الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

تصحيحات لبعض مفاهيم الحماية في الأكسس

بدأه أحمد مبارك الحيقي في 21 مارس 2010 · 12 رد · 4,545 مشاهدة · في قواعد بيانات Microsoft Access
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

تصحيحات لبعض مفاهيم الحماية في الأكسس

مررت مؤخراً على بعض المشاركات المتعلقة بالحماية والأمان، وبعض هذه المشاركات قادتني إلى مواضيع أقدم تعد كمرجعية في المنتدى بالنسبة لموضوع الحماية، وبعد استعراض لعدد من هذه المواضيع، وماورد فيها من ردود ومناقشات، أظن أن الأمر بحاجة إلى بعض التوضيح والتصحيح، على الأقل في حده الأدنى الذي تسمح به معرفتي المحدودة بمبادئ الحماية في الأكسس.

ثمة حاجة إلى التوضيح، لأنه ما يزال هنالك لبس عند الكثيرين في مفاهيم أساسية، وسبب هذا اللبس فيما يبدو لي من متابعة بعض المواضيع المرجعية في المنتدى يدور حول التالي:

§ التناقضات بين مختلف المشاركات، أحياناً من نفس المشاركين. ربما كانت صيغة MDE من أكثر ما تعرض لهذا النوع من التذبذب. ستجد تصريحات وتلميحات (أحياناً غريبة وتشط بعيداً)، ربما من نفس المشارك، تختلف باختلاف الوقت مع تطور معرفة هذا المشارك بحقيقة الأمور، لكن اللبس يبقى عند من يقع على بعض هذه المشاركات.

§ التكتم الذي يصاحب بعض الأسئلة المتعلقة بالحماية، وعدم الإشارة صراحة إلى المصادر المستخدمة، سواء في الحصول على المعلومة، أو أداء مهمة.

من باب المساهمة في تصحيح القليل من المفاهيم، وتوضيح ما يتعلق بالنقاط أعلاه، أحببت أن أشارك بالملحوظات التالية على اختصار:

§ ملف الأكسس يحوي في العادة الشفرة المصدرية التي تكتبها، كما تكتبها. هذا يعني أن كود VBA بصورته النصية المقروءة في محرر VB، محفوظ في نفس ملف mdb، على الرغم من أنه عند تنفيذ الكود، فإن هذا الكود يجب ترجمته أولاً إلى صورة أخرى قابلة للتنفيذ. جوهر الحماية في ملفات mde هو ترجمة هذه الشفرة المصدرية إلى الصورة الأخرى مقدماً، وإزالة الشفرة المصدرية من الملف. هذا معناه أنه لم تعد هناك شفرة مصدرية أصلاً لاستخراجها سواء بواسطة مايكروسوفت أو بانهيار قاعدة البيانات (كما ورد في إحدى المشاركات). الطريقة الوحيدة التي أعلنت إحدى الشركات أنها قادرة بواسطتها على استعادة الشفرة المصدرية، هي باستخدام الهندسة العكسية. ذلك هو استخدام الصورة الأخرى التنفيذية من الشفرة لاستنتاج وبناء ما يغلب الظن أنه الكود الأصلي. لاحظ من فضلك أن هذه الطريقة (كما تصرح الشركة نفسها) غير قادرة على استعادة ما لا يمكن استنتاجه من عمل البرنامج، مثل الملحوظات comments التي استخدمها مبرمج الكود الأصلي، أو معرفة نوع عبارة التكرار التي تقوم بوظيفة (Do..Loop أو While..End، لأن كلتا العبارتين يمكن أن تقوم بنفس العمل تماماً). مسألة الهندسية العكسية هذه ليست سهلة البتة، وتحتاج إلى خبرة يصعب الحصول عليها، ولهذا يمكن أن نعد ملفات mde، خط الحماية الحقيقي في جبهة الأكسس، عملياً.

§ فيما يتعلق بلمفات mde أيضاً، وعلى الرغم من أن أغلب المصادر الرسمية وغير الرسمية، تجمع على أنه لا يمكن حتى تعديل تصميم النماذج والتقارير في هذه الملفات، إلا أنه في الحقيقة هناك ثغرة تمكن من الوصول إلى تعديل هذا التصميم (بعيداً عن الكود بالطبع، ببساطة لأنه لم يعد موجوداً، بغض النظر عن وجود ثغرات). من الغريب أن هذه الثغرة استمرت لفترة طويلة في الأكسس على الرغم من أنني قد وقعت في النت على نقاش ممتاز يشير إلى أن هذه الثغرة معروفة على الأقل منذ عام 1999. هذه الثغرة مشروحة في هذا المنتدى (وربما يظن البعض أن اكتشافها تم في هذا المنتدى، لكن هذا غير صحيح).

§ يجب التنبه إلى أن طرق الحماية بكلمات المرور (على اختلافها، من مستوى قاعدة البيانات، إلى حماية الكود، إلى كلمات مرور المستخدمين في ملفات mdw)، تتوفر لها برامج خاصة لاكتشافها. هكذا بكل بساطة، وليس بسحر ساحر، فلا يجب عليك أن تقلق أو تشعر بالحيرة أو الدهشة. الغريب أن مثل هذه البرامج قد تمت الإشارة إليها صراحة في هذا المنتدى منذ فترة (وليس اكتشافاً من عندي)، وإن كان بصورة متفرقة، لكن بسبب عدم الإشارة الصريحة إلى استخدامها عند حل القضايا المختلفة، تتولد بعض الافتراضات حول وجود (تقنيات) خاصة بعيد المنال حول هذا الموضوع. ينبغي مع ذلك التنبيه إلى أن الاستخدام الصحيح لهذه الأدوات يحتاج إلى فهم صحيح للمبادئ التي تقف خلف أساليب الحماية المختلفة.

§ لست هنا بصدد الكلام عن الحماية المخصصة خارج إمكانيات الأكسس المدمجة، وذلك مثل استخدام برنامج القلعة للأستاذ رضا عقيل، لأن هذا موضوع آخر يحتاج إلى نقاش مستقل، خصوصاً مع وجود الكثير من نقص الفهم لآلية عمل هذه الحماية، ومن عجب أن نقاشها علمياً يتم تجاهله مرة بعد مرة، على الرغم من أن الدراسة المتأنية تنتج الوفير من علامات التعجب!

على كل حال، هذا ما أحببت أن أوضحه في هذه المشاركة على عجالة، سائلاً المولى جل وعلا أن تكون ذات فائدة لمن يبدأ في البحث عن مواضيع الحماية في المنتدى، والله أعلم.

تم التعديل بمعرفة الادارة بناءً على قرار التحكيم لحذف عبارات لا تليق بحوار علمي

4 −1
#2

جزاك الله خيراً أستاذنا أحمد مبارك .. وجعله الله فى ميزان حسناتك

سبحان الله وبحمده ... سبحان الله العظيم

#3

السلام عليكم ورحمة الله وبركاته

مشكور استاذي وخبيرنا احمد جزاك الله خير الموضوع جدا مهم فعلا والتنويه له ضروري

+1

#4

السلام عليكم ورحمة الله وبركاته

جزاك الله كل خير أخي الأستاذ أحمد على مشاركتك القيمة ، وعلى لفت النظر إلى هذا الموضوع المهم ، ففعلاً المعلومات التي وضّحتها حضرتك هنا قيّمة جداً .

بارك الله فيك ، +1

post-12787-12741339659298.jpg

ومامن يد إلا يد الله فوقها *** وما من ظالم إلا سيبلى بأظلم

تفضل أخي الكريم | موسوعة الحميدي الذهبية | بأجزائها الثلاثة مع هدية الموسوعة .

#5

ملاحظات قيمة

من الاستاذ احمد مبارك

استاذي الفاضل

ذكرت في مشاركتك مشكورا

اقتباس
فيما يتعلق بلمفات mde أيضاً، وعلى الرغم من أن أغلب المصادر الرسمية وغير الرسمية، تجمع على أنه لا يمكن حتى تعديل تصميم النماذج والتقارير في هذه الملفات، إلا أنه في الحقيقة هناك ثغرة تمكن من الوصول إلى تعديل هذا التصميم (بعيداً عن الكود بالطبع، ببساطة لأنه لم يعد موجوداً، بغض النظر عن وجود ثغرات). من الغريب أن هذه الثغرة استمرت لفترة طويلة في الأكسس على الرغم من أنني قد وقعت في النت على نقاش ممتاز يشير إلى أن هذه الثغرة معروفة على الأقل منذ عام 1999. هذه الثغرة مشروحة في هذا المنتدى (وربما يظن البعض أن اكتشافها تم في هذا المنتدى، لكن هذا غير صحيح).

و ذكرت

اقتباس
التكتم الذي يصاحب بعض الأسئلة المتعلقة بالحماية، وعدم الإشارة صراحة إلى المصادر المستخدمة، سواء في الحصول على المعلومة، أو أداء مهمة

فهل لنا استاذي ان نعرف المصادر و الروابط الى الثغرة المتعلقة بالحماية لملفات Mde

طبعا الروابط الاصلية لاكتشاف هذه الثغرة اولا و من ثم الموجوده هاهنا في المنتدى

كذلك نشكرك على الالتفاتات القيمة حول الباسورد و الذي اصبح في هذه الايام غير مستخبى و مفضوح من قبل الكثير من البرمجيات ولكن باعتقادي انه لا بد من وجود طريقة مناسبة للحماية

و ان لمايكروسوفت عبرة لنا فاغلب برامجها حاليا تباع و هي كراك فما بال الاشخاص العاديون من امثالي الذين يستخدمون برامج المايكروسوفت جاهزه وهي كراك

في النهاية : اعتقد اننا نستخدم طرق الحماية للحد فقط من ظاهرة انتشار البرامج قدر الامكان

1

post-157080-12622582839684.jpg

#6

بسم الله الرحمن الرحيم

بارك الله فيك اخي الكريم

فعلا موضوع الحماية من اكثر المواضيع التى تثير الاستغراب وخاصة على المبتدئين امثالي\

وعلى ذلك اخي ومن خلال مشاركتك المميزة بالفعل

اقترح عليك - مجرد اقتراح - ومن خلال كلامك من الواضح انك توسعت في التصفح حول هذا الموضوع

واقتراحي هو

محاولة وضع الموضوع - الحماية - في اطاره الصحيح من حيث السرد والتوضيح والتجميع في موضوع واحد يتم فيه مناقشة ومحاولة معرفة اسرار هذا الموضوع المهم لكل المشاركين

#7

الإخوة الكرام: نبيل والمحمدين، ومستر عربي... حياكم الله، ولو تخليتم عن مخاطبتي بلقب أستاذ أو خبير لكان أمراً عظيماً، وأحب إلى القلب... شكراً لكم جميعاً.

الأخ الكريم مستر عربي: لو كنت تشير إلى أنني قد وقعت فيما أنبه عليه من التكتم على المصادر، فأنت على حق! ولو استطعنا أن ننمي في أنفسنا هذه الطريقة في التقصي والبحث، لكان هذا القسم مكاناً أفضل للتعلم.

لم أذكر روابط المشاركات في هذا المنتدى لأن الوصول إليها يسهل بالبحث هنا، سواء ما يتعلق بملفات mde أو ببرامج كشف كلمات المرور. أما بالنسبة للموضوع خارج المنتدى فإنني في تردد لسبب يقف دوماً أمامي حين أود المشاركة في مثل هذه المواضيع: هناك في النقاش الذي ذكرته من قبل فيما يتعلق بتعديل تصميم نماذج وتقارير ملفات mde تلميحات أكثر مما ورد هنا في المنتدى (هنا في المنتدى يتم التأكيد على أن التعديل الممكن هو مجرد نواحٍ شكلية). هذه التلميحات تسمح مباشرة بعمليات قد يتضرر البعض منها هنا، تجارياً، ومثاله أنه يمكن إيقاف حماية برنامج القلعة للأستاذ رضا عقيل.

على كل حال، سأورد هنا بإذن الله روابط (ومن أجل سهولة القراءة: الاقتباسات المهمة) من المنتدى هنا، ومن مشاركة قديمة أيضاً وجدتها في منتدى عربي لنفس الموضوع (قبل المشاركة هنا بثلاث سنوات):

تم شرح طريقة فك تصميم النماذج في ملفات mde هنا من قبل الأستاذة زهرة في العديد من المشاركات، أظن أولها كان على هذا الرابط:

http://www.arabteam2...ndpost&p=501625

وهذا اقتباس للجزء الذي يتعلق مباشرة بالموضوع:

اقتباس

دعني اشرح لك الطريقة وعليك التطبيق :

1. افتح برنامج الاكسيس فقط ( لا تفتح اي قاعدة بيانات ) انتبه تطبيق الاكسيس MSACCESS.EXE سيفتح لك خاليا

2. اضغط على المفتاحين ALT + F11 في لوحة المفاتيح ليظهر لك محرر الفيجول بيسك او من خلال قائمة الادوات ثم ماكرو ثم محرر الفيجول بيسك . وسنرى اداة التصميم ( المثلث الازرق ) غير فعال الان قم بتصغير محرر الفيجول بيسك وسنعود لبرنامج الاكسيس بشاشته الرمادية الخالية .

3. من قائمة الاكسيس العلوية نختار ملف ثم نفتح اي قاعدة بيانات من نوع MDE مع الضغط على مفتاح Shift لضمان ظهور كائنات قاعدة البيانات ومن ضمنها النماذج .

4. نقوم بفتح اي نموذج لكي يتم التعديل عليه والعبث بمحتوياته او تغيير معالمه فقط دون التمكن من الدخول على الاكواد فلن تستطيع الدخول عليها لانها محميه .

4. نعود لمحرر الفيجول بيسك الذي قمنا بتصغيره سابقا ونفتحه

5. سنلاحظ ان زر التصميم ( المثلث الازرق ) اصبح فعال الان

6. عند الضغط على زر التصميم سيتم فتح النموذج في وضع التصميم ( وهذا ما نريده وهو المطلوب )

ايها النموذج المسكين جاءك المخربين حاول تحمي نفسك بنفسك .... منين يا زهره كان على عيني ولكنك فتحتي لهم الباب الله يسامحك يا ست زهره حتروحي من ربنا فين .

لا يوجد لديك مشكله خل الاعضاء يتعلموا ويجربوا فيك عشان يستفيدوا وانت مقفل على حالك . ما تزهق يا أخي .

7. يمكنك الان حذف وتغيير وتشويه وجه معالم النموذج وتغيير الوانه وتعديل مسميات الاوامر على كيفك

8. بعد الانتهاء من التخريب والتشوية والتعديل اضغط على المفتاحين Ctrl+S من لوحة المفاتيح لحفظ التعديلات التي تمت على النموذج .

مثال على الطريقة من موقع آخر:

http://www.alshref.c...0530-post1.html

اقتباس

السلام عليكم ورحمة الله وبركاته

يعتقد بعض محترفي آكسس أنه بمجرد تحويل ملف آكسس Mdb إلى mde حفظ ملفه من التعديل من أي مستخدم ، بمثابة حماية لبرنامجه

إليكم الخطوات التي أتبعها للتعديل في مثل هذه الملفات ، وأرجو أن لاتستخدم إلى بعد الرجوع لصاحب البرنامج وطلب الأذن منه لأن برامجي كثيره ومحولها إلى mde

كنت مترددا في طرحت الفكره ولكن أصرار الزملاء دعاني لكتابتها

أرجوكم عدم الاساءه لأحد

1- عند تشغيل البرنامج أضغط على مفتاح شفت وانقر نقرا مزدوجا بالفأره على رمز البرنامج أثناء الضغط على الشفت .

2- إذا لم تظهر الكائنات ( الجداول والاستعلامات والنماذج ...... ) لأنها مخفيه أذهب إلى قائمة أدوات ثم خيارات أختر تبويب عرض وضع اشارة صح أمام كائنات مخفيه أضغط تطبيق ثم موافق

3- تظهر الآن الكائنات المخفيه أفتح أي تقرير ثم أختر من قائمة أدوات ماكرو ومنها محرر فيجول بيسيك تظهر نافذة فجول بيسك

4- أضغط على رمز التصميم مثلث مع قلم في شريط الأدوات القياسي

5- ينفتح لك التقرير في وضع التصميم غير على كيف كيفك ثم أحفظ العمل

6- كرر ذلك مع أي تقرير أو نموذج

وبالهنا والعافية

وأي استفسار أنا مستعد

تحياتي

وللموضوع بإذن الله بقية، كما تفضل الأخ العزيز sx1 باقتراح الاستمرار في مناقشة هذا الأمر. سأحاول بإذن الله التعقيب بما يأذن به الله، وييسره تعالى من وقت (الأكسس ليس في مجال اهتماماتي الآن، والوقت ضيق)، على الأقل في نفس هذا الموضوع على شكل مشاركات مختصرة أطرح فيها أهم ما عندي في هذا الموضوع (وهو ليس بالكثير)، لأن الموضوع يستحق بالفعل موضوعاً مستقلاً، لكن ربما فيما بعد.

الأمر المهم هنا هو التنبيه على أنني لا أدعي هنا بأي شكل من الأشكال الخبرة في مجال الحماية بالأكسس. لكن ينبغي التنبه إلى أننا نتكلم في الغالب على مفاهيم عامة في علوم الحاسوب، قد تمثل لمن لم تتح له فرصة الدراسة الأكاديمية ألغازاً عصية على الفهم، لكنها أسهل بكثير على من يقدم من خلفية أكاديمية أو برمجية (بالمناسبة، هذا من أسباب عدم استحقاقي للقب خبير في الأكسس: أغلب المشاركات المميزة هنا ترجع إلى خلفية عامة في قواعد البيانات والبرمجة بشكل عام، وليس من العدل أن يقارن خريج البرمجة نفسه بخريجي التخصصات الأخرى أو بغير الخريجين أصلاً، من هذه الزاوية هم أفضل! لكن هذا ليس عذراً لعدم الاهتمام بالأساسيات والأصول، وهذا ما أحاول دوماً التشديد عليه).

تم تعديل هذه المشاركة بواسطة أحمد مبارك الحيقي في 23 مارس 2010 في 09:17

1 −1
#8

اخي الفاضل : احمد مبارك الحيقي

السلام عليكم ورحمة الله وبركاته

كنت اتجنب الرد على مثل هذه المشاركات الإستفزازيه والتي يكون مردودها سيء على القسم

والتي لن تجلب إلا الخراب والدمار والتفرقه بين الأعضاء وتقسيمهم بين مؤيد ومعارض .

ولكن ليس هناك اي وسيلة سوى الرد

أحمد مبارك الحيقي كتب:

تصحيحات لبعض مفاهيم الحماية في الأكسس

مررت مؤخراً على بعض المشاركات المتعلقة بالحماية والأمان، وبعض هذه المشاركات قادتني إلى مواضيع أقدم تعد كمرجعية في المنتدى بالنسبة لموضوع الحماية، وبعد استعراض لعدد من هذه المواضيع، وماورد فيها من ردود ومناقشات، أظن أن الأمر بحاجة إلى بعض التوضيح والتصحيح، على الأقل في حده الأدنى الذي تسمح به معرفتي المحدودة بمبادئ الحماية في الأكسس.

ثمة حاجة إلى التوضيح، لأنه ما يزال هنالك لبس عند الكثيرين في مفاهيم أساسية، وسبب هذا اللبس فيما يبدو لي من متابعة بعض المواضيع المرجعية في المنتدى يدور حول التالي:

§ التناقضات بين مختلف المشاركات، أحياناً من نفس المشاركين. ربما كانت صيغة MDE من أكثر ما تعرض لهذا النوع من التذبذب. ستجد تصريحات وتلميحات (أحياناً غريبة وتشط بعيداً)، ربما من نفس المشارك، تختلف باختلاف الوقت مع تطور معرفة هذا المشارك بحقيقة الأمور، لكن اللبس يبقى عند من يقع على بعض هذه المشاركات.

سأتطرق اولا الى عنوان المشاركه : " تصحيحات لبعض مفاهيم الحماية في الأكسس "

فكما نعلم جميعا ان المفاهيم الأساسية الخاصة بقاعدة البيانات اكسيس هي واحده من أول اصدر لها وحتى اخر اصدار اما بالنسبة للحمايه فتقريبا تكون واحده عدى بعض الإختلافات عند تطور النسخة الى النسخة الأحدث .

فلم اسمع او يقول قائل بأنه يستطيع الدخول على اكواد قاعدة البيانات MDE

فإن كان احدا قد قالها في اي موقع او مشاركه سواء في المنتدى او غيره فأتمنى ان تضع لنا روابط هذه المشاركات .

اما بالنسبة للبند الأول من حديثك :

" § التناقضات بين مختلف المشاركات، أحياناً من نفس المشاركين. ربما كانت صيغة MDE من أكثر ما تعرض لهذا النوع من التذبذب. ستجد تصريحات وتلميحات (أحياناً غريبة وتشط بعيداً)، ربما من نفس المشارك، تختلف باختلاف الوقت مع تطور معرفة هذا المشارك بحقيقة الأمور، لكن اللبس يبقى عند من يقع على بعض هذه المشاركات. "

" ستجد تصريحات وتلميحات (أحياناً غريبة وتشط بعيداً)، ربما من نفس المشارك، تختلف باختلاف الوقت مع تطور معرفة هذا المشارك بحقيقة الأمور "

هل من الممكن ان تبلغني عن التناقضات و التصريحات والتلميحات الغريبه والتي تشط بعيدا في مشاركاتنا فقد يكون انني قد قلت يوما من الأيام اننا نستطيع كسر حماية الـ MDE

يا سيدي منذ ان عرفت نفسي لا اذكر في يوما من الأيام ان قلت انني قمت بالدخول على اكواد الـ MDE فرجاء بارك الله بك حاول التثبت والتقين وعدم التقول علينا بمثل هذه الأمور قبل طرح هذه المواضيع .

أحمد مبارك الحيقي كتب:

§ التكتم الذي يصاحب بعض الأسئلة المتعلقة بالحماية، وعدم الإشارة صراحة إلى المصادر المستخدمة، سواء في الحصول على المعلومة، أو أداء مهمة.

نعم اقول وبكل صراحة يجب التكتم على بعض امور الحمايه ولا يجب ان نضع كل ما نعرفه لكل من هب ودب ولكن تكون الإجابه في حدود المعقول لأننا لو كشفنا ما يتم القيام به لتضرر اشخاص هم في امس الحاجة للحفاظ على لقمة رزقهم .

فمثلا يسأل سائل من الناس انه فقد الرقم السري الخاص به سواء كان هذا الرقم عادي او مشفر او حتى كان لمجموعة العمل فإننا نجيبه عن رقمه السري المفقود من باب المساعده .

ولكن ان نشرح له الطريقه من الألف الى الياء بالخطوات والبرامج المستخدمه فهذا مستحيل لأنك لا تعلم عن بعض الأشخاص وعن نواياهم فقد يتم استغلال هذا الشرح بطريقه عكسية في ضرر الأخرين .

ومن اراد ان يبحث عن الطريقه في معرفة الرقم السري او خلافه فالمصادر متوفره وكذلك البرامج على الأنترنت سواء كانت مجانية او للبيع .

فالآن هل عندما نتكتم عن شيء ما ولا نبوح به نكون في قد اخطأنا واصبحنا معرضين للغلط ؟

أحمد مبارك الحيقي كتب:

من باب المساهمة في تصحيح القليل من المفاهيم، وتوضيح ما يتعلق بالنقاط أعلاه، أحببت أن أشارك بالملحوظات التالية على اختصار:

§ ملف الأكسس يحوي في العادة الشفرة المصدرية التي تكتبها، كما تكتبها. هذا يعني أن كود VBA بصورته النصية المقروءة في محرر VB، محفوظ في نفس ملف mdb، على الرغم من أنه عند تنفيذ الكود، فإن هذا الكود يجب ترجمته أولاً إلى صورة أخرى قابلة للتنفيذ. جوهر الحماية في ملفات mde هو ترجمة هذه الشفرة المصدرية إلى الصورة الأخرى مقدماً، وإزالة الشفرة المصدرية من الملف. هذا معناه أنه لم تعد هناك شفرة مصدرية أصلاً لاستخراجها سواء بواسطة مايكروسوفت أو بانهيار قاعدة البيانات (كما ورد في إحدى المشاركات).

الطريقة الوحيدة التي أعلنت إحدى الشركات أنها قادرة بواسطتها على استعادة الشفرة المصدرية، هي باستخدام الهندسة العكسية. ذلك هو استخدام الصورة الأخرى التنفيذية من الشفرة لاستنتاج وبناء ما يغلب الظن أنه الكود الأصلي. لاحظ من فضلك أن هذه الطريقة (كما تصرح الشركة نفسها) غير قادرة على استعادة ما لا يمكن استنتاجه من عمل البرنامج، مثل الملحوظات comments التي استخدمها مبرمج الكود الأصلي، أو معرفة نوع عبارة التكرار التي تقوم بوظيفة (Do..Loop أو While..End، لأن كلتا العبارتين يمكن أن تقوم بنفس العمل تماماً). مسألة الهندسية العكسية هذه ليست سهلة البتة، وتحتاج إلى خبرة يصعب الحصول عليها، ولهذا يمكن أن نعد ملفات mde، خط الحماية الحقيقي في جبهة الأكسس، عملياً.

ما هو الجديد في هذا الموضوع الكل يعرف هذا بارك الله بك راجع هذا الرابط

http://www.everythin...locker_faqs.htm

Why can't I view the VBA code in my MDE?

When you create an MDE file, the VBA source code is stripped out of the file. All that is left is the compiled VBA code which is only interpretable by a machine (or a very experienced engineer).

EverythingAccess.com now offers an MDE to MDB Conversion service (provided you can prove ownership of the file). This service recovers everything from the original MDE except for the original developers VBA comments. VBA source code is recovered to a very high standard, and includes all the original procedure and variable names.

Is it possible to reverse engineer the MDE VBA code to completely convert it into an MDB file?

Yes - please see Why can't I view the VBA code in my MDE?

ولكن الذي لا تعرفه يا أخ احمد بصفتك غير ملم بأمور الحمايه او برامج Reverse Engineering انه عند انهيار قاعدة البيانات MDE وفي حدود نادره نتيجة لبعض الأخطاء فإن قاعدة البيانات تحاول الكشف عن ما بداخلها من الأكواد و أقول هذا الكلام عن واقع تجربة عمليه عشتها ورأيتها بأم عيني ولن اقول قال فلان أو علان .

أما قولك مسألة الهندسة العكسية ليست سهلة البته وتحتاج الى خبره يصعب الحصول عليها فهذا يعني انك تضخم الأمور اكثر مما تحتمل وكأنه لا يوجد لدينا هنا في المنتدى عباقره في الهندسة العكسية امثال اخونا الغائب الذي تتلمذنا على يديه ( الأستاذ : JAAS ) فأبحث عن مشاركاته في منتدى مبرمجي لغة التجميع (الأسمبلي) Assembly . وايضا اخونا allko واخونا GamingMasteR واخونا الغالي : Xacker ( عبقري الهندسة العكسية والأسمبلي ) وايضا اخونا الفاضل : Ahmed18 ولا ننسنا استاذنا ColdZero واستاذنا ( سندباد ) الذي يتواجد دائما معنا هنا في منتدى الأكسيس وغيرهم الكثير هنا في المنتدى لا تحضرني اسماءهم فلهم مني كل تحية وتقدير واحترام وإن كان هؤلاء العباقره لم يعجبوك فيوجد منتدى طويل عريض عربي اسمه " الفريق العربي للهندسة العكسية " http://www.at4re.com متخصص فقط في امور Reverse Engineering وبه نخبة من الشباب لم يتجاوز الواحد منهم 25 سنه ولنا معهم جميعا علاقة اخوية طيبه .

أحمد مبارك الحيقي كتب:

§ فيما يتعلق بلمفات mde أيضاً، وعلى الرغم من أن أغلب المصادر الرسمية وغير الرسمية، تجمع على أنه لا يمكن حتى تعديل تصميم النماذج والتقارير في هذه الملفات، إلا أنه في الحقيقة هناك ثغرة تمكن من الوصول إلى تعديل هذا التصميم (بعيداً عن الكود بالطبع، ببساطة لأنه لم يعد موجوداً، بغض النظر عن وجود ثغرات). من الغريب أن هذه الثغرة استمرت لفترة طويلة في الأكسس على الرغم من أنني قد وقعت في النت على نقاش ممتاز يشير إلى أن هذه الثغرة معروفة على الأقل منذ عام 1999. هذه الثغرة مشروحة في هذا المنتدى ( وربما يظن البعض أن اكتشافها تم في هذا المنتدى، لكن هذا غير صحيح).

بالله عليك يا أخ أحمد ان تعطينا المصادر الرسميه وغير الرسميه التي تجمع انه لا يمكن التعديل على تصميم النماذج والتقارير في ملفات الـ MDE

طبعا المصادر الرسميه يجب ان تكون معترف بها رسميا مثل مايكروسوفت او شركات كبيره لها من الخبرة الكافية في فهم آلية وعمل ملفات الـ MDE أو اشخاص حاصيلن على MVP

اما انك تبحث في الأنترنت وتجد اجابات من اشخاص لا يفقهون ABC برمجه ولا لهم علاقة بقواعد البيانات وتقول مصادر رسميه وغير رسميه فهذا الكلام غير عقلاني ولا منطقي البته .

الأمر الأخر بارك الله بك عندما يتم الشرح عن طريقة فتح تصميم ملفات الـ MDE والتعديل على النماذج او التقارير او شرح طريقة حماية معينه فلا اعتقد ان هذا به اي شيء فقد كان لأغراض الفائدة والتعلم بحكم ان المنتدى تعليمي وللمناقشة ولم نقم بوضع اعلانا او لافته 10 أمتار × 10 أمتار ونقول انه تم اكتشاف خطير يتم من خلاله فتح تصميم ملفات الـ MDE ومن ثم نحاول الحصول على براءة اختراع لهذا السر الخطير .

هداك الله واصلح شأنك .

أحمد مبارك الحيقي كتب:

§ يجب التنبه إلى أن طرق الحماية بكلمات المرور (على اختلافها، من مستوى قاعدة البيانات، إلى حماية الكود، إلى كلمات مرور المستخدمين في ملفات mdw)، تتوفر لها برامج خاصة لاكتشافها. هكذا بكل بساطة، وليس بسحر ساحر، فلا يجب عليك أن تقلق أو تشعر بالحيرة أو الدهشة. الغريب أن مثل هذه البرامج قد تمت الإشارة إليها صراحة في هذا المنتدى منذ فترة (وليس اكتشافاً من عندي)، وإن كان بصورة متفرقة، لكن بسبب عدم الإشارة الصريحة إلى استخدامها عند حل القضايا المختلفة، تتولد بعض الافتراضات حول وجود (تقنيات) خاصة بعيد المنال حول هذا الموضوع. ينبغي مع ذلك التنبيه إلى أن الاستخدام الصحيح لهذه الأدوات يحتاج إلى فهم صحيح للمبادئ التي تقف خلف أساليب الحماية المختلفة.

بكل تأكيد ان جميع كلمات السر (على اختلافها، من مستوى قاعدة البيانات، إلى حماية الكود، إلى كلمات مرور المستخدمين في ملفات mdw) تحتاج الى برامج خارجيه فلسنا بسحرة او ندعي علم الغيب لإستخراج ما خفي من كلمات سر في قواعد البيانات .

ولذا من اراد ان يتعلم فعليه ان يبحث فلسنا مكلفين بوضع برامج كشف وكسر كلمات السر في المنتدى وإن حصل في بعض المشاركات فهذا من باب المساعدة لا أقل ولا أكثر .

وحتى لا تقول اننا نخفي هذه البرامج عن اعين الأعضاء فهذا أحد المواقع والمتخصص فقط في كسر وكشف كلمات السر

http://www.rixler.com

post-15367-1269441870108_thumb.gif

وهذا موقع تحميل كل البرامج الخاص بالشركة

http://www.rixler.com/eng/download.htm

حمل منه حتى تشبع

أحمد مبارك الحيقي كتب:

على كل حال، هذا ما أحببت أن أوضحه في هذه المشاركة على عجالة، سائلاً المولى جل وعلا أن تكون ذات فائدة لمن يبدأ في البحث عن مواضيع الحماية في المنتدى، والله أعلم.

والله لم اكن ارغب انك فتحت مثل هذا الموضوع وخاصة فيما يتعلق بالحمايه والسبب انك ستفتح على نفسك جبهة انت في غنى عنها من الإستفسارات والتي قد لا تجد لها اجابه .

فمثلا لو سألك سائل وقال لك : طالما انك استعرضت جميع مشاركات الحماية في المنتدى وقرأت في الأنترنت عن هذه المواضيع وكانت كلها مفاهيم خاطئة في نظرك فلزاما عليك ان تعطينا الصح وما هو الذي يجب ان نفعله وما لا يجب ان نفعله ؟

بناء على عنوان مشاركتك : " تصحيحات لبعض مفاهيم الحماية في الأكسس "

او سألك شخص آخر وقال لك : لدي ملف MDE ياريت يا أخ احمد تقوم بإعادته لي الى MDB ؟

والسبب بارك الله بك ان جميع مفاهيمنا خاطئه التي قرأناها عن الحماية سواء من الأخ : المزيني والأخ رضا عقيل والأخت زهره وجميع من تطرق لموضوع الحماية في المنتدى لأنهم لا يفقهون شيئا فقد ابلغونا انه لا يمكن اعادة ملفات MDE الى اصلها وهي MDB ؟

والله لا اعلم ماذا سيكون ردك على مثل هذه الأسئلة .

أحمد مبارك الحيقي كتب:

الإخوة الكرام: نبيل والمحمدين، ومستر عربي... حياكم الله، ولو تخليتم عن مخاطبتي بلقب أستاذ أو خبير لكان أمراً عظيماً، وأحب إلى القلب... شكراً لكم جميعاً.

الأخ الكريم مستر عربي: لو كنت تشير إلى أنني قد وقعت فيما أنبه عليه من التكتم على المصادر، فأنت على حق! ولو استطعنا أن ننمي في أنفسنا هذه الطريقة في التقصي والبحث، لكان هذا القسم مكاناً أفضل للتعلم.

لم أذكر روابط المشاركات في هذا المنتدى لأن الوصول إليها يسهل بالبحث هنا، سواء ما يتعلق بملفات mde أو ببرامج كشف كلمات المرور. أما بالنسبة للموضوع خارج المنتدى فإنني في تردد لسبب يقف دوماً أمامي حين أود المشاركة في مثل هذه المواضيع: هناك في النقاش الذي ذكرته من قبل فيما يتعلق بتعديل تصميم نماذج وتقارير ملفات mde تلميحات أكثر مما ورد هنا في المنتدى (هنا في المنتدى يتم التأكيد على أن التعديل الممكن هو مجرد نواحٍ شكلية). هذه التلميحات تسمح مباشرة بعمليات قد يتضرر البعض منها هنا، تجارياً، ومثاله أنه يمكن إيقاف حماية برنامج القلعة للأستاذ رضا عقيل.

على كل حال، سأورد هنا بإذن الله روابط (ومن أجل سهولة القراءة: الاقتباسات المهمة) من المنتدى هنا، ومن مشاركة قديمة أيضاً وجدتها في منتدى عربي لنفس الموضوع (قبل المشاركة هنا بثلاث سنوات):

تم شرح طريقة فك تصميم النماذج في ملفات mde هنا من قبل الأستاذة زهرة في العديد من المشاركات، أظن أولها كان على هذا الرابط:

http://www.arabteam2...ndpost&p=501625

وهذا اقتباس للجزء الذي يتعلق مباشرة بالموضوع:

مثال على الطريقة من موقع آخر:

http://www.alshref.c...0530-post1.html

اخي العزيز : احمد مبارك

هذه المشاركه كانت بتاريخ 14 June 2006 - 06:29 PM

http://www.arabteam2...25entry501625

ردا على استفسار الأخ : علي طلال ( كيفية قفل النموذج بحيث لايمكن التلاعب به )

بحيث يكون الموضوع شيق ونتطرق ونناقش موضوع الحماية مع اعضاء المنتدى مع العلم بأنني قمت بالشرح لكل الخطوات التي تمت على حماية القاعدة ولم ادع الأعضاء يقفون مكتوفي الأيدي عن فهم الطريقه وليس في هذه المشاركة وحسب ولكن ايضا في مشاركات عديده نحاول ان نضع او نتطرق لنوع من انواع الحمايه ونقوم بالشرح للطريقة بعد ان يقوم الأعضاء بالمحاولات ونرد عليهم بكل ادب واحترام ونحاول بشتى الطرق ايصال المعلومة اليهم .

فقط اريد استفسار عن نقطة معينه وهي :

أحمد مبارك الحيقي كتب:

على كل حال، سأورد هنا بإذن الله روابط (ومن أجل سهولة القراءة: الاقتباسات المهمة) من المنتدى هنا، ومن مشاركة قديمة أيضاً وجدتها في منتدى عربي لنفس الموضوع (قبل المشاركة هنا بثلاث سنوات):

مثال على الطريقة من موقع آخر:

http://www.alshref.c...0530-post1.html

فما علاقتنا نحن بموقع الشريف إن كان هناك شخصا او اشخاص يعرفون الطريقة من قبل مشاركتنا في المنتدى بثلاث سنوات او حتى قبل 100 سنه سواء على كوكب الأرض أو كوكب الزهره .

فهل يعني هذا ان لا يتم وضع الطريقه او شرحها لأعضاء المنتدى ؟

ام تريدنا ان نقول لهم اذهبوا الى موقع الشريف فهناك شخص يدعى " الكابتن " يعرف طريقة عرض تصميم قاعدة MDE منذ عام 2003

والله شيء غريب وعجيب

والأغرب والأعجب من ذلك كله ان تتم كل هذه المشاركه من شخص عزيز على قلوبنا جميعا وهو ( الخبير المعتمد : أحمد مبارك الحيقي )

فهل تريد ان نجاريك في اسلوبك ومنطقك ونقوم بالبحث في مشاركاتك وتصيد جميع الأخطاء فيها ووضعها للأعضاء ؟

ولكن تأكد تمام التأكيد انه ليس بأسلوب معاملتنا مع اعضاء المنتدى فمن يحترمنا ويقدرنا نضعه فوق رؤوسنا جميعا

ومن يبحث عن سفاسف الأمور وتوافهها فليس له مكان بيننا .

3
#9

بسم الله والحمد لله والصلاة والسلام على رسول الله. (رب اشرح لي صدري ويسر لي أمري واحلل عقدة من لساني يفقهوا قولي)، وبعد...

فقط ملحوظات يسيرة لعلها تزيل شيئاً من سوء الفهم (وإلا فعدم الرد أقرب إلى الحكمة، من باب احتواء الوضع):

أولاً: يبدو أن جزءاً مهماً من مداخلة الأستاذة الكريمة زهرة، كان مبنياً على فهم العكس تماماً مما أردته، فيما يتعلق بملفات mde؛ فالذي قصدته موافق تقريباً لما تؤكد عليه من أنه لا يمكن الوصول إلى الشفرة المصدرية لملفات mde إلا بالهندسة العكسية، وقد حاولت شرح السبب في ذلك، وربما لم أوفق في البيان. على كل حال، المقصود بالتوضيح هم الباحثون عن موضوع الحماية، وليس المشاركون في هذه المواضيع. من الطبيعي أن يتغير رأي الشخص في موضوع علمي مع تعمقه فيه، وليس هذا عيباً، لكن المشكلة كما أسلفت هي عند الباحث الذي يقع على بعض المشاركات، ويجد قطعاً متناثرة مختلطة، وليس الصورة كاملة، ويفهم على وجه الخطأ، فلزم التصحيح.

ثانياً: لقد حاولت أن أؤدي واجبي في نقل ما عندي (على قلّته) بأسلوب حاولت أن يكون علمياً رصيناً قدر الإمكان، وقد أبهمت في الكلام ابتداء على الطريقة النبوية (ما بال أقوام)، لكن ربما أسأت في اختيار اللفظ من أجل الإبهام، لكنني حقاً لا أعلم طريقة أفضل! لاحظي يا أختي من فضلك أنني لم أصرح بالروابط إلا رداً على سؤال مباشر ودقيق من أخي مستر عربي، ألمح فيه إلى أنني أنتقد التكتم على المصادر، ثم أقع في هذا التكتم. وعلى كل حال، المهم هو هل النقد صحيح علمياً، وليس من هو المقصود بالنقد، لأننا لو فكرنا هكذا لما جرؤ أحد على أي انتقاد من باب المجاملة على الأقل (هذا حاصل هنا كثيراً للأسف).

ثالثاً: بالنسبة للهندسة العكسية، فأنا معك تماماً في أنني غير ملم بها. أما ما ذكرته بشأن صعوبة الحصول على الخبرة فيها فهو سليم تماماً، بل وفيه مدح للمتمكنين منها من إخواننا وليس العكس، لأن المتمكن من الصعب أفضل قطعاً من المتمكن من السهل. ثم إن المقصود هو الهندسة العكسية في سياق ملفات mde، وهذه قليلة الحصول حتى ممن مستوياتهم هي الأفضل في الهندسة العكسية، ولذلك لا نجد إلا موقعاً أو اثنين يعلنان عن خدمة استرداد شفرة ملفات mde باستخدام الهندسة العكسية. لماذا؟ ليس لأن هذا مستحيل، ولكن لأنه استثمار غير رشيد للوقت والمال. الهندسة العكسية لبرنامج أو تطبيق واسع الانتشار أجدى من الهندسة العكسية لشفرة في ملف مصمم غالباً لجهة واحدة فحسب (كما هو الحال في تطبيقات قواعد بيانات أكسس). كما أن ملفات الأكسس ليست متداولة الدراسة مثل الملفات التنفيذية العامة مثلاً، ولذلك تحتاج هندستها عكسياً إلى خبرة خاصة في بنية ملفات mde وطريقة عمل تطبيق الأكسس نفسه، وهذا يحتاج إلى وقت قد يستثمر بشكل أفضل في مكان آخر. هذا بالمناسبة من أسباب أن الموقعين الذين وقعت عليهما، ويقدمان خدمة التحويل من mde إلى mdb هما من المواقع التي لها خبرة طويلة في تقديم خدمات إصلاح ملفات قواعد بيانات أكسس، ولمبرمجيها خبرة كبيرة في خفايا عمل الأكسس.

ثم إنني لا أرى مصلحة علمية في الإجابة على بعض الأسئلة التي ربما كان مبعثها الانفعال (وهذا يحصل، والأمر فيه واسع إن شاء الله) لكن أحب أن أؤكد من باب إزالة أي لبس: لم أدع مطلقاً أنني اطلعت على كل مواضيع الحماية، ولا أنها مفاهيم خاطئة، إنما أشير بكل تواضع إلى (بعض) المفاهيم التي تحتاج إلى تصحيح عند الباحث عن تفاصيل الحماية، وأظن أن هناك بالفعل حاجة ماسة إلى الكثير من تضافر الجهود في تصفية المفاهيم الأساسية أولاً، ولا أظن أحداً يختلف معي في هذا. هذا ما أحاول فعله قدر استطاعتي، مع تحري الصحة والمنهجية، ولزوم الجدية والأسلوب الرصين، والبشر مجبول على النقص، والله المستعان، وعليه التكلان.

−1
#10

اخواني الكرام

يبدو ان الموضوع بدا ياخذ طريق التحدي و رصد الاخطاء

و انا اتفق مع الاثنان

اتفق مع الاخ احمد في بيان بعض الاشياء و لكن الاسلوب كان جافا و مجحفا بعض الشي و اني من مكاني علمت المقصود من " المشارك " و ان المشاركات يا اخي احمد هي موضع نقاش و الاخت زهره تتقبل النقاش في الكثير من المواضيع و حتى النقد البناء ...

كذلك كان اسلوب المشاركة الاولى لو اوضحت لنا نقطة بنقطة مثلا في مشاركه منفصله بعنوان ثغره بخصوص MDE و توجهنا اليها بالروابط و المصادر و نقوم بالبحث سوية و نتناقش لكان افضل

لا ان ناخذ جملة من المواضيع عن الحماية و نطعنها سويه و المعروف ان زهره هي استاذه الحماية في المنتدى ....

و اتفق مع الاخت زهرة في الكثير من الاشياء و لكن بالهداوه يا زهرة فلسنا انبياء و كلنا نتعلم .. لك الحق فيما تقولين لكن لم اتوقع انك تنزعجين و تنفعلين هكذا ...

يجب تدخل حكيم المنتدى الاستاذ ايهاب عثمان لحل النزاع

اخوكم و التلميذكم

مسترعربي

تحياتي

post-157080-12622582839684.jpg

#11
أحمد مبارك الحيقي كتب:

ولذلك لا نجد إلا موقعاً أو اثنين يعلنان عن خدمة استرداد شفرة ملفات mde باستخدام الهندسة العكسية.

اخي الفاضل أحمد

بعد اذنك اريد تصحيح للمعلومه بخصوص هذه الفقره الواردة في مشاركتك

على مدى عشر سنوات من دراستي والتطبيق العملي في كسر جميع انواع البرامج والإحتكاك والمناقشة مع الخبراء في مجال الهندسة العكسية وتنقيح البرامج لم اسمع في حياتي ان شخص او شركه قالت انها تستخدم الهندسة العكسية لملفات قواعد البيانات سواء MDB او MDE او اي قاعدة بيانات في العالم .

والسبب بارك الله بك ان هذه الملفات هي Database يتم فيها تخزين بيانات وليست ملفات تنفيذيه ( Executable files ( exe , dll ,ocx , vbx , cpl يتم فتحها ومشاهدة الإجراءات التنفيذيه الداخلية التي تحدث بها ولذا نجد خبراء الهندسة العكسية يقومون بعملية التنقيح او البحث عن اجراء معين في الملف التنفيذي بواسطة البرامج الخاصة مثل برنامج التنقيح ollydbg فإما ان يوقفوا هذا الإجراء عن العمل ليتجاوز خطوات معينه ويصل الى الإجراء المطلوب او انهم يبحثون عن اجراء شرطي مثل

JZ- Jump if Zero
TO
JNZ - Jump if Not Zero

اي يتم عكس الإجراء المطلوب تنفيذه

JZ

The JZ instruction is a form of the JMP instruction except that the jump occurs only when the zero flag is set. The instruction is read as "Jump if Zero".

JNZ

The JNZ instruction is the opposite of the JZ instruction in that the jump occurs when the zero flag is NOT set. It is read as "Jump if Not Zero".

CMP

The CMP(compare) instruction is used two compare two values and to act upon the result of that comparison. For now, we shall concern ourselves with the two most basic results of the comparison, whether the quantities are equal or not. The compare instruction essentially subtracts the two values passed to it and sets the zero flag if the difference is zero i.e. the two quantities are equal. A combination of the CMP and the JMP instructions can be used to implement the assembler equaivalent of a basic if statement.

post-15367-12695251209546_thumb.gif

اما ما يقوم به المهندسين او المبرمجين في الشركات المتخصصه بإعادة الشفرة او الكود المصدري او تحويل ملفات mde الى mdb فإن عملهم هو الدخول بواسطة برامج خاصة الى القاعدة المحمية MDE وإضافة البايتات المفقوده كمثل كتابة كود معين او يكتبوا دالة معينة لتقوم بإجراء معين بناء على ما هو موجود في القاعدة المرسله لهم حيث يقومون اولا بدراسة الملف ثم يتابعون جميع الأحداث في القاعدة المحميه بواسطة برامج المراقبه Monitor والتي تظهر جميع الأحداث اولا بأول والعمليات التي تحدث اثناء تحميل البرنامج ومن ثم ينشأون قاعدة بيانات مفتوحة المصدر MDB ويستوردون اليها الجداول والإستعلامات والماكرو وما يتبقى من القاعدة المحمية سوى النماذج والتقارير والوحدات النمطية والتي يكون بداخلها الأكواد .

لذا نلاحظ في قاعدة البيانات العادية MDB ان وضع التصميم مفتوح في جميع كائنات القاعدة والذي يسمح بمشاهدة الكود المصدري اما في MDE فالتصميم مغلق فقط في النماذج والتقارير والوحدات النمطية .

فماذا يعني هذا ؟

هذا السؤال يدخلنا الى فهم آلية حماية قاعدة البيانات MDE

بمعنى اوضح ان الأكواد موجوده في القاعدة ولم يتم حذفها او استبعادها ولكن تم تشفيرها واصبحت بيانات ثنائية Binary Data ومن ثم تم تغيير اماكن وترتيب هذه البيانات في القاعدة وإلا لما اشتغلت القاعدة بكامل طاقتها كما لو كنت تعمل على قاعدة MDB ولكنك لا تستطيع مشاهدة الكود .

قد تكون هذه المعلومات حساسة جدا ولم اكن ارغب في الإفصاح عنها لا من قريب ولا من بعيد ولكن سأشرح بإختصار شديد مالذي يحدث عندما تتحول القاعدة من MDB الى MDE

مثال : لمعرفة الإختلاف بين القاعده الرئيسية والمحمية

1. قم بإنشاء قاعدة بيانات جديده ولتكن مثلا MyTest.mdb

2. قم بعمل نموذج وليكن مثلا frmXXX وضع عليه زر أمر وليكن مثلا Command1

3. ضع في اجراء الحدث عند النقر أمر اغلاق النموذج

Private Sub Comannd_Click()
DoCmd.Close
End Sub

4. قم بعمل وحدة نمطية ولتكن مثلا modClose ثم ضع بها مثلا

Public Function zahrah()
DoCmd.Close acForm, "frmXXX"
End Function

طبعا هذه القاعدة بسيطة والغرض منها انك تعرف ما بداخلها من اوامر واكواد وفهم آلفرق بين القاعدتين

5. الآن قم بإغلاق القاعده

6. قم بتحويل امتداد القاعدة الى .txt اي من MyTest.mdb الى MyTest.txt

7. افتح القاعدة بعد تحويلها الى ملف نصي ببرنامج المفكره وانظر ما بداخلها ( عند فتح الملف النصي قم بتحويله الى جهة اليسار ( انجليزي ) استخدم المفتاحين CTRL+SHIFT من جهة اليسار للوحة المفاتيح

طبعا اشدد على عدم العبث او تغيير أي شيء في الملف النصي والذي هو بمثابة القاعدة

وستشاهد رأس القاعدة ويبدأ عادة بـ Standard Jet DB ثم ستشاهد رموز وفراغات وتستطيع ان تقرأ بين السطور كلمات مفهومه عن خصائص القاعده .

8. تحرك للإسفل حتى تجد الكود التالي الذي وضعناه في الوحدة النمطية modClose

Attribut e VB_Nam e = "modClose"
 Option C ompare D€atabase` ExplicitD
Pub  Funclzah rah()
D oCmd.Clo se acFor m, "frmXDXX eEnd4

هذا هو شكله في الملف النصي

9. انزل للأسفل حتى تجد التالي :

ID="{6C83FF4F-039D-4EC3-916C-AFE1BA3470F9}"
DocClass=Form_frmXXX/&H00000000
Module=modClose
Name="MyTest"
HelpContextID="0"
VersionCompatible32="393222000"
CMG="2E2C3B6F47B371B771B771B771B7"
DPB="5C5E495D598A5A8A5A8A"
GC="8A889FB3CCB4CCB433"

[Host Extender Info]
&H00000001={3832D640-CF90-11CF-8E43-00A0C911005A};VBE;&H00000000

[Workspace]
Form_frmXXX=44, 58, 914, 548, Z
modClose=22, 29, 892, 51ID="{6C83FF4F-039D-4EC3-916C-AFE1BA3470F9}"
DocClass=Form_frmXXX/&H00000000
Module=modClose
Name="MyTest"
HelpContextID="0"
VersionCompatible32="393222000"
CMG="2E2C3B6F47B371B771B771B771B7"
DPB="5C5E495D598A5A8A5A8A"
GC="8A889FB3CCB4CCB433"

[Host Extender Info]
&H00000001={3832D640-CF90-11CF-8E43-00A0C911005A};VBE;&H00000000

[Workspace]
Form_frmXXX=44, 58, 914, 548, Z
modClose=22, 29, 892, 519,

حسنا انتبه جيدا لهذه القيم وقراءتها بتمعن حرفا حرفا لأنها مفتاح السر الذي سوصلك الى دهاليز القاعدة المحمية MDE

لو نزلت الى آخر الملف لن تجد سوى بعض الرموز والفراغات .

10 . قم بإغلاق الملف النصي ولا تعبث بأي شيء ثم قم بتحويل امتداد الملف النصي الى mdb اي من MyTest.txt الى MyTest.mdb

11. افتح قاعدة البيانات بشكل طبيعي

12. قم بتحويل هذه القاعدة الى ملف MDE حيث سيتم انشاء ملف جديد بإسم MyTest.mde يفضل وضعها في مكان آخر بعيدا عن القاعدة الأساسية وليمن مثلا في مجلد جديد

13. قم بتحويل هذه القاعده المحمية الى ملف نصي MyTest.txt

14. قم بفتح الملف النصي وانظر ما بداخل القاعدة المحمية

باالطبع ستلاحظ ان رأس القاعدة حتى السطر تقريبا 40 لم يتغير ولكن يوجد فراغ كبير مختلف عن القاعدة الأساسية وايضا تم تشفير بعض الرموز حتى تصل الى الكود السابق

ID="{6C83FF4F-039D-4EC3-916C-AFE1BA3470F9}"
DocClass=Form_frmXXX/&H00000000
Module=modClose
Name="MyTest"
HelpContextID="0"
VersionCompatible32="393222000"
CMG="6062757379737973797379"
DPB="3F3D2A8DD6B3B4B4B4B4B4"
GC="1E1C0BEE351215131513EA"

[Host Extender Info]
&H00000001={3832D640-CF90-11CF-8E43-00A0C911005A};VBE;&H00000000

[Workspace]
Form_frmXXX=0, 0, 0, 0, C
modClose=22, 29, 892, 519, Z

الآن لاحظ الفرق بين الكودين في القاعدتين هل يوجد اختلاف أم لا ؟

بكل تأكيد ففي الكود الأخير تم ازالة الكثير من الأسطر وايضا التغيير في بعض الأسطر واضافة بعض الأحرف الزائده

اذا بدلا من ان تعب انفسنا بالمقارنه سطر سطر بين القاعدتين علينا ايجاد برنامج يقوم بمقارنة الملفين وابلاغنا فورا بأي اختلاف ولو كان طفيفا بين القاعدتين

هذا البرنامج يدعى : ExamDiff.exe

http://www.prestosof.../ed18_setup.exe

post-15367-12695250440471_thumb.gif

او برنامج : IDM UltraCompare Professional

http://www.ultraedit.../uc_english.zip

post-15367-12695253440467_thumb.gif

وهي للمقارنه بين اي ملفين بحيث نضع الملفين متقابلين ليظهر لنا الإختلاف سطرا سطرا

حسنا بعد ان عرفنا الإختلافات بين الشيفرتين في قاعدتي البيانات سواء المصدرية او المحمية

نجد ان القاعدة المحمية MDE اقل حجما من القاعدة الأساسية ( المصدر ) بمقدار 9432 بايت

هذا الإختلاف بين القاعدتين هو الذي يقوم بإغلاق زر التصميم للنماذج والتقارير والوحدات النمطية ويمنعك من مشاهدة الكود الداخلي

وبقليلا من الصبر والمقارنه الدقيقه ومحاولة نسخ اسطر من الشيفرة الرئيسية MDB الى الشيفرة المحمية MDE مع التأكد في ترتيب الشيفره لأن اي اختلاف او فراغ سيقوم بعطب القاعدة المحمية .

ولكن في نهاية المطاف بعد عدة تجارب ومحاولات سوف تستطيع الوصول الى زر التصميم المخفي في قاعدة البيانات المحمية MDE وايضا ستشاهد الأكواد كما لو انك تشاهدها في قاعدة البيانات الرئيسية MDB

هذا ما احببت ان ابلغكم به والطريقة المتبعة او القريبه منها لدى ما تقوم به الشركتين المتخصصه في اعادة اكواد القاعدة المحمية الى سابق عهدها مع اضافة بعض الأكواد الخارجية اللازمة لعمل القاعدة المحمية .

ختاما اتمنى ان تصفو النفوس ونكون يدا واحده متعاونين متكاتفين على عمل الخير

وبعيدا عن الأحقاد والترفع بأنفسنا عن مواطن الزلل .

بالتوفيق

تم تعديل هذه المشاركة بواسطة HGB في 3 مايو 2010 في 12:48

1 −1
#12

بسم الله الرحمن الرحيم

السلام عليكم ورحمة الله وبركاته

من باب الصلح بين اخوين

ومن منطلق اننى قد تعلمت من هذا المنتدى

ومن اهمية الموضوع لاهمية اصحابه

اذكركم ان فى العلم لا يجب ان ندخل فى خلافات قد تبعد المسافات

ولكن دائما نقول مصلحة الجميع فوق مصلحتى

وحب الاخرين يؤكد سلامة نفسى

وقدرتى على السماحة والعفو تؤكد قوتى

والله يجزيكم خيرااااااااااااااا

والسلام عليكم ورحمة الله

سبحان الله وبحمده سبحان الله العظيم .. سبحان الله . الحمد لله . لا اله الا الله . الله اكبر .. استغفر الله . استغفر الله . استغفر الله

يارب احمى دينى وبلدى من كيد الاعداء والخائنين بحبك يا مصر بحبك يا مصر بحبك يا مصر

 


 


3.gif

#13

بسم الله الرحمن الرحيم

اقتباس
على مدى عشر سنوات من دراستي والتطبيق العملي في كسر جميع انواع البرامج والإحتكاك والمناقشة مع الخبراء في مجال الهندسة العكسية وتنقيح البرامج لم اسمع في حياتي ان شخص او شركه قالت انها تستخدم الهندسة العكسية لملفات قواعد البيانات سواء MDB او MDE او اي قاعدة بيانات في العالم .

السؤال: أليس من الغريب حقاً أنك لم تسمعي في حياتك بما نقلتيه حرفياً قبل قليل، في ردك الأول هنا، نقلاً عن أحد المواقع:

اقتباس

Is it possible to reverse engineer the MDE VBA code to completely convert it into an MDB file?

Yes - please see Why can't I view the VBA code in my MDE

?

لاحظي أنني كنت أتكلم عن الشفرة في ملفات mde، ونحن متفقون على أن هذه الملفات تحوي كوداً قابلاً للتنفيذ.

اقتباس
اما ما يقوم به المهندسين او المبرمجين في الشركات المتخصصه بإعادة الشفرة او الكود المصدري او تحويل ملفات mde الى mdb فإن عملهم هو الدخول بواسطة برامج خاصة الى القاعدة المحمية MDE وإضافة البايتات المفقوده كمثل كتابة كود معين او يكتبوا دالة معينة لتقوم بإجراء معين بناء على ما هو موجود في القاعدة المرسله لهم

السؤال: هل أنت متأكدة من أنهم يكتبون في ملف mde ؟ أم أنهم ينشئون ملف mdb جديداً ومن ثم يكتبون فيه الكود المصدري من جديد، بناء على ما توصلوا إليه من هندسة عكسية؟

اقتباس
حيث يقومون اولا بدراسة الملف ثم يتابعون جميع الأحداث في القاعدة المحميه بواسطة برامج المراقبه Monitor والتي تظهر جميع الأحداث اولا بأول والعمليات التي تحدث اثناء تحميل البرنامج ومن ثم ينشأون قاعدة بيانات مفتوحة المصدر MDB ويستوردون اليها الجداول والإستعلامات والماكرو وما يتبقى من القاعدة المحمية سوى النماذج والتقارير والوحدات النمطية والتي يكون بداخلها الأكواد .

الأسئلة:

1. ألا تعد الأنشطة التي ذكرتيها للتو من أساليب الهندسة العكسية؟

2. هل أنت متأكدة من أن البرامج المستخدمة من نوع monitor ؟

3. هل يحتاج الأمر كل هذا من أجل استيراد الجداول والاستعلامات والماكرو، وترك النماذج والتقارير والكود؟

اقتباس
فماذا يعني هذا ؟

هذا السؤال يدخلنا الى فهم آلية حماية قاعدة البيانات MDE

بمعنى اوضح ان الأكواد موجوده في القاعدة ولم يتم حذفها او استبعادها ولكن تم تشفيرها واصبحت بيانات ثنائية Binary Data ومن ثم تم تغيير اماكن وترتيب هذه البيانات في القاعدة وإلا لما اشتغلت القاعدة بكامل طاقتها كما لو كنت تعمل على قاعدة MDB ولكنك لا تستطيع مشاهدة الكود .

هل يسمى ما يتم للكزد تشفيراً ENCRYPTION أم ترجمة COMPILATION ؟ وهل هناك فرق بينهما؟

اقتباس
قد تكون هذه المعلومات حساسة جدا ولم اكن ارغب في الإفصاح عنها لا من قريب ولا من بعيد ولكن سأشرح بإختصار شديد مالذي يحدث عندما تتحول القاعدة من MDB الى MDE

الأسئلة:

1. هل هذه معلومات حساسة أم معلومات عامة؟ وهل هي صحيحة أصلاً؟

2. هل تم شرح (ما الذي يحدث عندما تتحول القاعدة من mdb إلى mde) أم مجرد استعراض لنتيجة التحويل؟

اقتباس
حسنا انتبه جيدا لهذه القيم وقراءتها بتمعن حرفا حرفا لأنها مفتاح السر الذي سوصلك الى دهاليز القاعدة المحمية MDE

السؤال: هل من الممكن أن نفهم ما علاقة هذه القيم بسر mde ؟ أم أنه مجرد كلام للتشويق؟

اقتباس
وبقليلا من الصبر والمقارنه الدقيقه ومحاولة نسخ اسطر من الشيفرة الرئيسية MDB الى الشيفرة المحمية MDE مع التأكد في ترتيب الشيفره لأن اي اختلاف او فراغ سيقوم بعطب القاعدة المحمية .

السؤال: هل هذه دعابة؟ كنت أظن أننا نملك فقط ملف mde، ولو كانت لدينا الشفرة الأصلية من ملف mdb لما كان هناك داع لنسخ أسطر منها إلى أي مكان بالأساس، ولا إلى كل هذا النقاش! لو كان هذا هو ما تقوم به الشركات في رأيك، فإنه لأمر عجب!

اقتباس
ولكن في نهاية المطاف بعد عدة تجارب ومحاولات سوف تستطيع الوصول الى زر التصميم المخفي في قاعدة البيانات المحمية MDE وايضا ستشاهد الأكواد كما لو انك تشاهدها في قاعدة البيانات الرئيسية MDB

السؤال: هكذا؟ بعد عدة تجارب ومحاولات في التعديل في ملف mde مباشرة، أستطيع أن أشاهد الأكواد كما لو أنني أشاهدها في قاعدة بيانات mdb ؟ هل من الممكن تزويدنا بمثال؟ أخشى يا أختي الكريمة أنك قد اعتدت على إطلاق الكلام دون أن يراجعك أحد، حتى وصلت إلى مرحلة هي أقرب إلى الاستخفاف بعقول القراء.

اقتباس
هذا ما احببت ان ابلغكم به والطريقة المتبعة او القريبه منها لدى ما تقوم به الشركتين المتخصصه في اعادة اكواد القاعدة المحمية الى سابق عهدها مع اضافة بعض الأكواد الخارجية اللازمة لعمل القاعدة المحمية .

السؤال: هل أنت متأكدة من أن هذا هو ماتقوم به الشركتان؟ هل من الممكن تزويدنا بمصدر هذه المعرفة؟ ثم ما هي هذه الأكواد الخارجية اللازمة لعمل القاعدة المحمية؟

(سبحانك اللهم وبحمدك، أشهد ألا إله إلا أنت، أستغفرك وأتوب إليك).

تم التعديل بمعرفة الادارة بناءً على قرار التحكيم لحذف عبارات لا تليق بحوار علمي

1 −1

مواضيع مشابهة