008
reversecode



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ограничение на длинну ключа токо в незарегистрированой версии
 
если кряки есть для 3.9 то невижу смысла в armaccess.dll
 
и
если я не ошибаюсь то эта длл в dcppaid.exe зашифрована

Всего записей: 1975 | Зарегистр. 06-03-2008 | Отправлено: 19:52 12-09-2008
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
reversecode

Цитата:
ограничение на длинну ключа токо в незарегистрированой версии  
если кряки есть для 3.9 то невижу смысла в armaccess.dll

Кряков, насколько я помню, к 3.9 нет. Есть только недорелиз от F4CG - который суть есть триалка.

Цитата:
если я не ошибаюсь то эта длл в dcppaid.exe зашифрована

Если я ничего не путаю, то в DCPP.exe.

Всего записей: 29434 | Зарегистр. 15-09-2001 | Отправлено: 11:07 14-09-2008
reversecode



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
в dcpp.exe  
armaccess.dll точно нет
хоть она и накрыта армой
 
а вот в dcppaid.exe она юзаеться
но вот явно ее нигде нет
в самой dcppaid.exe зашито 2 dll
по содержанию видно
но названий нет
поэтому можно предположить что она там
 
 
странно что это еще кряка на 3.9 нет
крякнуть что ли надосуге
 
Добавлено:
ммм
странно
 
это недорелиз?
 
http://rapidshare.com/files/49248490/SecurStar.DriveCrypt.Plus.Pack.v3.90G.July.Build.READ.NFO.Cracked-F4CG.zip
 
рапидашаре ком

Всего записей: 1975 | Зарегистр. 06-03-2008 | Отправлено: 12:09 14-09-2008
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
reversecode

Цитата:
в dcpp.exe  
armaccess.dll точно нет  
хоть она и накрыта армой

Щас почитал/вспомнил её (armaccess.dll) и не должно быть в уже запротекченной проге, но если рядом положить ломанную armaccess.dll то какието функции переадресовываются из проги в эту дллку (так арму и ломали).

Цитата:
это недорелиз?  
http://rapidshare.com/files/49248490/SecurStar.DriveCrypt.Plus.Pack.v3.90G.July.Build.READ.NFO.Cracked-F4CG.zip

Сейчас гляну.

Всего записей: 29434 | Зарегистр. 15-09-2001 | Отправлено: 13:59 14-09-2008
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
reversecode

Цитата:
это недорелиз?  
http://rapidshare.com/files/49248490/SecurStar.DriveCrypt.Plus.Pack.v3.90G.July.Build.READ.NFO.Cracked-F4CG.zip

Таже непонятная фигня запакованая молебоксом, что и v3.50G (только после перевода часов на год вперёд в этом релизе не выскакивает сообщение об окончании триала - хотя кто его знает как там счётчик тикает). Как проверить есть там ограничение на длинну ключа или нет?

Всего записей: 29434 | Зарегистр. 15-09-2001 | Отправлено: 16:30 14-09-2008
reversecode



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
проще тогда уже посмотреть где там ограничение на демо в 3.9 dcpp.exe
и поламать ее  
если кому надо
 
 
думаеться что ограничение на длинну ключа есть во всех версиях
и включаеться ограничение когда версия не зарегистрирована
 
есть у кого прямой лик что бы стянуть 3.5G оффициальную а не уже ломаную?
у меня есть токо 2.7 3.0 3.8 3.9

Всего записей: 1975 | Зарегистр. 06-03-2008 | Отправлено: 16:41 14-09-2008 | Исправлено: reversecode, 16:43 14-09-2008
reversecode



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
вообщем поламал 3.9
ищите армадилодай 1.6
что бы  анпакнуть
я скажу потом какие там байтики в анпакнутом поменять  
что бы была полнофункциональная
 
потому как у меня с траффиком напряг
и выкладывать 6 метром слишком тяжело
 
 
единственное но
в опшенс программы все равно пишет что юзер анрегистер
но думаю это ерунда
 
но и так же имейте ввиду
что контейнер созданый в демо версии на 24 бита
соответсвенно будет открываться и в этой токо будет говрить что он созданный в демо версии  
что бы имели ввиду

Всего записей: 1975 | Зарегистр. 06-03-2008 | Отправлено: 01:50 16-09-2008
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54

Компьютерный форум Ru.Board » Компьютеры » Программы » SecurStar DriveCrypt Plus Pack


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru