Trouver l'algorithme d'un code?

    Publicités

Users Who Are Viewing This Thread (Total: 0, Members: 0, Guests: 0)

Aug 4, 2015
1,156
2
344
Je sais pas si c'est dans la bonne section !

Vuala, j'me demandais si avec un code (ex 1234-5678-9012) ou plusieurs, on pouvait reverse pour pouvoir trouver l'algo?
Et si il existe un logiciel qui trouve ces ressemblances (jPlag ?) existe, mais j'en doute.

Vuala merci !
 

Evaelis

La Voix de la Sagesse
V
Ancien staff
Apr 28, 2010
22,949
468
1,699
Valhalla
Aha, drôle n'est-ce point? :noel:

On peut être sérieux là? :')
Pour etre serieux, tu as trois possibilites (il y a quelques autres mais on en parlera pas ici) pour verifier une cle :
- En ligne : avoir un serveur qui verifie si ta cle est presente dans la BDD et la valide, tu peux donc pas le cracker via un keygen il faut un patch
- En local : Verifier la forme de la cle et considere que toute cle de cette forme est valide. Cela permet de generer plusieurs licence et pas simplement une serie de cle a mettre dans le soft des le depart
- En local : Justement faire la liste des cles trouvable donc dans le soft

Donc oui c'est possible, et oui ca depend du logiciel.
 
Aug 4, 2015
1,156
2
344
Pour etre serieux, tu as trois possibilites (il y a quelques autres mais on en parlera pas ici) pour verifier une cle :
- En ligne : avoir un serveur qui verifie si ta cle est presente dans la BDD et la valide, tu peux donc pas le cracker via un keygen il faut un patch
- En local : Verifier la forme de la cle et considere que toute cle de cette forme est valide. Cela permet de generer plusieurs licence et pas simplement une serie de cle a mettre dans le soft des le depart
- En local : Justement faire la liste des cles trouvable donc dans le soft

Donc oui c'est possible, et oui ca depend du logiciel.

C'est en ligne, du coup faudrait un patch.
Mais après on s'en fout un peu je pense, j'fais (si j'ai l'algo) plein de codes et go sentry pour les test
 

Evaelis

La Voix de la Sagesse
V
Ancien staff
Apr 28, 2010
22,949
468
1,699
Valhalla
Aug 4, 2015
1,156
2
344
C'est possible de faire un truc en ligne avec un algo mais peu sont assez cons pour le faire. Pouquoi risquer un nombre enorme de cle dans la nature quand tu peux en generer lors du paiement ?

Mais le seul problème c'est que t'achètes des clé à usage unique sur un site pro (à eux bien sûr)

---------- Message ajouté à 19h06 ---------- Le message précédent était à 07h07 ----------

Pour etre serieux, tu as trois possibilites (il y a quelques autres mais on en parlera pas ici) pour verifier une cle :
- En ligne : avoir un serveur qui verifie si ta cle est presente dans la BDD et la valide, tu peux donc pas le cracker via un keygen il faut un patch
- En local : Verifier la forme de la cle et considere que toute cle de cette forme est valide. Cela permet de generer plusieurs licence et pas simplement une serie de cle a mettre dans le soft des le depart
- En local : Justement faire la liste des cles trouvable donc dans le soft

Donc oui c'est possible, et oui ca depend du logiciel.
Chiant de faire un patch?
 

GoldenOcto

Nouveau membre
Sep 1, 2016
1
0
1
Le seul moyen est de rassembler un echantillon suffisament grand de cles et de les traiter a travers un reseau neuronal dans l'espoir de deceler une relation entre les differentes clees. Mais ca releve de la cryptographie de haut vol...
 

Blowa

Membre actif
Jun 8, 2014
175
55
944
Beijing
github.com
Discord
Blowa#1337
Salut,
Suivant le type de vérification utilisées par le serveur, tu peux facilement bypass une sécurité relativement faible avec une réponse déjà formatée pour ton client.

Normalement, dans le schéma simple d'une connexion CLIENT/SERVEUR ça donne :
CLIENT -> REQUETE -> SERVEUR
SERVEUR -> REPONSE REQUETE -> CLIENT

Si tu veux mieux comprendre la logique des protocoles de communication, je t'invite à faire un "Man in the Middle" sur du HTTP (le moyen le plus simple est d'utiliser la sous app "Réseau" de ton navigateur)

Enfin, moi perso j'utilise Fiddler quand je veux monitorer du traffic ciblé en HTTP et sinon WireShark.

Même si tu n'arrive pas à aboutir à tes fins, ça peut t'apporter énormément de connaissances pour l'avenir (Il paraîtrait qu'une grande majorité des Applications Mobile n'est pas sécurisée)
 
Aug 4, 2015
1,156
2
344
Salut,
Suivant le type de vérification utilisées par le serveur, tu peux facilement bypass une sécurité relativement faible avec une réponse déjà formatée pour ton client.

Normalement, dans le schéma simple d'une connexion CLIENT/SERVEUR ça donne :
CLIENT -> REQUETE -> SERVEUR
SERVEUR -> REPONSE REQUETE -> CLIENT

Si tu veux mieux comprendre la logique des protocoles de communication, je t'invite à faire un "Man in the Middle" sur du HTTP (le moyen le plus simple est d'utiliser la sous app "Réseau" de ton navigateur)

Enfin, moi perso j'utilise Fiddler quand je veux monitorer du traffic ciblé en HTTP et sinon WireShark.

Même si tu n'arrive pas à aboutir à tes fins, ça peut t'apporter énormément de connaissances pour l'avenir (Il paraîtrait qu'une grande majorité des Applications Mobile n'est pas sécurisée)

Faire du MITM me sert à rien, car la vérification c'est juste pour donner le solde d'une carte