Страница 1 из 7

Помогите разобраться...!Взломали...

СообщениеДобавлено: 01 сен 2012, 16:50
Beautiful
Всем доброго времени суток!
В это деле, я новичёк. Столкнулся вот с какой проблемой:
Аппарат выдал выигрыш 41,704 Молдавских Лей. Игра Resident
На аппарате стоит ограничение 20,000 Молд. Лей.
Открыл крышку аппарата, пломбы оказались сорванными и потом спаянны.
осмотрел плату, чипы все пыльные, кроме софта. WB27C020
Скачал софт с чипа, сверил со своими прошивками используя WInHex(257 ошибок)
Сравнил checksum,MD5, SHA-1 со своей прошивкой и с теми, что выложенны на сайте игрософта-не совпадает.
BagSea багов не нашел.
включил статистику, заметил что время не считается(между показателем Часов и Минут, точки не мигают). Дата стоит левая, якобы сегодня 1 июня.
в аппарат зарядили 500кредитов а сняли 41тысячу. Посмотрел на Далас, пыльны, перетянут стяжкой.
архивом выложу фотки и прошивки FC и Res. оба аппарата были всрыты. прошивки не совпадают с оригинальными.
Помогите понять, что сделали с прошивками, вшили ли баг в них.
http://files.mail.ru/IUZPAW

Изображение

Re: Помогите разобраться...!Взломали...

СообщениеДобавлено: 01 сен 2012, 17:16
kkk28
Да, вшили. В обеих прошивках баги. Не совсем обычно написанны, скорее всего ручная работа. В остальном обычный баг.

Re: Помогите разобраться...!Взломали...

СообщениеДобавлено: 01 сен 2012, 17:31
kkk28
Уточню, не ручная работа, а просто подкорректированный стандартный баг. Для сложности определения тем же BagSea. А вот ISBugger сразу ругнулся, типа "прошивка уже с багом, будем править?" :-) Да и Winhex-ом сразу сигнатуру бага сразу видно.

Re: Помогите разобраться...!Взломали...

СообщениеДобавлено: 01 сен 2012, 18:13
vavallll
Зашит 1000%
В Молдове гост стандарт ,все опечатываю и платы, и боксы
ты леваком работаешь?!

Re: Помогите разобраться...!Взломали...

СообщениеДобавлено: 01 сен 2012, 18:24
Beautiful
нет, работаю какраз в органе по сертификации. Я и ставил пломбы на эти аппараты. Пломбы ,как уже сказал на 6 аппаратах перепаянны. Но вот стрельнули эти два.
Перешивать оригиналом все аппараты буду, но хотел просто узнать что за баг.

У клиента техник приходящий, но за ним ничего замеченно не было. Если бы баг шил техник, то точно не таким способом, т.к. времени у него было бы предостаточно.
ISBugger кто может выслать на мыло: [email protected]

Вот еще 3 прошивки, которые не соответствуют с оригиналами
http://files.mail.ru/2CN2WX

Re: Помогите разобраться...!Взломали...

СообщениеДобавлено: 01 сен 2012, 22:39
serg1234
забажены однозначно
крысу ищите
за все время моей работы только крысы давали доступ к автомату
за 3 часа находил
и эта крыса всех потом сдавала
но бывают случаи когда сами хозяева ставят эти баги для слива денег.

Re: http://x-gaminator.ru

СообщениеДобавлено: 02 сен 2012, 05:22
lexakoh
багсеа - программа устарела еще в прошлом году, есть новая - багсканер - эта уже новая версия и ловит 99% программ с вирусом.
Скачать можно бесплатно здесь
http://x-gaminator.ru/progr.html

Re: Помогите разобраться...!Взломали...

СообщениеДобавлено: 02 сен 2012, 08:40
kkk28
lexakoh писал(а):Скачать можно бесплатно здесь[/i] http://x-gaminator.ru/progr.html

Странный этот сайт. Программисты сайта утверждают, что баги написанные их руками не определит никакой сканер и даже WinHex-ом не увидишь. И в тоже время не могут написать не одной программы, на которую бы обычный антивирус не ругался и троян в ней не находил. :-)

Re: Помогите разобраться...!Взломали...

СообщениеДобавлено: 02 сен 2012, 11:20
billacceptor
kkk28 писал(а):
lexakoh писал(а):Скачать можно бесплатно здесь[/i] http://x-gaminator.ru/progr.html

Странный этот сайт. Программисты сайта утверждают, что баги написанные их руками не определит никакой сканер и даже WinHex-ом не увидишь. И в тоже время не могут написать не одной программы, на которую бы обычный антивирус не ругался и троян в ней не находил. :-)

они наверно про "супервидеокарту" говорят... и никакая тут метрология чипов не поможет...

Re: Помогите разобраться...!Взломали...

СообщениеДобавлено: 02 сен 2012, 12:14
play_er_61
По поводу данной проги - http://x-gaminator.ru/progr.html скажу что давно ее обходят как два пальца о...ть. В бинарниках - http://files.mail.ru/2CN2WX нет большого криминала в Gnome_080303 и Keks_060403 изменен процент, а третий бинарник Mega_Games_15in1

Помогите разобраться...!Взломали...

https://forum.rarib.net/viewtopic.php?f=37&t=98699