Хак! Ломать не строить - это уметь надо

StarForce 3

,

обход защиты?

Дата публикации:

Tosha, 21.06.2004 - 16:01

Народ подскажите есть ли действительно реальны способ взломать StarForce, или НЕТ.

farg, 19.12.2004 - 17:57

можно попробовать для обхода защиты утилиту StarFuck
StarFuck v0.82 Full Version берем тут, заодно и читаем о программе _http://www.project-starfuck.tk/

Gray, 21.12.2004 - 7:42

А справочка к ней не прилагается? А то чего-то непонятно там все -"правит блэк лист", "включить блэк лист", защиты всякие написаны по моему старенькие, в общем ниче не понятно, кроме "закрыть окно" ph34r.gif

Raider_Singer, 6.02.2005 - 15:47

Люди, поделитесь опытом - может кто знает, как сломать StarForce 3?
Желательно, чтобы это была либо отдельная утилита, либо дополнение к программам VirtualCD (5.0.4) или VirtualDrive (8.0 Personal). Крайний случай - Alcohol 120% 1.9.2 build 1705
Заранее спасибо.

PRYANIK, 6.02.2005 - 16:17

Темки соединил, юзаем поиск господа wink.gif!

Raider_Singer, 6.02.2005 - 16:25

а ссылочка http://forum.softoroo...l?hl=starforce не работает!!!

PeN, 6.02.2005 - 21:09

Да старфорс просто бесит !!!!!! Пираты всё равно копируют ( вместе с этой системой защиты ) а нам одни проблемы есть способ какой-то _http://paladin.ifriga...x.php/t41.html

Raider_Singer, 13.02.2005 - 7:22

ни http://forum.softoroo...l?hl=starforce
ни http://paladin.ifriga...x.php/t41.html
не работают - может есть больше ссылок?

PeN, 13.02.2005 - 8:37

Посмотри это :
Цитата | Quote
Многие локализаторы сейчас на своей продукции различного рода защиты для борьбы с пиратством  На днях набрел на интересное решение одного товарища в области обхода такой печально знаменитой защиты как Star Force... Целиком запихиваю сюда его решение, может кому пригодится...
\"...Обход зашиты StarForce 3
StarForce 3 (SF3) лично меня уже достал по полной! Слава богу, эта защита далеко не совершенна. Есть реальный шанс записать диск, защищенный SF3, на обычную болванку за 9 рублей.
Вам понадобится:
устройство CD-RW
устройство CD-ROM

программа    Alcohol 120% 1.4.7 (Build 1005)    для записи дисков
лекарство _http://starforce3.nar...Force3_147.rar

файл AxType.ini с поддержкой SF3 для Alcohol 120% 1.4.7 (Build 1005)
CD-R диски (не CD-RW !!!)

Первое! Устанавливаем программу Alcohol 120%, потом лечим ее (если лекарство нашли). В папке с программой (по умолчанию это: C:\Program Files\Alcohol Soft\Alcohol 120) есть файл AxType.ini - заменяем его тем, что скачали _http://starforce3.nar...Force3_147.rar

Или сами дописываем в него следующее:
[StarForce 3.x]
MAX Read Speed=1411
Skip Read Error=0
Fast Skip Read Error=0
Read SubChannel Data=1
Read PreGap Area=0
DPM=1
DPM Precision=1
MAX Write Speed=65535
Fix EFM Error=0
Burn RMPS on Disc=0
RecordMethodCount=4
RecordMethod_00=0x01
RecordMethod_01=0x02
RecordMethod_02=0x03
RecordMethod_03=0x04
Второе! Суем в устройство CD-ROM диск, защищенный SF3 (у меня Операция Silent Storm), а в устройство CD-RW чистую болванку. Запускаем программу Alcohol 120%, щелкаем по Копирование дисков. Тип данных: StarForce 3, скорость чтения: 8x (короче все как на картинке).

Третье! Выбираем куда сбросить образ диска (это займет ~700 мегабайт).

Четвертое! Тип данных: опять StarForce 3, скорость записи: Максимум (если не получится, понижаем до 8x или 4x).

Во время копирования на компьютере лучше не работать (даже мышь не двигать и музыку вырубить). После копирования свежевыпеченную болванку суем в устройство CD-ROM (не CD-RW) и играем себе в кайф.
Внимание! Болванка может не пройти проверку с первого раза или вообще не проходить проверку на старых или не совсем исправных устройствах CD-ROM. При прохождение проверки компьютер может повиснуть на минуту.

AlexGost, 18.03.2005 - 14:13

Хотелось бы уточнить, что именно желает узнать автор темы.
Как скопировать диск, защищенный Starforce 3 или как обойте эту защиту, имея на руках оригинал или копию диска, защищенного SF3.
Мне приходилось, в основном, сталкиваться имеено с обходом защиты.
Например, игра Trackmania. Для версии 1.0 есть работающий NoCD, а вот для последнего патча/дополнения версии 1.2.5 приходится обходить SF3 с помощью программки Starforce Nightmare, последней версии Alcohol 120% и образа игры (mini-image или "топологии").
Starforce Nightmare отключает/включает приводы.
Alcohol 120% и образ понятно зачем нужны.

Ivan3664, 13.05.2005 - 4:53

может кто знает как создать рабочий образ диска защищенный starforce

SpiderX, 13.05.2005 - 5:10

Пробуй как PeN писал или юзай самый свежий CloneCD версии 5.2.2.1 и старше.

NEITR0N, 13.05.2005 - 14:30

Поробуй создать оброз любоцй программой(например с помощью VirtualDrive) и скачсать No-CD (No-CD моня найти например на _stopgame.ru)
Желаю удачи! smile.gif

Dream, 13.05.2005 - 16:34

Давайте попробуем обмануть старорс на реальной игре. Напримие "Казаки Наполеоновские войны". Там его новая версия.

Dream, 14.05.2005 - 15:48

Пытался взломать с помощью старфака - не получилось, starforse nightmarte - нииче непонял, хоть и прочитал к ней ридми smile.gif. Как узнать какой IDE перывй, какой второй?

Raider_Singer, 14.05.2005 - 18:42

снимаеш боковую крышку системного блока - и туда куда идут шлейвы от винчестеров\сидиромов - смотри 1-ый IDE - это IDE 0 а второй IDE - IDE 1... есть идиотские матери как, например, Gigabyte - там первый это IDE 1 а второй - IDE 2.. лично мне привычнее считать по первому варианту...

Dream, 17.05.2005 - 21:46

Угу. Я еще заметил, когда комп грузится, то пишет

Primari master - жесткий например
Primari slave - ...
Т. е превый IDE
Secondory Master ...
2-й IDE

И корпус открывать не надо.

Raider_Singer, 18.05.2005 - 16:14

Ну да... но мне проще постаринке - отверточкой smile.gif

SpiderX, 18.05.2005 - 16:24

QUOTE
Ну да... но мне проще постаринке - отверточкой

Оффтопим, товарищи!
Почему никто не пишет как удалось решить проблему (если удалось, конечно)?

Raider_Singer, 20.05.2005 - 13:21

Так ведь не удалось никому еще - я скока не пробовал, даже этот гребаный StarFucker нифига не помогает! а вот еслибы мне объяснили как делать эти мааааленькие образы для Алкоголя 120% - тогда бы старфакер помог

SpiderX, 20.05.2005 - 13:37

Пробуй варианты с CloneCD, BlindWrite Suite. Только параметры правильно выставляй. Для CloneCD чтение из субтреков обязательно ставь + запрет на пропуск ошибок (где то я это уже писал smile.gif ). Для BlindWrite Suite пробуй различные методы чтения + разные комбинации опций (опираясь на мануал к проге).
Для лучшего чтения поставь драйвер Adaptec ASPI и убедись что твой дисковод умеет работать в режиме RAW.

NEITR0N, 20.05.2005 - 13:48

QUOTE(Raider_Singer @ 20.05.2005 - 13:21)
Так ведь не удалось никому еще - я скока не пробовал, даже этот гребаный StarFucker нифига не помогает! а вот еслибы мне объяснили как делать эти мааааленькие образы для Алкоголя 120% - тогда бы старфакер помог
*



В ставляешь реальный диск в сидюк, запускаешь алкоголь, Ставиль StarForse 1,2,3 и виртуальшь. Ждешь пока прогресс дойдет до 30% и остонавливаешь. Остается маленький оброз и его и используешь. У меня таким способом получилось сломать "Космические Рейнджеры 2"
Удачи. smile.gif

Castle-troy, 16.06.2005 - 1:45

Одна идея есть, но у меня не выйдет, может у кого ещё получится: StarForce устроена так, что exe`шник игры при загрузке ссылается на файл protect.dll, а тот в свою очередь на файлы с расширениями *.id0 и *.id1 (так в любой игре) везде неизменным остаётся protect.dll думаю он и есть основной файл StarForce открыть его можно дизасемблером, но что делать дальше ума не приложу, не рублю я в кодах программ. Может кто попробует его поломать?
Да! Без protect`а ничего не грузится.

Raider_Singer, 21.06.2005 - 16:08

QUOTE
Да! Без protect`а ничего не грузится.

Ты имеешь ввиду, что не грузится вообще ничего или не грузится проверка диска на оригинальность? + скажи, каким дизассемблером ты его (protect.dll) открыл?

[$], 7.07.2005 - 19:34

Pen:
QUOTE
.......................

Или сами дописываем в него следующее:
[StarForce 3.x]
MAX Read Speed=1411
Skip Read Error=0
Fast Skip Read Error=0
Read SubChannel Data=1
Read PreGap Area=0
DPM=1
DPM Precision=1
MAX Write Speed=65535
Fix EFM Error=0
Burn RMPS on Disc=1
RecordMethodCount=4
RecordMethod_00=0x01
RecordMethod_01=0x02
RecordMethod_02=0x03
RecordMethod_03=0x04

.............................



Кроме этих строк в опциях в параграфе Эмуляция нужно везде поставить галочки и вообще записывать образ на диск не обязательно .Сделал образ на маленькой скорости (чем меньше тем лучше) Стар Факом выключил реальные СиДИ Ромы и играйся таким если не идёт с образа тогда нужно записать . Лично я переписал Звездных Волков . Космических Рэйнджеров . Принца Персии .Сакред , Карателя вот только к сожалению не получилось переписать ТитБит Flashback ... а жаль оч поиграть хотелось ..а покупать влом!!

Raider_Singer, 1.11.2005 - 12:42

На _http://www.gamecopyworld.com есть очень много софта и статей (жаль на англицком) по клону всех защит и созданию СВОИМИ РУКАМИ No-CD. Скоро полезу проверять, если что-нибудь получтся - отпишусь. И вы тоже посмотрите...

kalbaska, 2.11.2005 - 4:16

Алкоголем последней версии эта проблема решаема в принципе...
Все зависит от вашего привода. Я на космических рейнджерах 2 пробовал. У меня 3 привода, на 2 не получилось, зато на 3 прокатило влегкую.

Raider_Singer, 2.11.2005 - 10:18

какой привод - IDE ATA или RAID?

Wilcat, 2.11.2005 - 11:26

А StarFuck не помогает ?

____________

StarFuck 0.83 программа для взломазащиты Starforce Делаете Образ Alcahol ,указывая зашиту на скорости примерно 1 и удаляете старфорс с диска и получаете чистый безстафорсский диск.

Raider_Singer, 3.11.2005 - 6:00

Скажу честно, ни разу не пробовал. Прога на винте лежит но юзать я ее не юзал...

Фан, 3.11.2005 - 8:40

В Splinter Cell Chaos Theory тоже старфорс 3.
НИ Факеров, ни nightmare, или как его там, не ломается)

Wilcat, 3.11.2005 - 10:06

QUOTE
В Splinter Cell Chaos Theory тоже старфорс 3.
НИ Факеров, ни nightmare, или как его там, не ломается)


Блин, даже интересно стало, теперь только одна проблема, где найти "Сплинтера" с "старфорсом" ... biggrin.gif biggrin.gif biggrin.gif offtopic.gif

[$], 5.11.2005 - 16:14

Вот тут _http://sdot.ru/forums...ad.php?t=17530 оч. понятно написано как делать мини образы для игр с ними всё чётко рабатает

Raider_Singer, 6.11.2005 - 5:37

хм... вроде что-то написано... лана, пока что спать, сутра почитаю, отпишусь - помогло или нет...

Владимир XXXL, 28.11.2005 - 2:54

По поводу SF3

Можно просто сделать копию диска пропатчив топологию по AIBу
Смотрите здесь:
http://www.gsfdsf.ru cool.gif

Raider_Singer, 1.12.2005 - 20:34

хм... щас заценим...

s_A_n, 20.06.2006 - 11:24

Я знаю
несколько способов охода СФорса
1.на примере SC:HT
а)устанавливаем игру
б)устанавливаем демку
В)из демки в норм. игру тянем .ехе и protect.dll.


2.Пробывал с Sacred,Sacred:underworld,Магия Крови,Механоиды2:BK и т.д.
а)Я пользовался: Alcohol 120% 1.9.2.(1705).BWA Builder (Шоб посмотреть на работоспособность образа).ISO Commander (шоб посмотреть код на диске).Daemon tools 4.03HE

б)Теперь запускаем Alkohol и делаем образ
1.скорость чтения 10х
2.ставим галку на чтение позиционных данных (точность:высокая) /далее/
3.указываем путь сохранения/далее/
4.Теперь когда появиться окно (ук. скор. измерения функции DMP)
ставим минимум или 2х.
С образом закончили

в) заходим в BWA Builder И смотрим правильно ли мы сделали образ.
если линия тонкая то натмал.А если как еа кардиограмме образ делаем заново.

г)теперь выкл. камп и выдергиваем шнур питания (там 4 проводочка Желтый,черный,черный,Красный)
д)включаем камп образы втыкаем в демона,запускаем игру и молимся шовсе сделали правильно.


____________
кому помогло и кому не трудно нажать THANKS

s_A_n, 22.06.2006 - 22:53

не,ну вы хоть шо нибудь напишите!
Помоголо\ не помогло,а то как сам с собой переписываешся!

s_A_n, 24.06.2006 - 15:39

Может комуни будь интересно как работает SF

Данная статья не претендует на подлинность предоставленных в ней данных, и может рассматриваться только как набор цифр и букв русского и латинского алфавитов.


Описание проверки компакт дисков защитой StarForce

В данной статье описывается защита от копирования компакт дисков (далее CD) "StarForce Professional 3.x" (далее SF) компании "Protection Technology" (за границей известной как "StarForce Technologies"), а точнее то, как эта защита проверяет CD на подлинность.

Глава 1. Общее описание действий SF

Приемы и особенности SF:

1. Проверка драйверов SF и их обновление;
2. Обнаружение IDE контроллера и работа с ним напрямую, минуя драйвера, что оставляет все существующие программы эмуляции в стороне;
3. Обнаружение CD-ROM приводов на IDE и прочих контроллерах и работа с ними на уровне ATAPI команд;
4. Проверка заголовка CD;
5. Проверка происхождения CD (CD-ROM/CD-R/CD-RW) в пишущих CD-приводах;
6. Проверка физических параметров CD;
7. Блокировка файловой системы при выполнении п.5;
8. Проверка (контрольной суммы) данных в прочитанных секторах п.5.


Этапы проверки SF и их назначение:

1. Проверка драйверов SF и его обновление.
В случае обнаружения модифицированного драйвера или драйвера старой версии SF производит повторную установку драйвера, для пользователя это проявляется сообщением об установке защиты и просьбой перезагрузиться;

2. Поиск IDE контроллера и CD-ROM на нем.
Данный этап очень важен, именно благодаря нему SF получил от народа зыбкое звание неломаемой защиты. Объясняю, во-первых, при обнаружении CD-ROM на IDE контроллере SF требует вставить диск именно в него, а во-вторых, при наличии CD в CD-ROM на IDE контроллере SF может сделать с ним что угодно, например, легко разоблачить RMPS CD;

3. Поиск CD в CD-ROM и проверка его заголовка.
Зачастую после этого этапа пользователь получает сообщение «Вставьте диск в привод», когда CD отсутствует или это RMPS CD в CD-ROM на IDE контроллере, или «Вставьте диск в другой привод», когда CD вставлен не в обнаруженный CD-ROM на IDE контроллере;

4. Проверка данных, физических параметров и происхождения CD.
Проверка физических параметров это тема следующей главы.
Проверка происхождения диска происходит за счет команды чтения ATIP, эти данные присутствуют только на CD-R/RW CD и не могут быть считаны не пишущими CD-ROM. Также существует возможность блокировать чтение ATIP с помощью программы «Alcohol 120%», но и она бессильна, в случае если CD-ROM находится на IDE контроллере. В случае провала данного этапа пользователь получит сообщение о неверном ключе и диске.

Здесь осталось только заострить внимание на методах борьбы с виртуальными дисками:
А: Блокировка файловой системы, что приводит к невозможности чтения образов дисков и неработоспособности виртуальных CD-ROM.

Известны и методы обхода:
а1. Использование модифицированных драйверов SF.
Автору известен только один, версии 1.24, который был срочно обновлен и навязан новыми играми и их патчами;

а2. Неполный образ.
Нет данных в образе – нет необходимости их читать. Нет необходимости их читать – нет чтения. Нет чтения – нечего блокировать. Однако при этом виртуальный CD-ROM продолжает эмулировать физические параметры диска, что приводит к запуску игры;

Б: Проверка данных CD.
Эта проверка возникла как логически верный способ предотвращения обхода блокировки файловой системы. Вероятно, происходит подсчет и проверка только контрольной суммы, но, так или иначе, стало невозможным использование неполных образов.


Подведём итоги первой главы в виде возможных обходов SF:
1. Пишущий CD-ROM на IDE контроллере:
а. Оригинальный диск.

2. Не пишущий CD-ROM на IDE контроллере:
а. Оригинальный диск;
б. Лотерея «Угадайка», подбор CD-R/RW диска с подходящими физическими параметрами.

3. Отсутствие CD-ROM на IDE контроллере и его присутствие на не-IDE контроллере:
а. Оригинальный диск;
б. «Угадайка», если CD-ROM – пишущий, то необходима программа блокировки чтения ATIP;
в. CD с RMPS информацией – отличный вариант. Смотрите, стоимость не-IDE PCI PATA/SATA контроллеров упала до неприличия (бывают и «на халяву», встроенные, чипсетные), а PATA-USB переходников (читай «не-IDE контроллер») еще ниже.

4. Отсутствие CD-ROM на IDE контроллере, наличие виртуального CD-ROM и образа оригинального диска с верными DPM:
а. Полный образ на локальном жестком диске.
Вопрос: «Оно когда-нибудь САМО работало?». Впрочем, если вы согласны помочь виртуальному CD-ROM, то попробуйте модифицированный драйвер SF версии 1.24;
б. Полный образ на сетевом диске.
Да, когда-то этот способ работал, потом блокировку файловой системы усовершенствовали. См. модифицированный драйвер SF версии 1.24;
в. Неполный образ.
Работает при отсутствии проверки целостности данных;



Глава 2. Проверка SF физических параметров CD

По ходу главы будут приводится примеры. Примером везде является диск с меткой «SR2D1» (первый диск игры «Космические рейнджеры - 2»).
Суть проверки заключается в измерении времени чтения секторов при определенном порядке их чтения. Всего SF производит 40 попыток снять физические параметры диска. Каждая попытка представляет собой 140 команд чтения сектора (139 интервалов времени) разбитых на 4 этапа. Давайте посчитаем этапы, сектора и интервалы времени:

1. Чтение первого сектора. Например «SR2D1»: 227692.
Далее чтение 100 секторов в обратном порядке с постоянным шагом равным количеству секторов на виток (далее – SPR) в данной области (например «SR2D1», 19). На выходе получаем 100 интервалов времени. Например «SR2D1»: 227673, 227654...225592.

2. Чтение 16 секторов в обратном порядке с шагом от -2 до -(SPR в данной области + 1). Итого получаем 16 интервалов времени. Например, для «SR2D1»: 225790, 225787, 225782, 225776, 225769, 225761, 225752, 225741, 225729, 225716, 225702, 225687, 225671, 225653, 225634, 225614.
Далее чтение последнего сектора первого этапа. Например, для «SR2D1»: 225792. Т.е. прыжок обратно на конец первого этапа. Интервал времени имеем, но он не нужен;

3. Чтение 6 секторов в прямом порядке с большим шагом (переход в новую область). Например «SR2D1»: 243287, 260780, 278273, 295766, 313259, 330752. Получаем 6 интервалов времени;

4. Чтение 16 секторов в обратном порядке с шагом от -2 до -(SPR в данной области (например, для «SR2D1» – 22) + 1). Например, для «SR2D1»: 330750, 330746, 330741, 330734, 330726, 330717, 330706, 330694, 330681, 330666, 330650, 330633, 330614, 330594, 330572, 330549. Итого получаем 16 интервалов времени.


Номера всех секторов можно вычислить, изначально зная всего 4 значения:
1. Номер последнего сектора первого этапа (читать как «начало второго этапа»). Кратен 256. Например «SR2D1»: 225792;
2. Количество секторов на виток в области первого и второго этапов. Целое. Например «SR2D1»: 19;
3. Номер последнего сектора третьего этапа (читать как «начало четвертого этапа»). Кратен 256. Например, для «SR2D1»: 330752;
4. Количество секторов на виток в области четвертого этапа. Целое. Например, для «SR2D1»: 22.

Из этих величин тривиально вычисляются все остальные номера секторов, точность шага для 2-го и 4-го этапов не представляет проблемы для вычислений. 6 шагов 3-го этапа получаются целым делением необходимого интервала (Число №3 – Число №1) на 6.

Теперь рассмотрим поэтапно, какую информацию и как можно добыть из полученного мусора (однако, это не означает, что именно так действует SF, это только показывает, какие у него есть возможности):

1. Имеем 100 значений интервалов времени. Если информация о SPR для данной области была верна (у CD одинаковой емкости на секторах с одинаковыми номерами она лежит в пределах 1%), то получается, что все значения кратны времени оборота диска (t1). В идеале каждый интервал должен быть приблизительно равен времени оборота диска, но из-за того, что привод может делать при чтении более одного оборота (особенно на больших скоростях), условно считаем полученные значения кратными времени оборота.
В принципе из этого уже можно вытащить t1 (например, случай, когда все значения равны 2*t1 и 3*t1), но гарантии нет (пример, когда все значения равны или кратны 2*t1). Поэтому довольствуемся значением t2, которое кратно t1, т.е. t2=t1*N, где N – целое число 1,2,3…

2. Второй этап, как и четвертый, можно использовать для вычисления SPR в данной области диска и для получения действительного значения времени оборота диска (t1). Отклонение полученных значений от действительности составляет сотые доли процента.
Полученные на этом этапе значения можно изобразить графически, все они будут расположены на семействе равноудаленных друг от друга параллельных прямых:



На рисунке 1 все линии пересекают оси в точках, кратных t1 и spr.
Все экспериментальные значения жмутся к оси шага настолько, насколько это позволяет механика CD-ROM.
Например «SR2D1» (виртуальный CD-ROM, шаг непринципиально отличается от SF):
225790 (-2) 29.072 мс;
225787 (-3) 27.360 мс;
225782 (-5) 23.938 мс;
225776 (-6) 22.228 мс;
225769 (-7) 20.517 мс;
225761 (-8) 18.805 мс;
225752 (-9) 17.094 мс;
225741 (-11) 46.189 мс;
225729 (-12) 44.486 мс;
225716 (-13) 42.777 мс;
225702 (-14) 41.069 мс;
225687 (-15) 39.327 мс;
225671 (-16) 37.611 мс;
225653 (-18) 34.189 мс;
225634 (-19) 32.478 мс;
225614 (-20) 30.767 мс.

Для получения точных значений SPR и t1 необходимо задействовать статистическую обработку полученных значений. Для этого можно использовать модель с линейной аппроксимацией методом наименьших квадратов. На вход модели подаются предполагаемые значения spr и t2 = x*t1. Надо заранее отнести каждое экспериментальное значение к какой-либо линии (1, 2, 3…). Ввиду возможной кратности полученного значения t2, надо построить несколько моделей по имеющимся у нас предполагаемым spr и tN=t2/N, где N=1,2,3…, определяем к каким прямым модели относятся значения, опять 1,2,3…, проводим линейную аппроксимацию МНК. Правильной моделью будет та, аппроксимация которой даст наименьшее среднеквадратичное отклонение. Полученную модель можно использовать для вычисления spr и t1 с оценкой точности вычислений.
Например «SR2D1» дает: t1=32.512 мс (дисперсия 0.011 мс), spr=18.982376, что на 0.09% меньше чем предполагаемые 19.

4. Да, именно 4-й этап, 3-й потом.
Расчет задержек 4-го этапа отличается от 2-го только тем, что первоначальная модель всего одна. Время оборота диска t1 берется со второго этапа, также используется новый предполагаемый spr. На выходе получаем точные spr и t1 для новой зоны.
Пример «SR2D1» (виртуальный CD-ROM, шаг непринципиально отличается от SF):
330750 (-2) 29.536 мс;
330746 (-4) 26.583 мс;
330741 (-5) 25.106 мс;
330735 (-6) 23.628 мс;
330727 (-8) 20.675 мс;
330718 (-9) 19.196 мс;
330707 (-11) 16.241 мс;
330695 (-12) 14.777 мс;
330682 (-13) 45.814 мс;
330667 (-15) 42.862 мс;
330651 (-16) 41.389 мс;
330634 (-17) 39.872 мс;
330615 (-19) 36.916 мс;
330595 (-20) 35.450 мс;
330573 (-22) 32.539 мс;
330550 (-23) 31.064 мс.
t1=32.488 мс (дисперсия 0.017 мс), spr=22.019807, что на 0.09% больше чем ожидаемые 22 сектора на виток.

3. Третий этап, как промежуточный между 2 и 4, является переходным. На нем производятся 6 больших скачков. Зная время оборота диска t1 на 2 и 4 этапах, можно интерполировать его через 3 этап, например, линейно по времени (при CAV режиме скорость вращения не меняется). Так можно определить не только количество оборотов между каждым чтением, но и даже относительный угол между 7 секторами на диске, который затрагивает 3 этап. Это их относительное положение очень индивидуально для каждого диска, т.к. на него влияет очень много факторов, таких как, линейная плотность записи и расстояние между витками.
Берем пример «SR2D1»:
243287 (17495) 37.986 мс;
260780 (17493) 28.173 мс;
278273 (17493) 49.398 мс;
295766 (17493) 24.493 мс;
313259 (17493) 46.262 мс;
330752 (17493) 44.718 мс.
И каждый интервал времени даст: 61, 312, 187, 271, 153, 135 градусов.


Подведем итоги второй главы в виде данных о диске, которые может узнать SF:
- плотность секторов на виток в двух заданных областях с очень высокой точностью;
- 6 значений характеризующих угловое положение 7 заданных секторов.


Глава 3. Практическая
Был произведен анализ реакции SF (да, да, «SR2D1») на изменение физических параметров CD, которые были обнаружены во второй главе. Т.е. игра «Угадайка» на качественно новом уровне.
Для анализа использовались: кучка CD-RW CD, непишущий SONY CDU5231 и несколько пишущих CD-ROM (разница между ними не выявлена).
Путем правки образа производилась установка (с точностью в 20 градусов, кто знает, тот поймёт) 6-ти угловых значений в соответствии с показаниями виртуального CD-ROM. Запись такого образа на соответствующий ему CD-RW CD приводила к опознанию CD SF в непишущем CD-ROM SONY CDU5231 как оригинального. И так на всех 5 CD-RW CD.
Изменение количества секторов на виток в пределах широко доступных CD-RW CD (были -0.3%..+0.5%) SF проигнорировал.

Также можно скачать архив с программами, которые явились конечным результатом этой статьи и должны помочь создавать рабочие CD копии

mars, 29.06.2006 - 11:09

Печально знаменитая StarForce в своих текущих инкарнациях отправляется в печь. Система защиты дисков от копирования, бывшая до недавнего времени либо просто непробиваемой, либо крайне сложной для обхода, наконец-то пала благодаря усилиям российско-украинских программистов.

С помощью этой проги можно запустить практически любую вышедшую на сегодняшний день игру, защищенную технологией StarForce (вплоть до текущей версии 3.4) без наличия в приводе оригинального диска. Единственным условием для работы игры без CD является наличие хорошего CD/DVD-привода, способного создать образ с правильной топологией диска, например, в программе Alcohol 120%. Об остальном утилита позаботится сама. Вам не нужно будет отключать IDE-каналы в BIOS, выдергивать шлейфы из разъемов и удалять CD-эмуляторы - достаточно лишь запустить получившийся на выходе ярлык.

SLIDER, 29.06.2006 - 18:14

ImPeRaToR
Когда комуниздиш файлы с других сайтов неполенись перезалить файлы (если они маленькие) и убрать пароли с архивов, нам не нужна реклама других софтовых ресурсов, в следующий раз юзай поиск лучще, а пока утное предупреждение!

Темы соеденил!

SLIDER, 29.06.2006 - 21:29

StarFuck 0.83


Перезалил к нам!


user posted imageСкачать/Download: StarFuck 0.83 ~ 1.36Mb

Пароль на архив: SoftoRoom.NeT


P.S На сайте стоит антилич, поэтому качать через браузер или "рефер-ссылку"
http://softoroom.org
(!) подробней...

s_A_n, 7.07.2006 - 9:03

QUOTE(SLIDER @ 29.06.2006 - 21:29)
Перезалил к нам!
*


Чё то как то плохо перезалил -- не качаеца!


Всё работает, там ссылочка есть внизу специально для тебя зайди туда и попробуй снова скачать по инструкции.

BRONEPOEZD, 22.07.2006 - 20:38

Народ Большая просьба по тойже проблеме, только вот СФ уже5 или 6!!! sad.gif

Volk, 22.07.2006 - 22:39

QUOTE(BRONEPOEZD @ 22.07.2006 - 20:38)
Народ Большая просьба по тойже проблеме
*



Может конретней будешь выражаться? Или охота пофлудить?
Смотри - получишь предупреждение!

mad.gif

BRONEPOEZD, 22.07.2006 - 22:46

То Volk:> Просьба посоветовать ломалово на СФ 5 или 6! Думаю корректо выразился.

AquaTour, 23.07.2006 - 1:14

2BRONEPOEZD нет не корректно, скажи где ты достал StarForce 5 и StarForce 6, может сам написал?!! Последния версия - StarForce 3, как ее ломать см. выше!

BRONEPOEZD, 23.07.2006 - 1:16

На диске СФ выше третева, адназначно! А третий Йа через Алкоголер ламю, и отключаю сидюк просто!

Love.sys, 23.07.2006 - 1:45

BRONEPOEZD, успокойся, СФ 5 тебе приснился, выпий наволакординчика. Есть модификации третьего, 3.52, 3.56 - а ты просто флудер

BRONEPOEZD, 23.07.2006 - 1:49

TO Гражданин:> Попробуй игру Пограничье, и скажи пожалуйста, шо там за защита!

Love.sys, 23.07.2006 - 1:54

BRONEPOEZD, ок, вышли мне её по почте, адрес в ПМ напишу. И вообще, прекращай уже заниматься фигнёй...

BRONEPOEZD, 23.07.2006 - 2:19

To Гражданин:>ОК Пасиба. Закину завтра, или гдето через неделю ,когда снова на дежурство выиду.

SLIDER, 23.07.2006 - 20:36

BRONEPOEZD

С каких пор эта тема называется "как пофлудить"?!!!
BRONEPOEZD, Получаеш предупреждение за флуд!

Стар форса выше 3 версии НЕ СУШЕСТВУЕТ!

s_A_n, 5.08.2006 - 8:24

А говорят чё на FlatOut 2 уже 4
Не сочтите за флуд smile.gif

G.K., 27.09.2006 - 17:02

Не сочтите за флуд, но старфорс уже пятый есть.

s_A_n, 27.09.2006 - 19:09

Но на 4 была хня что образ не запускается может на 4,06 демоне решилась?пробывал на FlatOut 2

G.K., 4.10.2006 - 19:20

Вот есть такая идея:
(я вообще не программист, поэтому, если ляпну глупость, просьба не кидаться помидорамиsmile.gif)
Имхо, "универсальный" хак для старфорса программист может соорудить таким образом:
Как известно, старфорсный экзешник ищет протект.длл, а тот протект ищет ещё что-то, и потом отвечает экзешнику.

Такой вариант: Делается прога, которая от имени экзешника опрашивает протект.длл (оригинальный диск вставлен, всё ок), побайтово считывает всю информацию, которая там читается, запоминает её. Потом автоматически делает мини-экзешник, который маскируется под протект.длл, принимает его имя, и подменяет основной файл, и, при запросе оригинального экзешника выдаёт ему ту информацию, которую он хочет (скопированную при чтении настоящего протекта).
При таком варианте не надо даже делать образ диска.
Возможно ли это теоретически?

serwww, 4.10.2006 - 19:46

1.Flatout 2, Защита: Европа, СНГ - starforce 4, Америка - securom 7
2.Как StarForce определяет диск? По сути дела любая защита это уникум, если раньше защиты основывались на изменении RAW или же Subchannel информации, то сегодня такие способы больше вообще не используются, так как любое современное пишущее устройство способно записывать эту информацию как есть без изменений и смысла в таких, по сути дела лишних ухищрениях больше нет, но на сегодня ситуация кардинально изменилась в пользу физических защит. RAW и Subchannel данные как бы то ни было принадлежат к логическому уровню строения диска, они ни коим образом не относятся к физическому обустройству диска. Из вышеуказанных вопросов вам должно быть стало ясно, что такое топология и у каждого диска произведённого на разной линии будут совершенно разные физические свойства. То есть соотносительное 360° градусное время чтения между двумя секторами на любой скорости будет всегда одинаковым для данного диска, но на различных болванках физически из-за разной физической плотности эти сектора будут располагаться совсем иначе, чем на оригинале. То есть всю защиту можно свести к проверке угла(360°) между двумя точками. Как и говорилось на оригинале этот угол между двумя точками будет всегда одинаковым на любом приводе и на любой скорости чтения, на копиях же этот угол больше не будет соответствовать оригиналу. Чтобы более подробней ознакомиться с этой защитой читайте на
http://starf.bestmedi...ilki/starf.htm
(сорри, я незнаю как сделать скрытую ссылку)

G.K., 4.10.2006 - 20:00

Так о чём я, собственно, и говорю!
Если сделать так, как я сказал (если это возможно в принципе), в проверке диска не будет нужды, так как прога будет представляться протектом.длл и от его имени вешать лапшу на уши игровому экзешнику.
Это реально?

proBEARkin, 4.10.2006 - 20:23

Робяты! Я читал о серьёзной награде разработчиков СФ за пример взлома,я читал об иске к Ибисофт от имени пользователей игр со СФ...На бестмедиа ясно пишут - для ЮСБ , САТА дисководах обращения через видоус АПИ,эмуляторы справляются.На ИДЕ - забудьте.
ИМХО - игры со СФ будут иметь дикие тормоза при примитивной графике...

Blazkovich, 4.10.2006 - 22:29

Способ ламат StarForse есть - ето StarFuck!

serwww, 4.10.2006 - 23:18

До версии старфорса 3.4.65.09 все было чудестно, хорошая топология(алкоголем самому делать - скучно и долго или скачать с
http://starf.bestmedi...hollyframe.htm ) и с помощью Daemon Tools можно было игратьс!я
Начиная с версии старфорса 3.4.65.09 для предотвращения действия старых методов используемых
в старфаке для выключения CD приводов, старфорс пошёл по пути разительной аппаратной несовместимости.
Игра защищённая старфорсом пытается сбросить IDE канал прежде чем защита начнёт проверку диска.
По этой причине данное действие со стороны старфорса может продлиться до двух минут, прежде чем
защита вообще примется за проверку диска. Этому подвержены все те пользователи, у кого CD
приводы находятся на SCSI контроллере, ATAPI CD приводы на ATA/RAID контроллере, CD приводы
на USB контроллере и даже те, у кого CD приводы находятся на грядущем аппаратном новшестве,
на так называемом SATA контроллере, для интефейса которого с недавних пор начали выпускаться
CD приводы.
Эта аппаратная несовместимость проявляется даже тогда, когда вы физически отключите все приводы
с IDE канала, а также выключите в BIOS'е сами IDE каналы для высвобождения нужных ресурсов.
Вообщем, на сколько я помнил, чтобы решить эту проблему приходилось тупо вырубать CD-rom, выдергивать шлейф, просто отключать устройство программно не савсем получалось, ну все же ломалось!а вот насчет старфорса 4, ничего нового не слышал, вроде бы топологию можно скачать, может по старики все работает, не пробывал! если кто знает какой нибудь нормальный способ, поделитесь!

s_A_n, 21.10.2006 - 10:29

щя ещё какая то батва с защитой
Купил SpellForse2 лицензию.Оня мало того что не крутится Алкоголем, так он ещё с 3 раза установилась!!!
А тормозит,мля шо ващщще не поиграеш

proBEARkin, 21.10.2006 - 10:59

Ацкий сатана! Фигасе игрушки!

yah, 21.10.2006 - 12:38

Вообще, как таковой, старфорс не ломается (на данный момент). Просто существует комплекс мероприятий по обходу защиты (причем комплекс такой, что лучше купить лицензию). А именно:
1. Снятие "правильного" образа с диска.
2. Программное отключение сидюков.
3. Старфак.
4. Даймон тулс.
5. Спец. прога, которая правит несколько байт в памяти.

13z, 21.10.2006 - 18:18

QUOTE(yah @ 21.10.2006 - 12:38)
Вообще, как таковой, старфорс не ломается (на данный момент). Просто существует комплекс мероприятий по обходу защиты (причем комплекс такой, что лучше купить лицензию). А именно:
1. Снятие "правильного" образа с диска.
2. Программное отключение сидюков.
3. Старфак.
4. Даймон тулс.
5. Спец. прога, которая правит несколько байт в памяти.
*



Вы всё ещё эмулируете? Тогда мы не будем вам мешать biggrin.gif

mukam, 21.10.2006 - 20:38

магию крови я пытался эмулировать нИчего
не вышло а жаль очень жаль

Wu-Tang, 24.10.2006 - 18:00

У меня очень интересная ситуация:
Взял я БСЭ на 3 СД.
Защищенные StarForce.
И из 3 значит сделал 1 двд, записал, а она все-равно ругается, что мол диска нет.
Это честно говоря парадокс.
Может кто-н знает в чем моя проблема?
Я лично понять не могу!

proBEARkin, 25.10.2006 - 1:21


Принцип защиты там не очень, навалено все до кучи - "хей, они нас сломали!" - "а мы вот всю отладку им перехватим..." - "хей, они SoftIce'ом сломали!" - "а мы вот в отладочные регистры че-нибудь запишем" - "хей, они нас Alcogol'ем эмулируют!" - "а мы вот напрямую к железу обратимся" - "хей, они нас реверснули!" - "зашифруемся" - "задампили" - "а мы вот им сейчас таблицу импорта перекурочим" - и т. д. Бесконечная байда , такими темпами защита скоро больше игр будет

mukam, 25.10.2006 - 9:23

шлейф из сидюка вынул.и все пошло!!!!!!!!!!!!!УРА

Denny, 26.10.2006 - 0:04

QUOTE(proBEARkin @ 25.10.2006 - 1:21)
Принцип защиты там не очень, навалено все до кучи - "хей, они нас сломали!" - "а мы вот всю отладку им перехватим..." - "хей, они SoftIce'ом сломали!" - "а мы вот в отладочные регистры че-нибудь запишем" - "хей, они нас Alcogol'ем эмулируют!" - "а мы вот напрямую к железу обратимся" - "хей, они нас реверснули!" - "зашифруемся" - "задампили" - "а мы вот им сейчас таблицу импорта перекурочим" - и т. д. Бесконечная байда , такими темпами защита скоро больше игр будет
*

Можно поинтересоватьс, а сколько игр вы "отучили" от StarForce'a 3? Кажется, ни одной. Там всё намного интереснее и сложнее.
QUOTE(yah @ 21.10.2006 - 12:38)
1. Снятие "правильного" образа с диска.
2. Программное отключение сидюков.
3. Старфак.
4. Даймон тулс.
5. Спец. прога, которая правит несколько байт в памяти.
*

Работает с версиями 1.0-2.ххх, так что это уже бессмысленный комплекс.

Самый быстр способ "убрать" защиту - это noCD. Если хочется повозиться с защитой, то нужны знания низкоуровневого кожинга и опыт. Это не так просто, как кажется proBEARkin'у

s_A_n, 13.11.2006 - 8:34

Щя вышел новый демон Тулс с ним не нада выключать сидю ки достаточно сднлать правильно топологию.И теперь возниает вопрос как делать обрезки ато на винте держать 4 гб как то в падлу

yah, 13.11.2006 - 8:46

QUOTE(Denny @ 26.10.2006 - 0:04)
Можно поинтересоватьс, а сколько игр вы "отучили" от StarForce'a 3? Кажется, ни одной. Там всё намного интереснее и сложнее.
*



Конечно можно, лично я ни одной игры не отучил. Но видел достаточно "отученных" игр...

CbIP, 17.11.2006 - 19:59

Подскажите, кто знает.
Есть прога Business targets - занимает 3 CD. 1 Установочный, 2 остальных для запуска. Я пробывал установить с установочного, потом запустить с образа - не получилось. Тогда я снял образ с установочного диска - всё установилось и при помощи образа запустилось.
НО! На тех 2 CD лежат данные, необходимые для работы программы. А когда я даю команду их запустить - он снова запускает старфорс - и всё - дальше ни в какую.
Версия старфорса: 3.6.7.3
Ещё вроде старфорс запускает какую-то прогу: DiskBe Module
Если переименовать/удалить из папки с прогой етот DiskBe Module, то старфорс при попытке загрузить данные не вылезает, но и данные опять не грузит. Подскажите, что делаль.
Я использовал обычный образ, сдлеланный алкоголем, анализ DMP - 2x, образ - 20x + Daemon tools. Так же пользовался StarFucker.

proBEARkin, 17.11.2006 - 22:47

QUOTE
то нужны знания низкоуровневого кожинга и опыт


Вот мне как-то долго объясняли , чем низкоуровневый драйвер отличается от высокоуровневого smile.gif Да долго , муторно и неинтересно.

CbIP, 18.11.2006 - 12:42

Кто нибудь знает, как ещё можно сломать етот Business targets? (см 2 постами выше)? А то оч. надо.
З.Ы. Шлейф из сидюка выдёргивать не могу!

d!@b10, 28.01.2007 - 22:05

Что то ни че не работает! И алкоголь пробовал! И версию с отключением дисковода! И пробовал перейти по ссылке на STARFUCK! Сайт закрыт!

Syrax, 29.01.2007 - 2:21

Ты хоть скажи какую игруху копируешь.?

d!@b10, 29.01.2007 - 13:16

ЗВЕЗДНЫЕ ВОЛКИ! После проверки говорит, что ключ не соответсвует тому что в дисководе на диске! biggrin.gif

Syrax, 29.01.2007 - 18:00

Так понимаю 1с локализатор...

Возьми nocd и не мучайся с образами:

Если версия игры 1.0 то:
http://rugcw.com/al/l...=StarWolves.7z
Если 1.1 то:
http://rugcw.com/al/l...arWolves_11.7z

ps. замени оригинальные файлы игры теми, что в архиве. Затем запускай игру и все.

Dm666, 12.11.2007 - 20:59

А нельзя сломать эту защиту вручную через систму? Может драйвера этой самой зациты удалить или инсталятор переправить под них или наоборот? Или все же нужен образ? Ведь как-то делают компактные отучалки от диска

Molot_OK, 2.01.2008 - 3:40

Вот картина же с этим старфорсом ну плин придумали геморой на голову юзеру wink.gif
Почитал тему с самого начала у меня интерфейс SATA 2 подключен сидюк, вырубить его через диспетчер устройств зась неполучаеться((( (стар форс по прежнему работает на УРА shot.gif )

Образ смонтирован старым алкоголем там где идёт поддержка только 1 и 2 старфорса((
Я так и непонял отличия 2 и более поздних версий...
Может кто то выложить эволюцию этой вредной утилиты?

Syrax, 2.01.2008 - 7:30

Не морочте голову, пользуйтесь NoCD или NoDVD.

mr.mall, 16.09.2008 - 15:34

Цитата | Quote
Не морочте голову, пользуйтесь NoCD или NoDVD.

после выхода новой игрульки просто может не оказаться, по крайнер мере в первые несколько дней, нужного носд или нодвд, поетому и приходиться страдать такими вот вещами dry.gif

PILOTIX, 17.09.2008 - 1:42

есть метод записи 3-4.5включительно старфорса на сд-рв диск, который дает 100% запуск, и ненужо отрубать привода, если интерисует могу выложить smile.gif

Sinister, 19.09.2008 - 10:44

МНе кстати если нужно было обойти старфорс, то я просто находил в инете крякнутый стартовый файлик...А когда-то ОДИН ПАРЕНЬ СКАЗАЛ ЧТО ОН ОБХОДИТ ЗАЩИТУ ПУТЕМ ВКЛЮЧЕНИЯ ВСЕХ ПРОГ, ТИПА ФОТОШОПА И ДР...И ТИПА СТАРФОРС ОТКЛЮЧАЕТСЯ....незнаю я этого сам не пробывал!!

middleman, 19.09.2008 - 16:55

PILOTIX, выкладывай!
(интересуюсь не для поиграться а для поламать) smile.gif

PILOTIX, 19.09.2008 - 23:07

middleman
Вот сам прога, там внутри есть конфиги скопированых мною игр и редмишка.Теоретически если переделать прожку чтоб она могла патчить ДВД диски, то возможно и получится,только с очень большой точностью замера углов копировать диски с последними играми...успехов smile.gif


P.s. это не взлом а обход защиты, так как оригинальные файлы игры остаются нетронутыми...

Цитата | Quote
когда-то ОДИН ПАРЕНЬ СКАЗАЛ ЧТО ОН ОБХОДИТ ЗАЩИТУ ПУТЕМ ВКЛЮЧЕНИЯ ВСЕХ ПРОГ, ТИПА ФОТОШОПА И ДР...И ТИПА СТАРФОРС ОТКЛЮЧАЕТСЯ....незнаю я этого сам не пробывал!!

Такое тож вероятно, но с очень маленьким процентом. Защита при проверке грузит 99% проца, давая нормально функционировать только себе любимой smile.gif если сильно "натупить" комп при проверке, то защита скорее всего БСОДнет винду,но очень редко запустит без оригинального диска.Но так действуют некоторые версии(в последней версии стара блокируется почти все ядро вместе с драйвером демона)

sergio9, 22.09.2008 - 6:14

PILOTIX, а можно (отдельно) с картинками пояснения или видеоурок? особенно про DVD копирование

PILOTIX, 22.09.2008 - 21:16

sergio9,
DVD диски эта версия проги небрет, точнее сказать она делает все до момента патчинья образа,потом просто отказует...еслиб знать принцип самого патча....
Там в архиве есть мануал(я по нем учился), попозже закину(завтра посля 16.00) с картинками просто поправлю его трошкы, а то там много левого.

PILOTIX, 1.10.2008 - 22:11

вот мануал с картинками, немог раньше скинуть, инета небыло.
Кста появился метод обхода последнего старика с помощью драйверов...

SamuRino, 2.10.2008 - 16:59

Вот Daemon Tools Pro, сам всегда пользуюсь старфорсе взламывает, правда на счет 3 не знаю но все остальное да! Вот недавно Как достать соседа 3 взломал ей!
http://superstar.soft...folder/7472709

PILOTIX, 2.10.2008 - 21:06

SamuRino,
Не взламал а обошол smile.gif на 3 соседе версия старика которая нормально эмулируется, просто есть версии с прямым доступом к приводу- страрик садится на IDE шлейф если такой есть в системе(с SATA все нормально) и проверяет наличие диска именно в этом приводе, все виртуалки отдыхают, как выход можно выдергивать IDE шлейфы с приводов при запуске..Команда Дт пыталась реализовать vIDE чтоб обойти эту проверку но у них он 100% не получился,Да и копировать старика алкоголиком или Дт невсем дано smile.gif


версия для печати -> Полная версия

SoftoRooM © 2004-2024