الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

كيف يمكن التقاط البيانات القادمة من الدونجل بعد فك تشفيرها ؟

بدأه Ah.K.EL-Saman في 11 أغسطس 2012 · 3 رد · 1,524 مشاهدة · في قسم أمن المعلومات العام
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

السلام عليكم ورحمة الله وبركاته,

إزيكم أصدقائى ليكم وحشة كبيرة جداً ... يارب تكونوا بخير جميعا وربنا يتقبل مننا رمضان

يوجد فى برنامجى متغير يحتوى بيانات مشفرة ترسل إلى الدونجل ليقوم بفك تشفيرها ثم أستخدمها كـ Parameter لـ Function معينة

ما أساليب إلتقاط هذه البيانات القادمة من الدونجل غير مشفرة وكيفية حمايتها من اإلتقاط بأكبر قدر ممكن

شكرا كم مقدماً ..

سَبِّحِ اسْمَ رَبِّكَ الْأَعْلَى

#2

وعليكم السلام ورحمة الله وبركاته،

لم أشارك في الموضوع لأن خبرتي فيما يتعلق بالدناغل بالتحديد ليست كبيرة

بكل الأحوال الدناغل عادة يتم الاتصال بها من خلال بضع توابع API مخصصة لفتح قنوات اتصال بالـ devices

هذه تعد نقطة البداية بالنسبة للمنقح

بعد ذلك، إذا كان الدنغل معروف وله سمعه، فغالباً له documentation أو مكتبة فيها دوال للتعامل معه

هذه تعد النقطة الثانية خصوصاً موضوع التوثيق فهو يعطي معلومات كبيرة للمنقح في معرفة التوابع التي عليه متابعتها

أي قيمة تصل لبرنامجك من الدنغل تصبح في يد المنقّح فعلياً ويمكنه التعديل عليها كما يشاء

مثلاً: يمكنه نقل تنفيذ البرنامج إلى منطقة خالية من البرنامج، وإضافة شفرة خاصة به للتعديل على القيمة ومن ثم إعادة التنفيذ إلى المكان المناسب التالي

توفر الدنغل لدى المنقح يجعل عملية التتبع أسهل بكثير من عدم توفّره، وأساساً مشكلتك تكمن في القيمة التي سيتم فك تشفيرها فهو لن يستطيع تنقيح البرنامج بشكل صحيح بدون توفر الدنغل لديه أساساً، ولكن بعد توفّره وفي حال تمكّن من سرقة القيمة بعد فك التشفير فيستطيع التعديل على برنامجك واستخدام قيمة مختلفة يتلاعب بها.

الدنغل بالضبط قوته لا تكمن في استخدامه فقط، وإنما في استخدامه بشكل صحيح واتباع نصائح الشركة وقراءة التوثيق الخاص به بشكل دقيق

Wael Dalloul كان يعمل في شركة تتعامل مع الدناغل كثيراً في حماية تطبيقاتها

وله تجربة طويلة معها، قام بكتابة هذا الموضوع من عدة سنوات:

http://www.arabteam2...6&st=0&p=839040

للأسف فمسألة إرفاق تطبيق صغير للاختبار عليه غير وارد لعدم توفر الدناغل المجانية لدى الجميع للتجربة :haha:

بالتوفيق

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#3
Xacker كتب:

بكل الأحوال الدناغل عادة يتم الاتصال بها من خلال بضع توابع API مخصصة لفتح قنوات اتصال بالـ devices

هذه تعد نقطة البداية بالنسبة للمنقح

بعد ذلك، إذا كان الدنغل معروف وله سمعه، فغالباً له documentation أو مكتبة فيها دوال للتعامل معه

هذه تعد النقطة الثانية خصوصاً موضوع التوثيق فهو يعطي معلومات كبيرة للمنقح في معرفة التوابع التي عليه متابعتها

أي قيمة تصل لبرنامجك من الدنغل تصبح في يد المنقّح فعلياً ويمكنه التعديل عليها كما يشاء

مثلاً: يمكنه نقل تنفيذ البرنامج إلى منطقة خالية من البرنامج، وإضافة شفرة خاصة به للتعديل على القيمة ومن ثم إعادة التنفيذ إلى المكان المناسب التالي

توفر الدنغل لدى المنقح يجعل عملية التتبع أسهل بكثير من عدم توفّره، وأساساً مشكلتك تكمن في القيمة التي سيتم فك تشفيرها فهو لن يستطيع تنقيح البرنامج بشكل صحيح بدون توفر الدنغل لديه أساساً، ولكن بعد توفّره وفي حال تمكّن من سرقة القيمة بعد فك التشفير فيستطيع التعديل على برنامجك واستخدام قيمة مختلفة يتلاعب بها.

للأسف فعلاً هذا ما يواجهنى فكلما فكرت فى طريقة لحماية برنامج عن طريق الدنجل أجد نفسى أستطيع بسهولة وضع طريقة لضربها نتيجة ما ذكرته أنت بالأعلى :(

Xacker كتب:

الدنغل بالضبط قوته لا تكمن في استخدامه فقط، وإنما في استخدامه بشكل صحيح واتباع نصائح الشركة وقراءة التوثيق الخاص به بشكل دقيق

والله يا صديقى قرأتها مرات ومرات بشكل مفصل لكن دون أن أشعر بشىء جديد إستفيده أشعر منه بقوة من ناحية الحماية بالدنجل

Xacker كتب:

Wael Dalloul كان يعمل في شركة تتعامل مع الدناغل كثيراً في حماية تطبيقاتها

وله تجربة طويلة معها، قام بكتابة هذا الموضوع من عدة سنوات:

http://www.arabteam2...6&st=0&p=839040

أشكرك فعلا هى من أكثر المقالات القيمة قرأتها أكثر من مرة وبحثت عن كل كلمة فيها وكيفية تطبيقها ... من الكتاب الذى كنتم رفعتموه من فترة الخاص بالهندسة العكسية بصراحة أفكاره جميلة وبيفتح أفكار كثيرة

Xacker كتب:

للأسف فمسألة إرفاق تطبيق صغير للاختبار عليه غير وارد لعدم توفر الدناغل المجانية لدى الجميع للتجربة :haha:

بالتوفيق

D: تخيل أنا عملت معجزة وحصلت على واحد مجانا من الشركة بس أكثر ما أحزننى إنهم يستوردون الـ HASP الإسرائيلى بالأخص حتى وإن كان شركة Safenet إشترت شركة علاء الدين ولكن شىء يحزننى أن فى عالمنا العربى لا يوجد شركة منافسة لعلاء الدين

سَبِّحِ اسْمَ رَبِّكَ الْأَعْلَى

#4

السلام عليكم..

منذ مدة كنت أبحث حول نفس السؤال، وكان بين يديّ نسخة من برنامج محاسبة شهير جدأً يعتمد الحماية بالدونغل....

لم تكن غايتي خبيثة، ولكن استطعت تشغيل البرنامج بدون دونغل وهو يعمل الآن بشكل جيد..

المشكلة تكمن في الأوامر التي تم تخصيصها للحماية باستخدام الدونغل، فليس شرطاً أن تعرف محتوى البيانات القادمة منه، بل الأولى محاولة معرفة تعامل البرنامج معها، أي التصرف الذي سيتصرفه بعد وضع الدونغل.

على العموم لم أعد أؤمن بهذه الطريقة للحماية، هناك طرق خاصة أخرى وفعالة، وأنا ابتكرت أحدها واستخدمه بفعالية في عدة مشاريع، يبقى الأهم في حماية البرامج هو تصرفها مع البيانات، وليس أداة الحماية ذاتها.

VIVA AutoIt :)

syriarose-149999cf45.jpg

مواضيع مشابهة

عدد الزوار حالياً

المتواجدون خلال آخر دقيقتين · يتحدّث كل ٣٠ ثانية

—الإجمالي—أعضاء مسجّلون—زوار بدون تسجيل

جارٍ التحقق من المتواجدين…