[Release] ELS - Easy License System (PHP/VB - Source)

05/16/2015 16:37 Devsome#16
Quote:
Originally Posted by Leat View Post
'same
#gravedigger

Wenn man sowas benutzen möchte, sollte mal schon ein paar Grundkenntnisse mitbringen, sonst bringt dir so ein License System für deine Programme recht wenig.
02/22/2016 12:17 Moope#17
Dieses System ist eig nutzlos :'D Local FTP Server gemacht -> einfach zuvor lesen welchen Pfad(Website) das Programm haben will.. jetzt die Host Datei auf dem System ändern das xxx.de/blablahwid.php?shitty=xxx etz in localhost/fake.php ihr wisst schon.. ;) Dann nur in die fake.php "TRUE" reinklatschen.. HGW zum Bypass ;)

Lösung:

Domain auflösen & IP Check
Hostdatei scan
Dynamisches cryped Passwort zum Connecten des HWID Checks von der php
Vllt noch Serverzeit versetzen dann a. Serverzeit mit System abgleichen b. falls gleich dann eine externe Seite mit Zeitangabe auslesen und den bekannten Unterschied checken
02/23/2016 20:50 Kraizy​#18
Quote:
Originally Posted by BYTHEW4Y View Post
Dieses System ist eig nutzlos :'D Local FTP Server gemacht -> einfach zuvor lesen welchen Pfad(Website) das Programm haben will.. jetzt die Host Datei auf dem System ändern das xxx.de/blablahwid.php?shitty=xxx etz in localhost/fake.php ihr wisst schon.. ;) Dann nur in die fake.php "TRUE" reinklatschen.. HGW zum Bypass ;)

Lösung:

Domain auflösen & IP Check
Hostdatei scan
Dynamisches cryped Passwort zum Connecten des HWID Checks von der php
Vllt noch Serverzeit versetzen dann a. Serverzeit mit System abgleichen b. falls gleich dann eine externe Seite mit Zeitangabe auslesen und den bekannten Unterschied checken
Der letzte Beitrag ist nen halbes Jahr her...
außerdem kann man deine Lösung genauso schnell umgehen. Für die Tools die hier auf Epvp angeboten werden, reicht so nen Lizenzsystem allemal.
02/23/2016 22:08 Else#19
Quote:
Originally Posted by BYTHEW4Y View Post
Lösung:

Domain auflösen & IP Check
Hostdatei scan
Dynamisches cryped Passwort zum Connecten des HWID Checks von der php
Vllt noch Serverzeit versetzen dann a. Serverzeit mit System abgleichen b. falls gleich dann eine externe Seite mit Zeitangabe auslesen und den bekannten Unterschied checken
Bei solch einer Lösung, will ich erst gar nicht "deine entwickelten Programme" sehen. Ansonsten stell selbst ein Lizenzsystem bereit, wenn der durchblick doch so ausgeprägt ist ...
02/24/2016 22:48 Moope#20
Quote:
Originally Posted by Else View Post
Bei solch einer Lösung, will ich erst gar nicht "deine entwickelten Programme" sehen. Ansonsten stell selbst ein Lizenzsystem bereit, wenn der durchblick doch so ausgeprägt ist ...
Warum sollte ich sowas "public" stellen :D (lächerlich *hust*)
02/25/2016 06:06 YatoDev#21
Quote:
Originally Posted by BYTHEW4Y View Post
Warum sollte ich sowas "public" stellen :D (lächerlich *hust*)
wenn du ein system public machen würdest welches danach trotzdem noch sicher ist -> respekt.
ansonsten ist das wohl eher lächerlich.
Wenn dein system niemand kennt oder es keine sehr große nutzerbasis hat ist es einfacher zu sagen das es sicher ist.

Das ziel ist es hier nicht das das system 100% sicher ist, sondern das es auch dem unerfahrenen epvp programmierern ermöglicht ihre software zu verkaufen.
(nett ausgedrückt xD denn wie man unten sieht ist selbst das zu schwer)

Zu deinen vorgeschlagenen möglichkeiten das zu verhindern: Lächerliche versuche.
Lediglich verschlüsselter traffic ist schwieriger zu lesen.
Wenn wir bei .Net bleiben ist der algorthmus und das passwort leicht rauszufinden.
02/25/2016 09:13 Moope#22
Quote:
Originally Posted by »FlutterShy™ View Post
wenn du ein system public machen würdest welches danach trotzdem noch sicher ist -> respekt.
ansonsten ist das wohl eher lächerlich.
Wenn dein system niemand kennt oder es keine sehr große nutzerbasis hat ist es einfacher zu sagen das es sicher ist.

Das ziel ist es hier nicht das das system 100% sicher ist, sondern das es auch dem unerfahrenen epvp programmierern ermöglicht ihre software zu verkaufen.
(nett ausgedrückt xD denn wie man unten sieht ist selbst das zu schwer)

Zu deinen vorgeschlagenen möglichkeiten das zu verhindern: Lächerliche versuche.
Lediglich verschlüsselter traffic ist schwieriger zu lesen.
Wenn wir bei .Net bleiben ist der algorthmus und das passwort leicht rauszufinden.
Das war der springende Punkt :facepalm: Selbst meine 0815 "Vorschläge" sind besser als hier ein "Script" zu posten das so wirksam ist wie wenn man den Einbrecher die Haustüre offen lässt und Werbung verteilt wo man Wohnt :P
Umso mehr Aufwand ein Reverser betreieb muss, desto eher sieht er davon ab.. (kommt auf das Programm drauf an). Wie schon gesagt, es sollte vllt bisschen mehr wie nur die Hosts Datei zu bearbeiten sein.

Edit: Da braucht man auch keine Programmier "Leuchte" sein um einen Bypass für den LM zu schreiben (bzw. machen/installieren)
02/25/2016 09:36 Devsome#23
Quote:
Originally Posted by BYTHEW4Y View Post
Das war der springende Punkt :facepalm: Selbst meine 0815 "Vorschläge" sind besser als hier ein "Script" zu posten das so wirksam ist wie wenn man den Einbrecher die Haustüre offen lässt und Werbung verteilt wo man Wohnt :P
Umso mehr Aufwand ein Reverser betreieb muss, desto eher sieht er davon ab.. (kommt auf das Programm drauf an). Wie schon gesagt, es sollte vllt bisschen mehr wie nur die Hosts Datei zu bearbeiten sein.

Edit: Da braucht man auch keine Programmier "Leuchte" sein um einen Bypass für den LM zu schreiben (bzw. machen/installieren)
Doch dafür muss man schon bisschen was können um es zu bypassen.
Wieso ? Sehr viele Benutzer hier auf epvp, sehen irgendeinen Release & downloaden diesen. Im Normalfall haben die meisten keinen hauch vom programmieren geschweige denn vom cracken.

Wenn diese Benutzer selbst das Programm nicht starten können, weil irgendein NET Framework Fehler kommt der genau vor Ihnen steht, aber dennoch in deinem Thread schreiben ("Hey man, what to do? plz")

@BYTHEW4Y: Dann schreibe doch ein besseres freies License System oder mecker nicht über die User die in Ihrer Freizeit etwas für epvp leisten wollen.
02/25/2016 16:13 Moope#24
- edit - del.
02/25/2016 18:42 snow#25
Glückwunsch, du hast einem potentiellen Cracker eine ganze Minute mehr Arbeit gemacht, dich dafür aber mit grottigem Code blamiert.

Wenn du hier nur den ganzen Tag auf Überhacker machst und nichts konstruktives zum Thema beitragen kannst, würde ich vorschlagen, dass du in Zukunft vielleicht eher in der S4 League Sektion postest.

Und jetzt posten wir bitte alle nur noch wenn es um das eigentliche Thema geht, für alles weitere könnt ihr entweder einen eigenen Thread erstellen oder den Chit-Chat nutzen.