الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

مشروع تخرج في الحماية

بدأه amd2000 في 27 أكتوبر 2008 · 28 رد · 6,323 مشاهدة · في منتدى تحليل التطبيقات البرمجية وحمايتها
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

بســم الله الـرحمــن الرحيــم

السلام عليكــم ورحمـة الله وبركاتــة

اخواني الكرام الموضوع باين من عنوانه لقد عملت برنامج بسيط عبارة عن شاشة ادخال اسم المستخدم وكلمة المرور وقمت بحمايتها بواسطة برنامجي

وهو مشروعي في نظم الحماية والتشفير

فأرجوا من اخواني محترفي الكراكر عمل كراك للبرنامج وفك حمايته وبشرط اخباري بأي برنامج كسر :angry:

حيث أني جربت عدة برامج لفك الحماية ولم تفلح مع العلم أنني لا احترف فك وتكريك البرامج :blink: كما الاخوان هنا ويشكرون على ذلك :lol:

فياليت من يستطع افادتي ويخبرني نقاط الضعف في الحماية :blink: وذلك للأهمية هتى اواصل في تطويرها أو استبدلها أو العزوف عنها :wacko:

ولكم مني فائق الإمتنان والتقدير :lol:

البرنامج في المرفقات ....

Project1.rar

#2

manual tracing, ollydbg

5 hwbps used

thinstall license stripped

OEP = 1060

imagebase = 400000

boundimport removed

p32dasm to handle pcode

* لا تستخدم حمايات تجارية إلا لو كنت تملك المال لتدفع ثمن الحمايات الجيدة منها (والتي يتم قرصنتها عاجلاً أم آجلاً) وهي مكلفة فعلياً وتذكر ان هذا مشروع تخرج، من المفترض ان يكون مكتوب من قبلك بشكل أساسي.

* اكتب حماية منزلية.

* لا تضع الوقت الكثير على الحماية، تطوير البرنامج وإصدار نسخ جديدة منه أمر أفضل تجعل مسألة قرصنة الاصدارات القديمة منه شئ غير مهم.

* استفد من افكار الحماية المنطقية في برامج الحماية التجارية.

* افهم بنية الملفات التنفيذية وكيفية عملها.

* استفد من وقت الفراغ في تطوير نفسك من ناحية الحماية ولا تقضي عمرك في البحث عن الحماية المطلقة.

* قم بما عليك، اكتب حماية، (اعقلها)، ثم توكل وفوض أمرك لله في من يقوم بقرصنة برنامجك من أبناء جلدتك (عرب بشكل عام أو مسلمين بشكل خاص).

لا أعرف ما يلي الحماية عند التنفيذ لعدم وجود قاعدة البيانات db.mdb

تم نقل الموضوع هنا لأنه القسم الأنسب لمناقشة حماية التطبيقات التجارية.

dump.rar

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#3

بســم الله الـرحمــن الرحيــم

السلام عليكــم ورحمـة الله وبركاتــة

اطرح موضوعك على هذا الرابط

http://www.vb4arab.com/vb/showthread.php?t=18689

فإنَّك - إن شاء الله تعالى - ستجد الإخوة المختصِّين في فكِّ التشفير

#4

السلام عليكــم ورحمـة الله وبركاتــة

استاذي الفاضل Xacker اشكرك على سرعة الاستجابة :lol:

واشكرك د أنس عباس :lol:

لكن استاذ Xacker عندما قمت بتحليل برنامجي :blink: أعدت اكواد الايسمبلي او اوامر الايسمبلي الى برنامج جديد ويتضح من حجم الملف الذي رفعته مشكور عليه :wink:

لكن قبل طرح سؤالي هل ملف المشروع الاصلي المرفق الذي حملته هل اشتغل لديك ؟؟ :huh:

ارجوا منك او من د أنس عباس الاجابة او اي احد من الاخوة الذين حملوا البرنامج جربوه :huh:

وبعدها اوضح لك فكرتي .... :lol:

#5

نعم يعمل لدي لكن عندما تدخل اسم مستخدم وكلمة مرور وتختار الزر للدخول يغلق البرنامج على ما يبدو فيه exception handler من ضمن thinstall لا يجعله يغلق بـ crash بل بصمت.

ربما بسبب عدم وجود قاعدة البيانات أيضاً هذا والله أعلم.

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#6

السلام عليكــم ورحمـة الله وبركاتــة

استاذي الفاضل Xacker اشكرك على سرعة التجاوب :wub:

جرب في اسم المستخدم : تجربة في الباس

كلمة المرور : الحمد لله

وركز على المسافات :blink:

طبعا رح يدخلك البرنامج الى شاشة اخرى وأنتظر ردك :lol:

#7

لا يعمل أيضاً، يغلق بنفس الطريقة.

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#8

أخي amd2000 جربته وحصل كما ذكر Xacker بالفعل ، وجربت ايضا اسم المستخدم والباسوورد الذين وضعتهما ونفس النتيجة يغلق البرنامج

هل جربت البرنامج المرفق على جهازك وعمل بشكل جيد؟

والبرنامج المفكوك من الاخ Xacker يطلب ملف db.mdb هل بالفعل ربطت برنامجك بقاعدة البيانات السابقة؟

#9

عفوا استاذي في خطاء

الباسوورد : تجربة الباس

اسف وليس : تجربة في الباس :unsure:

اشكرك اخي AND على المشاركة

الجواب بعد تجربة الاستاذ Xacker

وبعدها بأتواصل معكم

استاذ Xacker

وش صار معك

اليوزر: تجربة الباس

الباسوورد: الحمد لله

#10

تقصد اسم المستخدم :)

الآن يعمل.

لكن أين قاعدة البيانات؟ :D

--------

تعديل:

قاعدة البيانات يتم فكها إلى المسار

C:\Documents and Settings\root\Application Data\Thinstall\Your Product\%ProgramFilesDir%\Your Product

مع الانتباه إلى تغير اسم المستخدم ;)

الآن الملف بعد إزالة الحماية يعمل بوضع قاعدة البيانات معه :)

تم تعديل هذه المشاركة بواسطة Xacker في 28 أكتوبر 2008 في 21:47

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#11

بســم الله الـرحمــن الرحيــم

الحمد لله انه اشتغل اساتذتي الافاضل

معنى انه اشتغل يعني نجح :D

فكرتي هي هل ممكن لو ما عطيتكم اليوزر والباسوورد

تكريك برنامجي والعمل من دون ادخالها أو تجاوزها ؟؟؟؟؟؟؟

او ادخال اي يوزر او باسوورد فيعمل :huh:

طبعا انا عملت عليها حماية مركبة من برمجتي وايضا من تطوير هماية خارجية استعنت بها :wink: وما تم وضعه هو اضعف درجات الحماية :lol: هذي لدي

وهذا ليس محور الحديث انما الهدف من الموضوع اني ابحث هل ممكن تفكيك البرنامج والتعديل عليه من قبل اي كراكر متمرس او نجحت هذه الحماية

وطبعا لا زال في جعبتي الكثير :wacko:

وهذا ليس بالعيب بأن اهتم في الحماية بحكم اني اصمم برامج تسويقية فمن حقي ابحث لها عن حماية -_-

اقلها لا يستطيع عامة المهتمين في فكة الحماية كسرها الا العتاولة او الهوامير في كسر الحماية :lol:

وهذولي ما ريح يضيعوا وقتهم في كسر برامجي ..... مين اكون انا :P

#12

كلمة السر واسم المستخدم ستكون في قاعدة البيانات وليس في البرنامج.

قاعدة البيانات تحوي هذا

2A062C06310628062906200027064406280627063306270644062D0645062F062000440644064706

وهو ترميز unicode المطابق لـ "تجربة الباسالحمد لله"

بالإمكان التلاعب بقاعدة البيانات.

أمر آخر يمكن التلاعب بالبرنامج نفسه حتى لو كان pcode

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#13

الله يعطيك العافية استاذي

طيب ممكن تعمل تجربة وتكرك برنامجي

ليس تحدي لكن ليطمآني قلبي

طبعا انا علمتك اليوزر والباسوورد وهذا ساعدك

والهدف اتأكد من سلامة عمل البرنامج

طيب لو ما علمتك كيف رايح تكون ردت فعلك

اكيد بتقول هذا برنامج غير صالح او عطلان ..... صح

#14
اقتباس
طبعا انا علمتك اليوزر والباسوورد وهذا ساعدك

والهدف اتأكد من سلامة عمل البرنامج

طيب لو ما علمتك كيف رايح تكون ردت فعلك

اكيد بتقول هذا برنامج غير صالح او عطلان ..... صح

ليس بالضرورة.

ادخل اي اسم مستخدم وكلمة سر او لا تدخل شئ او ادخل احدهما فقط.

dump.rar

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#15

ممتاز استاذي

طيب ممكن الطريقة للفائدة فقط

او البرنامج المستخدم ؟؟؟؟؟؟؟

تم تعديل هذه المشاركة بواسطة amd2000 في 28 أكتوبر 2008 في 23:48

#16

قمت بتغيير الشرط عند العنوان 402A94 من BranchF إلى Branch (هذا مشابه لتحويل JNE > JMP)

00002A94:  1EB82B4000   Branch   00002BB8

البرنامج أي محرر هكس

لتحليل التعليمات استخدم p32dasm (ذكرته في أول مشاركه)

تم تعديل هذه المشاركة بواسطة Xacker في 29 أكتوبر 2008 في 01:57

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#17

افضل حماية رأيتها (عربية) تستخدم هذة الطريقة التي تعتمد علي باسوورد هي برنامج حماية للاخ اسامة المقدم ExecPass

فعند تفعيل خيار Encrypt Data فاذا كنت لا تملك الباسوورد الصحيح فلن تستطيع فتح البرنامج. :wacko: هذا حسب تجربتي معة :S

وهذة الحماية مقتبسة من حماية ال RAR لانك اذا اردت تخطي ادخال كلمة السر سوف ينتج لك ملف معطوب.

execpass.zip

#18

السلام عليكــم ورحمـة الله وبركاتــة

أعتذر عن التدخل أخي

ولكن في رأيي أن أي برنامج يمكن أن يتم فكه ومعرفة طريقة الحماية وهذا ما يواجهني شخصيا في عملي فأنا أمتلك شركة برمجيات صغيرة وأقوم بعمل البرامج وتسويقها مثلك فإنك تقول عدم حصول الكراكر على الباسوورد أو قاعدة البيانات يعجزه عن التعامل مع البرنامج

والسؤال هنا وهل يقوم الكراكر بطلب البرنامج منك أم يأخذه من مكان يعمل فيه البرنامج ؟

وبالتالي سوف يحصل على قاعدة البيانات والباسوورد حتى ولو شفرته لأنه رأى البرنامج يعمل أصلا عند عميل ما مثلا

ولكن دعنا نفكر بصوت عال

كيف يقوم الكراكر بفك البرنامج ؟

وهل حصوله على اسطوانة للبرنامج من عند عميل مع الباسوورد قادر على تشغيله في أي مكان آخر أم لا ؟

إذن فأنت مطالب بأن تبعد الكراكر عن ملف التشغيل الرئيسي أولا حتى إذا قام بفكه لا يرى كود حضرتك من الألف للياء

ثم التفكير في طريقة تجعل البرنامج لا يعمل على جهاز آخر حتى لو أخذ النسخة كاملة بالباسوورد عن طريق أي برنامج نسخ

إن أعجبك كلامي ممكن أن أزيد

والسلام عليكــم ورحمـة الله وبركاتــة

#19

فكرتي عن الحماية -- التشفير عن طريقRSA + الكود الدي تحدث له طفرة Grammar (Polymorfic) + رفع الاوامر و الداتا مشفرة الى المكدس و فكها فقط عند التنفيذ اظن انها على لاقل سوف تجعل حياة الكراكر جحيما :lol:

العمل كثير و الوقت قليل أعاننا الله

seo zen SEO Enlightment amazon danbo

#20

هل استثمرت هذه الفكرة؟

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#21

الأمر جدا بسيط لو تريد برمجة برنامج لايعمل إلا إدا كان الباص صحيح,,,

إجعل ال OP Code للمنطقة التي تريد حمايتها على شكل باسورد بعد تشفيره وبالتالي يكون لديك برنامج غير قابل للعكس

كنت قد طبقت الفكرة لكن تم حلها من طرف Zool@nder فقط تجد الشرج هنا

http://www.at4re.com/f/showthread.php?t=3305

لكن هناك مشكل في هده الحماية وهو إدا تسرب الباسوورد فستخسر كل شيء...

يمكنك إن لم تكن مستعجل أن تنتظر التحدي التالي سيعجبك أنا متأكد

هده المرة سأطلب إسم المستخدم والباص وبإستعمال RSA و MD5 أو أي خوارزمية مشهورة المهم في الأخير ألا يقك فقط بالباص إن كان صحيح وإلا فلن تستعمل البرنامج كامل....

بصمة عاملة هده الطريقة تجعل البرنامج غير كامل إلا إدا كان السيريال وأظنها فكرة لابأس بها من شخص في سن 19 من عمره :D

بالمناسبة هده هي الفكرة التي أعمل عليها الآن كبرنامج حماية لكنها ستكون أكثر مما دكرة سأضيف بعض خدع كشف المنقحات وشلل الجهاز إن حاولت كسر البرنامج :D

سلامي لك وبالتوفيق للجميع

تم تعديل هذه المشاركة بواسطة mouradpr في 19 نوفمبر 2008 في 14:52

#22

استثمار الفكرة موجود لكن POLYMORPHIC CODE مازال لم يكتمل عندي ربما سوف انظر الى بعض الفيروسات لاعرف الحل

العمل كثير و الوقت قليل أعاننا الله

seo zen SEO Enlightment amazon danbo

#23
fkugd2003 كتب:
استثمار الفكرة موجود لكن POLYMORPHIC CODE مازال لم يكتمل عندي ربما سوف انظر الى بعض الفيروسات لاعرف الحل

Polimorphic سهل نوعا Metamorphic هو الصعب

مهما يكن لما لاتفتح موضوع جديد وان شاء الله تجد مساعدة

d4baa0.gif
#24

الحقيقة اخي المشكل الوحيد هو اني اعمل على مشروع التخرج في خوارزميات ال ROUTING على شبكات الواقط الصناعية WIRELESS SENSOR و لم اجد الوقت لاكمل كتابة الكود

الله غالب لا استطيع ان اركزفيعدة اشياء في نفس الوقت لكن قريبا اكمل

العمل كثير و الوقت قليل أعاننا الله

seo zen SEO Enlightment amazon danbo

#25

أذن عليك انهاء المشروع هذا الصيف، وبعدها ان شاء الله تجد عمل

كثير ممن تخرج وجد عمل خاصة في هذه الفترة قبل الانتخابات!

بالتوفيق مع اللواقط الفضائية

d4baa0.gif

مواضيع مشابهة