الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

حماية TextBox من التلصص الخارجي

مغلق
بدأه وين العرب في 13 فبراير 2005 · 10 رد · 750 مشاهدة · في الأسئلة المجابة
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

السوال ذا انا دخت السبع دوخات ومفيش حد افادني فيه لا في المنتديات العربية و لا الاجنبية رغم اني اشعر انه بسيط بس ما عرفت احط يدي على الخيد اللي يدلني عليه ، المهم :angry:

اريد اعمل TextBox عادي بس يكون مؤمن يعني كلنا نعرف ان في كثير برامج خاصة لكسر كلمة المرور يمكنهنا ببساطة معرفة الكلمة المستخبية خلف الرموز **********

انا عاوز ال textbox تبعي يكون شفاف جدا من الخارج يعني انه ما فيش حد من خارج برنامجي يمكنه استخراج النص اللي فيه

توضيح اكثر معظم البرامج المشهورة يتم عمل برامج لاستغلالها و الاستفادة من البيانات الي فيها يعني مثلاً لو عملت برنامج يقوم بعرض نتائج خاصة ( متعوب عليها ) في textbox يمكن لاي شخص ان يصمم برنامج لتغليف برنامجك و يعمل له الواجهه اللي هو عايزها و يحط برنامجي داخله ويشغله بس مخفي و بعدين ببساطة يرسل امر لل textbox تبعي وياخد النص منها ويعرضه زي ماهو عايز و كلنا نعرف ان الامر بسيط جدا و مش اكثر من سطر واحد SendMessage مع ال WM_GETTEXT ((( وخلصت الحكاية )))

وبعدين يبقى برنامجي في الهواء و كل التعب على البيانات اللي المفروض ما حدش يقدر يحسبها غيره تبقى مع مين هب ودب :s

انا عارف ان الموضوع صعب شوي و معقد بس حقيقي اتمنى اجد الحل و بأي لغة برمجة معنديش اي مانع

سلام

#3

السلام عليكم

المسئله بسيطه, لو كانت الحكايه على password يمكنك ان تشفر النص وتحفظه فى مكان اخر, لانه زى ما قلت اى إنسان يمكنه فك السفره لو ان النص الاصلى محطوط فى داخل رمبع النص, ولكن لو قام البرناج بتغير النص المدخل ووضع نص مختلف, وبعدين النص الاصلى تحفظه فى مكان اخر ما يقدرش كل من هب ودب إنه ياخذ النص من البرنامج إلى بصعوبه.

اما النص الغير مشفر فدى صعبه شويه, لان لو النص واضح من الصعب إنك تمنع احد من اخذه.

والسلام

لا إله إلا الله محمد رسول الله

busbar : يجب ان تدرك انه هناك حد ادنى للمعرفة المطلوبة قبل البدء في عمل أي شئ.

#5

سبحان الله القلوب عند بعضها, بس لا تتهمنى بالتزوير ;)

لا إله إلا الله محمد رسول الله

busbar : يجب ان تدرك انه هناك حد ادنى للمعرفة المطلوبة قبل البدء في عمل أي شئ.

#6

لا أدري إن كانت هذه فكرة عملية بالنسبة لك.

لماذا الرقم السري على TextField.

حاول إنشاء Component خاص جدا يستقبل الشفرة السرية بطريقة جديدة،

مثلا، استخدم حركة الفأرة والضغط في أماكن معينة على النافذة.

أو استخدم Keylistener... على النافذة. واستقبل الكلمة السرية بدون TextField.

أو أنشئ TextField خاص لك لا يمكن التلصص عليه باستخدام الوراثة!!!

مثلا: أنشئ صف جديد يرث من TextField وتجعله يخزن الإدخالات الجديدة في متغير أجنبي مثل String word. وتبدل أمر getText() الذي يستخدم في التلصص باستعمال Overwriting بأن يرسل أي كلام!! وتنشئ أمر خاص وليس عام لهذا الصف الجديد protected or private ليأتي لك بالكلمة word. وبهذا أي برنامج يحاول الدخول على TextField ليسرق الكلمة السرية باستعمال الأمر العام getText فلن ينال سوى الدجل!!

أرجو أن يكون هذا مفيدا!!

تم تعديل هذه المشاركة بواسطة أبومازن في 14 فبراير 2005 في 10:29

#7

كما وضح الشباب , التشفير حل جيد للغاية ويكفي ظهور النص في TEXT على شكل حروف مشفرة .

طبعا المشكلة تكمن من قراءة هذه الحروف بكشل مباشر فقط بمعرفة HWND أو مقب Text Control وبإستخدام الحدث WM_GETTEXT كالتالي :

char *buf=new char[255];

SendMessage(hWnd,WM_GETTEXT,255,(LPARAM)buf);

الآن Buf تحوي على الكلام المكتوب في TEXT Box , لذا يجب أن يكون مشفرا .

لكن توجد مشكلة أخرى كمشاكل KeyStroker التعاطي معها أصعب بكثير حيث تقوم بالقبض على كل الأحرف المدخلة بشكل مباشر لنظام التشغيل قبل حتى أن يفكر برنامجك بتشفيرها , وكتابتها صعب قليلا , وصدها أصعب .

banner_60_468.gif

NOTHING IS IMPOSSIBLE

#8

تستطيع التخلص من الKeystrock بإنشاء لوحة مفاتيح على النافذة ويقوم المستخدم بالنقر بالفأرة على الأحرف التي يريدها. كما في بعض صفحات البنوك، خذ المثال.

https://www.samba.com/common/ebanklogin.html

#9
وين العرب كتب:
توضيح اكثر معظم البرامج المشهورة يتم عمل برامج لاستغلالها و الاستفادة من البيانات الي فيها يعني مثلاً لو عملت برنامج يقوم بعرض نتائج خاصة ( متعوب عليها ) في textbox يمكن لاي شخص ان يصمم برنامج لتغليف برنامجك و يعمل له الواجهه اللي هو عايزها و يحط برنامجي داخله ويشغله بس مخفي و بعدين ببساطة يرسل امر لل textbox تبعي وياخد النص منها ويعرضه زي ماهو عايز و كلنا نعرف ان الامر بسيط جدا و مش اكثر من سطر واحد SendMessage مع ال WM_GETTEXT ((( وخلصت الحكاية )))

يمكنك أن تعرض البيانات على شكل صورة .

وبهذا تضمن أن الوظيفة SendMessage لن تسرق بياناتك

والله أعلم .

أخي سوف تبكي عليك العيون * * * وتـسـأل عـنك دمـوع المـئـين

فإن جف دمعي سيبكي الغمام * * * يـرصـع قـبرك بــالـياسـمـيـن

أخـي مـا يـأسـنـا ولـن نيـأسـا * * * وما طال في القلب لبث الأسى

ومـا حـل أفــئــدة الــمــــؤمـن * * * سـوى أمـل في الـجنـان رسـى

أخي فانتظر ولتعش في غـد * * * سـيـنـبـثـق الأمـل الـسـرمـد

فـإن مـزقـتـنـا سني الــحـيـاة * * * فإنـا مع الـنصـر فـي مـوعــد

#11

بسم الله الرحمن الرحيم

السلام عليكم

ياريت يا خاب العزيز البارودي

ان تزودنا بكتب عن التشفي والحماية

للغات البرمجة

مع تحياتي

هذا الموضوع مغلق.

مواضيع مشابهة