Visual Basic Foro

Programación => Visual Basic 6 => Mensaje iniciado por: YAcosta en Marzo 26, 2015, 01:29:08 am

Título: Hackear (o crackear) programa hecho con VB6.
Publicado por: YAcosta en Marzo 26, 2015, 01:29:08 am
Aun tengo esta inquietud y quiero resolverla antes de soltar un programita que tengo allí bajo el colchón digital.

A ver, el programa trabajara con una BD Access, es un programa muy básico y muy antiguo que tiene que ver con la gestión de citas medicas.

Bueno, el programa SOLO funcionará si hay conexión a internet y esto es para validar "la licencia". Bueno, la política la podemos deliberar pero de momento me interesa la parte técnica.

Dicho de forma sencilla, al instalarse el programita también se instalara el conectormysql, y lo que hará el aplicativo cuando se ejecute es correr una consulta sql contra una BD en un hosting donde preguntara si la empresa LOS GAVILANES existe en la tabla, si existe entonces el programa se levanta, sino existe dara un mensaje de que no se puede ejecutar el programa.

Aquí la pregunta.
¿es interceptable esta consulta desde el aplicativo hecho en VB6? y peor aun, ¿se puede alterar el resultado de la consulta en el app?. Por ejemplo, el programa (o la BD) tiene la empresa LOS POLLITOS y cuando consulte a la BD del hosting se retornara 0 registros porque LOS POLLITOS no esta registrado en la BD del hosting y de alli que si retorna cero registros pues no correra... esta parte es alterable en dicho aplicativo?

Pregunto esto porque hace unas semanas publique (http://leandroascierto.com/foro/index.php?topic=2879.msg16070#msg16070) un video donde si alteraban el exe y dado que mis conocimientos técnicos sobre esto no son tan profundos tengo esa duda.

Claro que no será lo único que consulte, también evaluare otros datos pero al final solo tendré 2 posibilidades: Verdadero o Falso, o, Cero registros o Un registro y se dispara una acción, entiendo que en ese video alteraban el aplicativo en una copia para tenerlo siempre licenciado, eso entendí. Agradecería me comenten, gracias.
Título: Re:Hackear (o crackear) programa hecho con VB6.
Publicado por: aedEric en Marzo 26, 2015, 01:52:16 am
Hola Amigo  :) bueno mis conocimientos en estos menesteres es minimo si es que por decir, casi nada pero bueno yo creo que un crack si lo podria de alguna forma invalidar la consulta,  por que lo comento bueno por que por casualidad me tope con un soft llamado IDM no es o mas bien ignoro si sea VB6 pero te comento

http://www.internetdownloadmanager.com/ (http://www.internetdownloadmanager.com/)   hasta donde investigue cada que se conecta o mas bien cada que inicia la pc IDM verifica la licencia, de alguna manera en cada version modifican la forma de validar la lic del soft pero siempre por la red aparece el parche que bloquea modifica la consulta y el programa es full, ahora en cuestion de vb6 entodo lo que sea comentado aqui en el foro que si usbs, que si encriptar etc. etc. algo que me llamo la atencion fue esto que te publico el 3 link es el que me llama mas la atencion y encombinacion con lo que comentan en el primer link por lo menos se puede armar algo que si no es 100% seguro por lo menos al cracker se le dificultara mas, saludos

http://www.karmany.net/proteccion-software/29-vb6-desde-programacion/16-protege-tu-programa-vb6-i (http://www.karmany.net/proteccion-software/29-vb6-desde-programacion/16-protege-tu-programa-vb6-i)

http://www.karmany.net/programacion-software/25-programacion-vb6/132-codigo-ensamblador-en-visual-basic-6 (http://www.karmany.net/programacion-software/25-programacion-vb6/132-codigo-ensamblador-en-visual-basic-6)

http://www.karmany.net/programacion-software/25-programacion-vb6/141-codigo-ensamblador-en-vb6-complemento-thundervb (http://www.karmany.net/programacion-software/25-programacion-vb6/141-codigo-ensamblador-en-vb6-complemento-thundervb)
Título: Re:Hackear (o crackear) programa hecho con VB6.
Publicado por: Albertomi en Marzo 26, 2015, 02:54:27 am
Estimado YAcosta
Tratare de dar respuesta a tu pregunta por partes
[/list]Saludos, desde algún lugar de Lima-Perú
Título: Re:Hackear (o crackear) programa hecho con VB6.
Publicado por: aedEric en Marzo 26, 2015, 03:02:28 am
Gracias  Albertomi por tu explicacion  ;) tan facil de entener saludos
Título: Re:Hackear (o crackear) programa hecho con VB6.
Publicado por: Albertomi en Marzo 26, 2015, 03:52:47 am
Estimado aedEric
Un gusto saludarte después de mucho tiempo. Al respecto en realidad, el truco es hacerle la vida lo más compleja posible a quien(es) quiera(n) hackear o crakear tu aplicación, con la finalidad de que desistan de hacerlo “algo que podría en ciertos casos resultar utópico”. Pero OjO sí que esto haga a tu aplicación más pesada.

Una técnica es tener implementados varios mecanismos de verificación pero que estos se disparen de manera aleatoria o que sean disparador por algunos eventos en particular. Otra técnica es usar el repudio (lo contrario al no repudio – me valido solo al inicio -), esto hace que tu aplicación se esté verificando varias veces durante su ejecución y si queremos hacerla más compleja haciendo uso de mecanismos de verificación distintos y disparados de forma aleatoria.
 
Saludos, desde algún lugar de Lima-Perú
Título: Re:Hackear (o crackear) programa hecho con VB6.
Publicado por: Jeronimo en Marzo 26, 2015, 08:25:32 am
Hola a todos.
Yván: te pido perdón si esto desvirtúa en algo el hilo que creaste, pero necesito preguntar algo a Albertomi relacionado íntimamente con este tema.
Albertomi: ¿Podrías dar un ejemplo, aunque sea esquemático (si fuera técnico, ¡mejor!), de lo que describiste en tu último comentario? Me gustaría aplicar algunas técnicas precisamente para tratar de disuadir a cualquier intruso de rango medio que quiera quedarse con lo que no le corresponde (tanto la aplicación como la información que constantemente viaja entre ella y el servidor de base de datos).
Si esto es motivo de otro hilo por desvirtuar este, por favor, avísenme y abro uno nuevo, así este queda limpio.
Muchas gracias.

Jerónimo
Título: Re:Hackear (o crackear) programa hecho con VB6.
Publicado por: YAcosta en Marzo 26, 2015, 12:22:38 pm
Hola Erick, gracias por comentar. Hola Jeronimo, no, no creo que se desvirtúe en absoluto porque la pregunta está en contexto.
Y hola estimado Albertomi, siempre dando la luz, muchas gracias por el dato.

Bueno con tu primer post de este hilo me entro el desanimo, o sea, tampoco es que quiera meterle mucha ciencia para "protegerme" de hackeos, me quería ir por la lógica de que si lo vendo super barato, a un precio absurdo la gente no le interesaría crakear, pero creo que igual basta que ponga a 1 sol mi soft igual le van a meter mano porque les va a parecer injusto pagar 1 sol... o simplemente por un reto o joda.

Pero luego en tu segundo post presentaste una idea interesante, y es la de hacer varias verificaciones durante el tiempo de ejecución del soft. Esto puede ser interesante considerarlo, pero la verdad ya deja de ser "divertido" realizar esa protección... aunque en realidad si lo es pero tampoco queria que me demande mas tiempo ello.

¿Que hacer entonces??
Se me ocurren dos caminos para lograr el millón (ahorita viene jeje) y ya no pasaría por validar y defender al software sino en cambiar mi regla de negocio, los caminos son:
Camino 1.- Me olvido de este aplicativo y lo migro o realizo en web, y cobro alguna misera anualidad por el servicio de uso, eso podría resultar interesante (php, alli te voy)
o
Camino 2.- Me olvido de cobrar por este aplicativo y lo entrego free, sin restricción en el tiempo y vería la forma de brindar un cobro por soporte, es decir, paso el valor al servicio y no a la licencia.

De momento me ha empezado a seducir estas ideas. Le apunto al negocio escalable (aquello que no necesita de mas humanos para crecer) y el Camino 1 es mas escalable que el Camino 2, pero para el Camino 2 ya tengo el soft que solo liberaría y me queda armar la plataforma de soporte y cobrar por el acceso.

Ambos caminos va a requerir inversión en publicidad.

Con todo y eso igual quisiera leer la respuesta a Jeronimo.

Saludos

Título: Re:Hackear (o crackear) programa hecho con VB6.
Publicado por: Albertomi en Marzo 30, 2015, 01:49:30 am
Estimados Jeronimo / YAcosta
Ahí les suelto algunas técnicas que podrían intentar de implementar:
[/list]
Espero haber dado alguna luces sobre el tema.

Saludos, desde algún lugar de Lima-Perú
Título: Re:Hackear (o crackear) programa hecho con VB6.
Publicado por: Albertomi en Marzo 30, 2015, 01:59:24 am
Estimado YAcosta

Por lo expuesto, me parece que queda claro que no es buena idea ni buena práctica el que desde tu aplicación cliente accedan directamente sobre internet a tu servidor de base de datos.

Saludos, desde algún lugar de Lima-Perú