الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

استثمار خوارزمية تشفير في حماية ملف عبر برنامج خاص

بدأه omarelhosseini في 17 أغسطس 2006 · 34 رد · 8,539 مشاهدة · في أرشيف قسم الـــ Assembly
مشاركة: واتساب X فيسبوك تيليجرام
#26

الاخ العزيز Xacker

تحياتى لك

كل سنة وانت طيب

رمضان كريم

اعاده الله عليك وعلى امة الاسلام باليمن والبركات

شكرا لك على صبرك الجميل معى

لقد بدأت انتظم بمنزلى

وقمت بتجربة الملف وهو يعل يصورة جيدة

فشكرا لك وجزاك الله كل خير

ولى طلب صغير اذا كان وقتكم يسمح بذلك

اريد ملف تنفيذى بقوم بوضع نفس القيمة فى المسار المحدد فى الريجستر الذى تعاملنا معه

[HKEY_CURRENT_USER\Software\Microsoft\Office\11.0\Excel\Security]
"Level"=dword:00000001

مع مراعات وضع هذة القيمة لاى نسخة اكسيل فى اى بارتشن

وارجو ان يكون اسم الملف "omar.exe" وعند تغير اسم الملف واعادة تشغيلة يبدل الاسم مرة اخرى اى لايقبل تغير اسمة

ولكم جزيل الشكر

تحياتى لك

تم تعديل هذه المشاركة بواسطة omarelhosseini في 28 سبتمبر 2006 في 03:52

#27

ان تصل متأخرا افضل من ان تصل ابدا, السلام عليكم ورحمة الله وبركاته,

بالنسبة للطلب الاول فكنت قد نفذته سلفا في الكود القديم, لاحظ الجزء:

		invoke  VirtualAlloc, NULL, eax, MEM_COMMIT, PAGE_READWRITE
		invoke  error_handler, eax, addr szMemE
		mov	 temp, eax
		invoke  lstrcpy, eax, addr subkey1
		add	 eax, 26
		invoke  lstrcpy, eax, addr ver
		add	 eax, len
		invoke  lstrcpy, eax, addr subkey2
		invoke  RegCreateKeyEx, HKEY_CURRENT_USER, temp, NULL, NULL, NULL, KEY_ALL_ACCESS, NULL, addr hSubkey, addr dSubKey
		invoke  error_handler, hSubkey, addr szRegEC
		invoke  RegSetValueEx, hSubkey, addr keyval, NULL, REG_DWORD, addr val, 4
		invoke  RegCloseKey, hSubkey

اما بالنسبة للطلب الثاني الموضوع سهل, لكني لم اعد اعمل على البرمجة كما في السابق لذا ساتاخر بضع ايام ريثما اعود الى المدينة التي فيها الان ادواتي لاقوم بالتعديل المطلوب وارسله لك من مقهى انترنيت لانه لا يوجد لدي انترنيت في المنزل حاليا... السلام عليكم

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#28

السلام عليكم ورحمة الله وبركاتة

اخى الكريم Xacker

لابأس من التأخير

وتعود إن شاء سالماغانم

وشكرا على تكرمك بالتعديل

اورجو قبل تنفيد وضع القيمة 1 فى الفرع المشار الية وليس بعد وضع القيمة 1 ان يقوم الملف بألغاء الفرع المسمى "Options" نهائيا فى المسار

[HKEY_CURRENT_USER\Software\Microsoft\Office\11.0\Excel\Options]

على ان بعمل مع اى نسحة حتى لو كان رقم النسحة ليس 11.0 كما هو محدد فى المسار

ولك من تحياتى وفى انتظار عودتك بإذن الله

كل عام وانتم بخير

#29

هل لك ان توضح لي ما الغاية من هذا, ازالة الفرع سيزيل بدوره المفتاح, وبالتالي انا ازيله اولا ثم اضيف القيمة اي انشئ المفتاح مرة اخرى مع الفرع.

لم لا اقوم بتعديل القيمة الافتراضية الموجودة سلفا فقط؟

طبعا انت تتكلم عن ازالة الفرع للاصدار الموجود على الجهاز وليس لكل اصدار.

امر آخر يجب ان انبه اليه وهو احتمالية وجود اكثر من اصدار من الـ Excel قد يخلق مشاكل, طريقة مايكروسوفت في استعادة اصدارات النسخ المثبتة غير ناجعة في مثل هذه الحالة لانها ستعيد رقم اصدار واحد فقط والذي سيكون النسخة التي تم تثبيتها لاحقا وليس النسخة الاقدم وقد راسلتهم من قبل بهذا الشأن.

وجب التنبيه.

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#30

الاخ العزيز Xacker

تحياتى لك وشكرا على اهتمامك

اخى المفاتح المراد الغائه هو المفتاح " Options "

وهذا مساره

[HKEY_CURRENT_USER\Software\Microsoft\Office\11.0\Excel\Options]

وهو خاص بالخواص التى يقوم يتغيرها المستخدم للأكسيل وعند ازالته وبدأ تشغيل اى ملف اكسيل

يقوم الاكسيل بأنشائه من جديد ويضع فيه القيم الافتراضية من جديد فيصبح الاكسيل كأنك قمت بأزالته ثم قمت بتركيبه من جديد اى كأنها نسخة جديده فرش

وهو يساعد عنما يختل العمل على الاكسيل نتيجة تغير بعض خصائصه بواسطة المستخدم وعن طريق ملفات اكسيل بها بعض الخواص الخاصة بها وعند اغلاق هذا الملف ذو الخصائص الخاصة لا يقوم بأرجاع الصفات والخصائص الخاصة بالاكسيل كما كانت قبل تشغيل هذا الملف .

اما الفرع المراد وضع القيمة 1 به والفرع " Security "

وهذا مساره

[HKEY_CURRENT_USER\Software\Microsoft\Office\11.0\Excel\Security]

هذا الفرع خاص فقط بمستوى امان الماكرو ولا غير ذلك

ووضع القيمة 1 به تأكيد لجعل مستوى امان الماكرو " منخفض "

ارجو ان اكون استطعت التوضيح

بخصوص عمل الملف مع النسخة 11.0 فقط فلا بأس من ذلك

اما اذا كان اسهل لك الغاء المفتاح " Options " اسفل المسار " Office "

اى الغاء اى مفتاح بأسم " Options " اسفل هذا المسار

[HKEY_CURRENT_USER\Software\Microsoft\Office]

يكون افضل لى بكثير ولك الاختيار اخى العزيز

ولك جزيل الشكر

تحياتى لك

#31

السلام عليكم ورحمة الله وبركاتة

تحياتى للجميع

كل سنة وانتم طيبين

#32

السلام عليكم ورحمة الله وبركاته, وكل عام وانت بخير ايضا

عذرا على التاخير, انا خجل من هذا لكن للاسف لدي امور كثيرة للقيام بها والوقت القليل لذا اتاخر في انجاز بعض الامور

باي حال, هاك ما طلبت, سيقوم بحذف مفتاح Options لاي اصدار

بقي فقط ان اقوم بتعديل الكود لازيل جزء لا باس منه واستبدله باخر ليقوم بوضع القيمة 1 في مفتاح Security لو استطعت..

ساترك هذا لوقت لاحق لاني اسافر مرة اخرى غدا ولم يعد لدي الوقت الكثير وهناك امور ما يزال علي انجازها..

التعديلات الاضافية:

   invoke	GetModuleHandle,NULL
   mov	   hInstance,eax
   invoke	GetCommandLine
   push	  eax
   push	  eax
   push	  eax
   pop	   edi
   invoke	lstrlen, eax
   add	   edi, eax
   dec	   edi
   cmp	   byte ptr [edi], '"'
   je		_over
   cmp	   byte ptr [edi], ' '
   je		_over
   pop	   eax
   pop	   edi
   invoke	lstrlen, eax
   add	   edi, eax
 @@:
   cmp	   byte ptr [edi], 20h
   je		@F
   dec	   edi
   jmp	   @B
 @@:
   inc	   edi
   invoke	Sleep, 2000
   invoke	DeleteFile, edi
   jmp	   _we_r_done
 _over:
   invoke	VirtualAlloc, NULL, 500, MEM_COMMIT, PAGE_READWRITE
   mov	   esi, eax
   invoke	GetModuleFileName, hInstance, esi, 500
   add	   esi, eax
 @@:
   dec	   esi
   mov	   cl, byte ptr [esi]
   cmp	   cl, '\'
   jne	   @B
   inc	   esi
   push	  esi
   invoke	lstrcmp, esi, addr RealName
   je		_we_r_done
	 invoke  MessageBox, NULL, addr NameErr, NULL, MB_OK
	 invoke  CreateFile, esi, GENERIC_READ, FILE_SHARE_READ, NULL, OPEN_EXISTING, FILE_ATTRIBUTE_NORMAL, NULL
	 mov	 esi, eax
	 invoke  GetFileSize, eax, NULL
	 mov	 ebx, eax
	 invoke  VirtualAlloc, NULL, ebx, MEM_COMMIT, PAGE_READWRITE
	 mov	 edi, eax
	 invoke  ReadFile, esi, eax, ebx, addr nSize, NULL
	 invoke  CloseHandle, esi
	 invoke  CreateFile, addr RealName, GENERIC_WRITE, FILE_SHARE_WRITE, NULL, CREATE_NEW, FILE_ATTRIBUTE_NORMAL, NULL
	 mov	 esi, eax
	 invoke  WriteFile, eax, edi, ebx, addr nSize, NULL
	 invoke  CloseHandle, esi
	 pop	 esi
	 push	esi
	 invoke  VirtualAlloc, NULL, 100, MEM_COMMIT, PAGE_READWRITE
	 mov	 edi, eax
	 push	edi
	 .while  (byte ptr [esi] != 0)
		 mov al, byte ptr [esi]
		 mov byte ptr [edi], al
		 inc esi
		 inc edi
	 .endw
	 pop	 edi
	 invoke  ShellExecute, hInstance, addr action, addr RealName, edi, NULL, SW_SHOW
	 invoke  ExitProcess, NULL
 _we_r_done:

		 invoke  RegOpenKey, HKEY_CURRENT_USER, addr theOptions, addr hSubkey
		 invoke  RegQueryInfoKey, hSubkey, NULL, NULL, NULL, NULL, addr maxsize, NULL, NULL, NULL, NULL, NULL, NULL
		 add	 maxsize, 1
		 invoke  VirtualAlloc, NULL, maxsize, MEM_COMMIT, PAGE_READWRITE
		 push	eax
		 pop	 esi
		 xor	 ecx, ecx
	 @@:
		 push	ecx
		 invoke  RegEnumKey, hSubkey, ecx, esi, maxsize
		 cmp	 eax, 259
		 je	  @F
		 invoke  lstrlen, addr theOptions
		 push	eax
		 pop	 ebx
		 invoke  lstrlen, esi
		 add	 ebx, eax
		 invoke  lstrlen, addr subkey3
		 add	 ebx, eax
		 invoke  VirtualAlloc, NULL, ebx, MEM_COMMIT, PAGE_READWRITE
		 push	eax
		 invoke  lstrcat, eax, addr theOptions
		 invoke  lstrcat, eax, esi
		 invoke  lstrcat, eax, addr subkey3
		 invoke  RegDeleteKey, HKEY_CURRENT_USER, eax
		 pop	 eax
		 invoke  VirtualFree, eax, ebx, MEM_DECOMMIT
		 pop	 ecx
		 inc	 ecx
		 jmp	 @B
	 @@:
		 invoke  VirtualFree, esi, maxsize, MEM_DECOMMIT
		 invoke  RegCloseKey, hSubkey

بالاضافة الى بعض التعديلات على ملف CORE.inc ساتركها لمن يريد الاطلاع على الشفرة بالملف المرفق.

السلام عليكم

CORE.zip

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#33

كتبت هذا منذ سنة ونصف تقريبا؟ :blink: اشعر انه البارحة!

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#34
Xacker كتب:
كتبت هذا منذ سنة ونصف تقريبا؟ :blink: اشعر انه البارحة!

اظنه كان اول امس :lol: استخدام خواريزمية تشفير واصبح حذف مفتار رجيستري Registry

d4baa0.gif
#35

نعم امس كنا في حذف المفتاح فقط :P

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

مواضيع مشابهة

عدد الزوار حالياً

المتواجدون خلال آخر دقيقتين · يتحدّث كل ٣٠ ثانية

—الإجمالي—أعضاء مسجّلون—زوار بدون تسجيل

جارٍ التحقق من المتواجدين…