الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

حان الوقت لحماية برامجك من النسخ الغير قانونى!

رائج
بدأه hanysaad في 20 يوليو 2005 · 317 رد · 89,133 مشاهدة · في قسم الدروس والمواضيع الهامة
مشاركة: واتساب X فيسبوك تيليجرام
#126

اعتقد الاخ VB6-Rocket قصد انه ما نحول هالموضوع الى موضوع قرصنة برمجيات وننسى انه عم ندور عن اقصى درجة من حماية البرامج

تحياتي

تم تعديل هذه المشاركة بواسطة Xacker في 14 أغسطس 2005 في 05:22

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#127
اقتباس
مع احترامى الشديد لرأيك اعتقد ان موضوع الحماية وطرق كسر الحماية لا يمكن فصلهم عن بعض ابدا

لانه كما قلت انت سابقا لكى تعرف مدى مناعة الحماية لابد ان تعرف طرق كسر الحماية

فعلا كلامك صحيح وهو موضوع الحماية وطرق كسر الحماية لا يمكن فصلهم عن بعض

وانا اقول لكم اذا تريدون دروس وشرح عن كسر حماية البرامج انا مستعد لذالك

تم تعديل هذه المشاركة بواسطة hichamchak في 14 أغسطس 2005 في 00:26

127gq4.png
#128

الكراك

gaza3-3.jpg
#129

اخى هانى أحب ان اوضح لك ان هذا المنتدى خاص بالفيجوال بيسك و كل ما يتعلق به

اما طرق كسر الحماية فهى لا تمت للفيجوال بيسك بصلة لانها تعتمد على لغة الاسمبلى و بعض الادوات الاخرى و يوجد لها منتديات اخرى مثل منتدى لغة الاسمبلى مثلا .. انا لا اقول ذلك من باب التعنت ولكن من باب النظام لا اكثر ولا اقل .

اقتباس
اعتقد الاخ VB6-Rocket قصد انه ما نحول هالموضوع الى موضوع قرصنة برمجيات وننسى انه عم ندور عن اقصد درجة من حماية البرامج

كلام مظبوط أخى Xacker

و ما زلت فى انتظار برنامجك الذى سيكون محل هجوم جميع الكراكرز فى المنتدى :) واهم شئ ممكن توصل اليه من هذا البرنامج ان يقتصر فكه على المحترفين فقط حتى تثبت جدارة طريقتك ... وبالتوفيق إن شاء الله :)

تم تعديل هذه المشاركة بواسطة VB6-Rocket في 14 أغسطس 2005 في 01:35

1- لا خير في حسن الجسوم وطولها إن لم يزن حسن الجسوم عقول

2- لا تنظر إلى صغر الخطيئة .. ولكن انظر إلى عظم من عصيت

3- قد يجمع المال غير آكله . . ويأكل المال غير من جمعه

4- من وثق بالله أغناه ومن توكل عليه كفاه ومن خافه قلت مخافته ومن عرفه تمت معرفته

5- أن تضيء شمعة صغيرة خير لك من أن تنفق عمرك تلعن الظلام

6- لا يحزنك إنك فشلت مادمت تحاول الوقوف على قدميك من جديد

7- صديقك من يصارحك بأخطائك لا من يجملها ليكسب رضاءك

8 - الابتسامة كلمة طيبة بغير حروف

9- لا داعى للخوف من صوت الرصاص .. فالرصاصة التى تقتلك لن تسمع صوتها

10 -- يستطيع الناس أن يعيشوا بلا هواء بضع دقائق وبلا ماء أسبوعين وبلا

طعام حوالى شهرين وبلا أفكار سنوات لا حصر لها

من مواضيعى :

--------------

دروس تعلم كيف تصحح أخطائك بنفسك

برنامج الحائط النارى العربى ---- جديد

برنامج ساعة بالعقارب ------ جديد

لعبة سناك الشهيرة مع الكود

غير نظرتك لل picturebox وانظر ماذا فعلت بها

حمل ملف فلاش على الفورم بكل سهولة

مكتبة تحتوى على 50000 كتاب مجانى معظمها عن الكمبيوتر و البرمجة

برنامج المترجم العربى لترجمة الافلام

#130
إبراهيم الطيب كتب:
الكراك

?

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#131

انا قصدت ان توضع هذه الدروس فى قسم الاسمبلى وأظن انها لاضرر منها :rolleyes:

إن قلت قال الله قال رسولـه همزوك همز المنكر المتعالي
أو قلت قد قال الصحابة والألـى تبعاً لهم بالقول والأعمال
أو قلت قـال الشافعي وأحمد و أبو حنيفة والإمام الغالي
صدوا عن وحي الإله ودينـه واحتالوا على حرام الله بالإحلال
يا أمةً لعبت بدين نبيها كتلاعب الصبيان في الأوحال
حاشا رسول الله يحكم بالهوى تلك إذاً حكومة الضلال

feed.1.gif

#132

شرح برنامج ارمديلو لحماية البرامج من الهاكرز و النسخ التجريبية

يعتبر هذا البرنامج الخيار الأول لحماية البرامج للمبرمجين و لعمل نسخ ديمو تعمل لفترة محددة فهو سهل في التعامل قوي في الحماية و قد كتبت ملف يشرح لكم كيفية عمل البرنامج

اسحب الملف المرفق فك الضغط عنه و فتحه من خلال برنامج اكروبات ريدر الباسورد هو اسم الموقع

www.moon34.com

اسحب الملف التعليمي من موقعي

http://www.moon34.com/damas/fourm

حجمه حوالي 900 كيلو بايت

ممكن ربطه مع النت لتقوم بتسجيل النسخ من خلال موقعك

#133

B) السلام عليكم جميعا

احببت أن أؤجل موضوع مشاركتي :rolleyes: إلى أن اعرف مدى مصدقية المشاركة فالكثير من المواضيع التي يتم نقاشها بشكل جدي في البداية وتطول فترة نقاشاتها الى أطول مدة مما تصيب الشخص بالتخاذل والملل كما في هذا الرد

اقتباس
إلى متى

حيث تقلل طول هذه الفترة من حماسه المشارك في الموضوع و في النهاية ينسحب صاحب الموضوع بكل برووود :blink: وحصل الكثير منها في هذا المنتدى

اخي hanysaad موضوعك جميل جداااااا وكنت من متابعيه من البدايه والفكرة أساساً جيدة جداً

والأحداث التي حصلت خلل المشاركات التالية (20 - 21 - 27 - 28 - 35 - 49 - 63 - 64 - 65 - 66 - 67 - 72 - 83 - 88 - 89 - 93 - 99 - 104 - 105 - 113 .. الخ ) من ردود ودروس ومعلومات وتفاعل بين أعضاء هذا المنتدى الرائع بالفعل فهذا وحده ان دل فأنه يدل على نجاح هذا الموضوع وأستمراريته .. فهو مرجع سيتميز به هذا المنتدى المتميز حقاً

وقد أعجبني رد الأخ Xacker

اقتباس
الموضوع من المفترض يطول اكتر من هيك عشان نوصل لحماية شبه معقولة

وهذا كلام منطقي جداا وذلك نظرا للجهد المبذول في طرح ومناقشة هذا الموضوع .

أما بالنسبة لردود التي تبث روح الأحباط والتحدي .!!!

فأعتقد أن هذه الردود .. هم عنصر الأثارة في الموضوع B) وهم أكثر الأشخاص الذين ينتظرون ما يصدر من صاحب الموضوع من

برنامج حتى يقوم بكسر حمايته وفي النهاية .. أنا أؤيد كلام أحد الأخوة بأنه قال

اقتباس
khmonir

الفكرة ليست سيئة ، ولا أعلم لماذا يحاول الكثير من الأخوة التقليل من شأنها فحتى لو كانت لن تحمي البرنامج بنسبة 100% فهي على الأقل يمكن أن تحميه قما تنميت بنسبة 95%

وهي نسبة لا بأس بها

وأنا أزيد على كلام الأخ .. أن تعلم طرق الحماية وطرق كسرها هي مكسب علمي بحد ذاته وفائدة جوهرية .. فالأنسان من طيبعته الفضول

وفضوله .. وهو ما أنتج هذه التكنلوجيا والتقدم والأزدهر فيما وصلنا إليه

.. فليس عيبا أن يتم كسر ما تم حمايته ... مجرد أهتمام الشخص ببرنامجك والبحث عن الطرق المجديه لأختراقه فأنت بذلك كسبت فضوله

وهذا أكبر تحديا وأفضل حماية قمت من وجهة نظري .. على العموم الموضوع بالنسبة لي ذو فائدة كبيرة جدااا وهذا أتى بفضل بعض الأعضاء الذين بحق أود أن أوجه شكرا خاص لهم لمعلوماتهم القيمة بحق وأعتقد أن هم الجزء الأكبر لأستمرارية هذا الموضوع وهم

hichamchak

ELKING

hanysaad

Xacker

crazy-man

هشام علام

وشكرا خاص أيضا لبقية الأعضاء لتفاعلهم مع الموضوع وردودهم المتميز والمستمر لتكملة الجزء الأخر لأستمرارية الموضوع

وتقبلوا مني فاق الاحترام والمحبة B) ...

سجل ايميلك هنا

googlejb5.gif ليصلك كل ما هو مفيد في عالم البرمجة
#134

@MR-VB-NET: اود ان اشير اخي الكريم الى ان برنامج ASProtect افضل برامج الحماية الموجودة على شبكة الانترنيت بما يوفر من قوة في حماية البرامج وخصوصا الاصدارات ال (private) التي تصل الى الشبكة بطريق الصدفة هذا لا يعني ان برنامج ARMAdillo ليس بالبرنامج الجيد لكنه يعد في المرتبة الثانية بنظري لاني حتى الان اواجه مشاكل في فك حمايات برامج asproducts بينما اصبح armadillo في متناول اليد. (والله اعلم)

@HnHn: بارك الله فيك اخي الكريم على كلماتك الطيبة والمشجعة واعاننا الله على متابعة هذا الموضوع وابعد عنا التخاذل والملل :D

دمت

@GHOST2010: قسم الاسمبلي يحتوي بعض المواضيع التي تتعلق بقرصنة البرامج والتي وجهت بالاصل الى معرفة وفهم بيئة حماية البرامج كي يستطيع المبرمجون ان يتحكموا اكثر بسير عمل برنامجهم.. صحيح ا المواضيع ليست بترتيب معين وانها ليست دورية او ما شابه لكنها تقدم معلومات اولية يمكن متابعتها عن طريق الانترنيت وقد كتبت العديد من المواضيع في هذا المجال منذ بدايتي في عالم القرصنة الرقمية تجد بعضا لا باس منه منها في منتدى الابداع الاسلامي على هذا الرابط وبرايي الشخصي يجب الا يتحول اي قسم في المنتدى الى قسم تناقش فيه قرصنة البرامج لان هذا الامر غير مشروع وسيحاسب صاحبه عليه.. وكلامي جدي تماما لذلك تحولت عن قرصنة برامج معينة الى كتابة مقالات عن القرصنة بشكل عام لايصال افكار جديدة والابتعاد عن الروتين (انتقل الى هنا، عدل هذا وذاك ، اعمل dump خلاص انتهيت :) ) لان هذا الروتين لا يعلم اي شئ مفيد. ان كنت تريد مقالات راجع مشاركتي الاولى في هذا الموضوع ستجد روابط توصلك الى ما تريد. بالتوفيق

اخوكم

تم تعديل هذه المشاركة بواسطة Xacker في 14 أغسطس 2005 في 12:06

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#135

السلام عليكم

اخى MR-VB-NET

شكرا جزيلا على المشاركة والشرح والروابط

اخى HnHn

شكرا جزيلا على المتابعة وعلى رأيك فى الموضوع

وانا سعيد جدا بمشاركتك معنا

اخى Xacker

شكرا جزيلا على متابعتك الدائمة للموضوع

لفت فى موضوع شرح التعامل مع ال parallel portسؤال للاخ غسان الجزار عن امكانية استخدامه فى حماية البرامج

فقررت ان اطرح هذه النقطة هنا

يمكن بالفعل تصميم البرنامج بحيث لا يعمل الا عند قراءة بيانات معينة من ال parallel port ولكن ذلك يتطلب دائرة الكترونية خارجية بسيطة توصل به

ولكن اعتقد ان هذه الحماية لن تكون منيعة بالشكل الكافى فيمكن كسر الحماية سواء بتقليد الدائرة الالكترونية او كسر البرنامج برمجيا

اذا اعجبتكم هذه الطريقة ممكن ان اشرح طريقة عمل البرنامج وتصميم هذه الدائرة البسيطة التى توصل بال parallel port

فما رأيكم؟

تم تعديل هذه المشاركة بواسطة hanysaad في 14 أغسطس 2005 في 13:22

Hany Saad Mostafa

ITI (Information Technology Institute) l

SD Dept.-Teaching Assistant

---

اسألكم الدعاء بظهر الغيب

#136

اشرح ياهانى خلينا نستفيد :rolleyes:

إن قلت قال الله قال رسولـه همزوك همز المنكر المتعالي
أو قلت قد قال الصحابة والألـى تبعاً لهم بالقول والأعمال
أو قلت قـال الشافعي وأحمد و أبو حنيفة والإمام الغالي
صدوا عن وحي الإله ودينـه واحتالوا على حرام الله بالإحلال
يا أمةً لعبت بدين نبيها كتلاعب الصبيان في الأوحال
حاشا رسول الله يحكم بالهوى تلك إذاً حكومة الضلال

feed.1.gif

#137

فكرة جميلة لكن عملها سيكون مشابه لفكرة الدنغل مع التبسيط (الشديد).. خبرتي قليلة بالاسمبلي لكن اعتقد بان هذا الامر في الاسمبلي يمكن ترجمته بتعليمتي IN / OUT .. هذا بالنسبة لتطبيقات 16bit لكن هل من الممكن استخدام هذه التعليمات مع 32bit ؟

لست ادري حقا لكن باي حال كما ذكرت اخي هاني يمكن اما تصميم دارة مشابهة بعد فهم المعطيات والاشارات التي تطلب من الدارة الاولى وفي هذه الحالة اي خبير الكترونيات او مبتدئ حصل على معلومات كافية في الاسمبلي وقرصنة البرامج سيكون باماكنه تقليد الدارة او بصورة اخرى مهاجمة البرنامج وبالتالي نخدع البرنامج بعكس القيم المطلوبة الخاصة بالتاكيد على سلامة المنتج.. والله اعلم

تم تعديل هذه المشاركة بواسطة Xacker في 14 أغسطس 2005 في 18:24

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#138

السلام عليكم

اخى محمد

اقتباس
اشرح ياهانى خلينا نستفيد

حاضر يا محمد

بس ان شاء الله هاشرح الموضوع ده فى موضوع ال parallel port كتطبيق عملى على الشرح لاننى لا استطيع شرحه هنا دون مقدمة عن ال parallel port وكيفية التعامل معه من خلال الفيجوال

وهبقى احط لينك له هنا ان شاء الله

اخى Xacker

انا اتفق معك ان مثل هذه الطريقة ستكون سهلة الكسر جدا

وخصوصا ان كود التعامل مع ال parallel port فى الاسيمبلى واضح زى الشمس

Hany Saad Mostafa

ITI (Information Technology Institute) l

SD Dept.-Teaching Assistant

---

اسألكم الدعاء بظهر الغيب

#139

تمام.. لكن لا باس من تطوير الفكرة ومحاولة حصر القرصنة ببناء دارة ومحاولة التقليل من القدرة على تعديل كود البرنامج.. بهذا نضمن فكرة بسيطة جدا وهي انه ليس بمقدور كل شخص ان يقوم بتصميم تلك الدارة دون خبرة لا باس بها في مجال الالكترونيات.. وفي حال كانت الدارة من النوع الذي يملك ذاكرة بامكاننا تخزين جزء من رماز البرنامج كما في الدنغل..

اعتقد اني بدات اهوى امور التحكم الصناعي والالكترونيات :D سانزل غدا لشراء كتابين.. واحد في ال VC++ والاخر في الاكترونيات :rolleyes: امور شيقة... ياااااااااااي لا استطيع الانتظار :lol:

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#140

و ما الذى يمنع الكراكر من اجبار البرنامج على تخطى هذا الجزأ الخاص بالقراءة من المنفذ ؟

و ما الذى يمنعه من عكس الشرط الذى يتحقق من وجود الدونجل المبسط ؟

اسئلة لابد من اجابة لها

انا لا اعقد الموضوع ولكن فى نظرى الموضوع اكبر من الغيجوال بيسك بكثير و اعتقد ان الحل عند مبرمجى الاسمبلى الخبراء بتركيبة الملفات ال EXE وذلك عن طريق ابتكار Packer جديد و ليكن أول packer عربى الصنع ويتم تطويره كل فترة و بذلك سيقتصر فك الحماية على الخبراء فقط .. لأن ال packer هو عقدة أى كراكر عادى أو متوسط حيث يمنعه من رؤية البرنامج اساسا بلغة الاسمبلى وأيضا يتحقق من وجود أى Debuggers مثل ال ASProtect و من ضمن الاشياء الاخرى لتعزيز الحماية الاعتماد على ملفات ال DLL و أيضا السريال عنما يكون ملف مشفر مثل برنامج Kasper يكون أفضل من السرياال العادى الذى يدخله المستخدم .... ولا ايه رأى الشباب فى الكلام ده ؟

أحبذ ان يتقل الموضوع الى منتدى الاسمبلى حيث سينجد أناس كفأ مثل الاخ Xacker لتوضيح امكانية عمل هذه الحمايات ام لا

تم تعديل هذه المشاركة بواسطة VB6-Rocket في 15 أغسطس 2005 في 02:03

1- لا خير في حسن الجسوم وطولها إن لم يزن حسن الجسوم عقول

2- لا تنظر إلى صغر الخطيئة .. ولكن انظر إلى عظم من عصيت

3- قد يجمع المال غير آكله . . ويأكل المال غير من جمعه

4- من وثق بالله أغناه ومن توكل عليه كفاه ومن خافه قلت مخافته ومن عرفه تمت معرفته

5- أن تضيء شمعة صغيرة خير لك من أن تنفق عمرك تلعن الظلام

6- لا يحزنك إنك فشلت مادمت تحاول الوقوف على قدميك من جديد

7- صديقك من يصارحك بأخطائك لا من يجملها ليكسب رضاءك

8 - الابتسامة كلمة طيبة بغير حروف

9- لا داعى للخوف من صوت الرصاص .. فالرصاصة التى تقتلك لن تسمع صوتها

10 -- يستطيع الناس أن يعيشوا بلا هواء بضع دقائق وبلا ماء أسبوعين وبلا

طعام حوالى شهرين وبلا أفكار سنوات لا حصر لها

من مواضيعى :

--------------

دروس تعلم كيف تصحح أخطائك بنفسك

برنامج الحائط النارى العربى ---- جديد

برنامج ساعة بالعقارب ------ جديد

لعبة سناك الشهيرة مع الكود

غير نظرتك لل picturebox وانظر ماذا فعلت بها

حمل ملف فلاش على الفورم بكل سهولة

مكتبة تحتوى على 50000 كتاب مجانى معظمها عن الكمبيوتر و البرمجة

برنامج المترجم العربى لترجمة الافلام

#141

اخي VB6-Rocket طرحت سؤالين هامين جدا وهما:

اقتباس
ما الذى يمنع الكراكر من اجبار البرنامج على تخطى هذا الجزأ الخاص بالقراءة من المنفذ ؟

و ما الذى يمنعه من عكس الشرط الذى يتحقق من وجود الدونجل المبسط ؟

كما ذكرت.. ان استطعنا تشكيل دارة تملك ذاكرة مثل IC لاستطعنا كتابة جزء من رماز البرنامج فيها ويتم قراءة هذا الجزء منها ليتابع البرنامج عمله بشكل صحيح.. << اي ان جزءا هاما جدا من رماز البرنامج سيقرا منه وليس فقط التحقق من وجودها او عدمه.. بالتالي يحتاج القرصان الى وجود دارة فعلية بين يديه ليستطيع تنقيحها وزرع الرماز الناقص في البرنامج الاصلي والتخلص من الدارة.. << كما في حال الدنغل الامر محصور على من يستطيع شراء هذه الدارة وبما انها لن تكون بسعر مشابه لسعر الدنغل!! قد يقوم اي كراكر بشراء البرنامج والجلوس لقرصنة الدارة :D (وهي امور مجربينها!!) لكن دون معلومات في الالكترونيات قد يعجز الكراكر المبتدئ (المنتشر حاليا في وسطنا) من القدرة على تجاوز الحماية.. لم لا نقوم ايضا بعمل خوارزمية تشفير تفك عند القراءة.. توضع ايضا (كاجزاء) في الدارة؟ .. افكار×افكار تحتاج الى وقت لا باس به لتطبيقها وقد عزمت على الدخول في مجال الالكترونيات للاستفادة قدر الامكان مما قد يوفر لي.

اما بالنسبة لنقل الموضوع الى قسم الاسمبلي.. فيكفي وضع رابط له كما تم في منتدى الربط والتحكم الصناعي.

تحياتي

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#142
اقتباس
ان استطعنا تشكيل دارة تملك ذاكرة مثل IC لاستطعنا كتابة جزء من رماز البرنامج فيها ويتم قراءة هذا الجزء منها ليتابع البرنامج عمله بشكل صحيح..

مكانش حد غلب ... على الاقل كان الصينين عملوها قبلنا ب 20 سنة

وبردو عشان تعرفوا النتيجة لازم نبعت نسخة من الموضوع الى فسم الالكترونيات حتى يتم معرفة امكانية عمل هذه الدارة وكم ستكون تكلفتها بدلا من الاعتماد على التخمينات

1- لا خير في حسن الجسوم وطولها إن لم يزن حسن الجسوم عقول

2- لا تنظر إلى صغر الخطيئة .. ولكن انظر إلى عظم من عصيت

3- قد يجمع المال غير آكله . . ويأكل المال غير من جمعه

4- من وثق بالله أغناه ومن توكل عليه كفاه ومن خافه قلت مخافته ومن عرفه تمت معرفته

5- أن تضيء شمعة صغيرة خير لك من أن تنفق عمرك تلعن الظلام

6- لا يحزنك إنك فشلت مادمت تحاول الوقوف على قدميك من جديد

7- صديقك من يصارحك بأخطائك لا من يجملها ليكسب رضاءك

8 - الابتسامة كلمة طيبة بغير حروف

9- لا داعى للخوف من صوت الرصاص .. فالرصاصة التى تقتلك لن تسمع صوتها

10 -- يستطيع الناس أن يعيشوا بلا هواء بضع دقائق وبلا ماء أسبوعين وبلا

طعام حوالى شهرين وبلا أفكار سنوات لا حصر لها

من مواضيعى :

--------------

دروس تعلم كيف تصحح أخطائك بنفسك

برنامج الحائط النارى العربى ---- جديد

برنامج ساعة بالعقارب ------ جديد

لعبة سناك الشهيرة مع الكود

غير نظرتك لل picturebox وانظر ماذا فعلت بها

حمل ملف فلاش على الفورم بكل سهولة

مكتبة تحتوى على 50000 كتاب مجانى معظمها عن الكمبيوتر و البرمجة

برنامج المترجم العربى لترجمة الافلام

#143

بسم الله الرحمن الرحيم

هذا درس عن التشفير لعله يفيد فى هذا الموضوع

التشفير

هذه مقدمة عامة عن التشفير وأنظمته يمكننا من خلالها التعرف على هذا الموضوع المهم والمهم جدا ,بالتأكيد سأتطرق لهذا الموضوع بعمق أكثر في الدروس قادمة :

هو عملية الحفاظ على سرية المعلومات (الثابتة منها و المتحركة) باستخدام برامج لها القدرة على تحويل وترجمة تلك المعلومات الى رموز بحيث إذا ما تم الوصول إليها من قبل أشخاص غير مخول لهم بذلك لا يستطيعون فهم أي شئ لأن ما يظهر لهم هو خليط من الرموز والأرقام و الحروف الغير مفهومة .

هل أنت بحاجة لها؟

الجواب بالتأكيد نعم فلكل فرد و شركة أو هيئه تجارية خصوصيات و أسرار و معلومات هامة جدا لا يجب أن يطلع عليها أحد ، كما أنك اليوم لا تستطيع الاستغناء عن خدمات متوفرة في الإنترنت مثل البريد الإلكتروني و التسوق عبر مواقع التجارة الإلكترونية .

فكرة عامة و مبسطة عن التشفير

على اختلاف أنواع و أشكال البرامج المتخصصة في هذا المجال إلا أنها جميعا تتشارك في القاعدة أو الأساس وهي مبنية على مفهوم بسيط جدا وهو أن كل رقم أو معلومة مشفرة تحتاج لفكها و إعادتها الى وضعها الأصلي الى ثلاث عناصر مجتمعة مع بعضها البعض و لنفرض انها ( س ، ص ، ع) أما في حالة معرفة قيمة واحدة فقط من هذه العناصر و بقاء الاثنتين الباقيتين مجهولتين فإنك سوف تجد نفسك في دوامة الاحتمالات والتخمين للوصول إلى القيم الصحيحة لهذين العنصرين المجهولين اللازمين لاكمال الحلقة و فك الشفرة وعلى هذا الأساس علينا التعرف على ثلاث مصطلحات لفهم هذه التكنولوجيا : المفتاح العام ، المفتاح الخاص ، و الرقم الأساس حيث أن أي معلومة يتم تشفيرها لا يمكن الاطلاع عليها صحيحة وكاملة إلا بوجود هذه المفاتيح الثلاثة مجتمعة .

يتم تطبيق هذا المبدأ في مجال التشفير كالتالى :

يتم إصدار رقم الأساس عن طريق البرنامج المتخصص أو احد الهيئات المستقلة و المتخصصة في إصدار هذه الأرقام وهو مايعرف ب

(CA) Certificate Authority

بحيث يكون لكل مستخدم رقم أساس وهو وعليكم السلام ورحمة الله وبركاته و يتم تقسيم هذا الرقم الى مجموعتين السلام عليكم ورحمة الله وبركاته و هو ما يعرف بالمفتاح العام و صلى الله عليه وسلم هو ما يعرف بالمفتاح الخاص ، بحيث اذا قمنا بعملية ضرب س في ص يكون الناتح هو وعليكم السلام ورحمة الله وبركاته الرقم الأساس وهو الرقم اللازم لإعادة الملفات و المعلومات الى وضعها الأصلي قبل التشفير وطبعا هذا الرقم محمي ومشفر بقوة ولا يمكن الوصول اليه بسهولة.

المفتاح العام(Public Key)

هو الرقم الذي يتم تداولة و نشره بين بقية المستخدمين لتشفير أي معلومات أو رسالة الكترونية مخصصة لك و يعتبر رقمك العام اساس عملية التشفير و لا يستطيع أحد فك رموز تلك المعلومة غيرك انت لأنها تحتاج الى الرقم السري و ليكن هو المفتاح الخاص بك لإكمال العملية الحسابية والوصول الى الرقم الأساس وبالتالي فتح الملفات مرة أخرى

المفتاح الخاص : هو النصف الاَخر المكمل للمفتاح العام للوصول الى الرقم الأساس واعادة المعلومات المشفرة الى وضعها الطبيعي قبل التشفير ، و هذا المفتاح هو الذي يميز كل شخص عن غيره من المستخدمين ويكون بمثابة هوية الكترونية تمكن صاحبها من فك أي معلومة مشفرة مرسله اليه على أساس رقمه العام ولذلك يجب عليك الاحتفاظ بالمفتاح الخاص سرا وهذ ما يعرف ب

Private Key

و بهذه الطريقة لا يستطيع أحد فك الشفرات وقراءة المعلومات المحمية بهذه الطريقة دون اكتمال الحلقة و التي لا تتم إلا بمعرفة القيمة الصحيحة للمفتاح العام و المفتاح الخاص .

أنواع تكنولوجيا التشفير

هناك نوعان من التكنولوجيا المستخدمة في التشفير وهي التشفير المتناظر والتشفير الغير متناظر

Symmetric Algorithms and ASymmetric Algorithms

و الفرق بينهم بسيط جدا ولكنه مهم جدا في مستوى ودرجة الأمن حيث أن التشفير المتناظر يتم بتشفير الرسالة أو المعلومات باستخدام الرقم العام وكذلك في نفس الوقت يتم فك الشفرة و ترجمة المعلومات إلى وضعها الأصلي بإستخدام نفس الرقم العام. ولذلك لو حصل و أن شخص اخر يعرف هذا الرقم أو حصل عليه من الدليل العام فإنه قادر على فك الشفرة و قراءة تلك الرسالة أو المعلومة ، أما إذا ما تم تشفير المعلومات باسلوب (الغير متناظر) فإن المعلومات يتم تشفيرها بالرقم العام ولكن لا يمكن فك الشفرة و الوصول إلى تلك المعلومات الا بالمفتاح الخاص لصاحب ذلك المفتاح العام الذي تم على أساسه عملية التشفير

وإذا حصل وأنك فرغت من قراءة السطور السابقة و لم تفهم شئ مما كتبناه فاسمحوا لنا بشرحها بطريقة أخرى للتسهيل ، تخيل بأنك تقوم بالاتصال هاتفيا بأحد أصدقاءك وعندما تدخل رقم هاتفه (الرقم العام) ويبدأ هاتفه بالرنين ولكن ذلك الصديق لا يرد على مكالمتك فيرد عليك جهاز إجابة و تترك له رسالة صوتية في ذلك الجهاز . و الان لنتخيل بأنك قمت بحماية (تشفير) تلك الرسالة برقم سري و لا يستطيع أحد الاستماع إلى تلك الرسالة إلا بإدخال ذلك الرقم السري. فإن كان صديقك هذا قد اتفق معك على اختيار الرقم السري هو نفس رقم هاتفك العام فهذا ما يسمى بطريقة التشفير المتناظر لأن المفتاح العام = الرقم السري أما لو قام ذلك الصديق ببرمجة التشفير لطلب الرقم السري الخاص بك (رقم اخر لا يعرفه أحد غيرك) فهذا مايعرف بالتشفير الغير متناظر لأن المفتاح العام لا يساوي الرقم السري .

أشهر طرق التشفير المتناظر

Blowfish, Digital Encryption Standard (DES), Tiny Encryption Algorithm(TEA), Triple DES, and International Data Encryption.

أشهر طرق التشفير الغير متناظر

Pretty Good Privacy(PGP) and Reivest,shamir&Aselman(RSA)

قوة التشفير

تعتمد على عدد الخانات المكونة لكل رقم و تقاس ب البت فمثلا اذا كان الرقم مكون من 40 خانة فإن القوة ستكون 40 بت إذا كان الرقم عبارة عن 56 خانة تكون قوة التشفير 56 بت وهكذا. علما بأن التكنولوجيا المتوفرة في هذا المجال يمكن أن توفر قوة تشفير تصل إلى أكثر من 3000 بت ولكن لم تسمح الحكومة الأمريكية حتى الان بتداول قوة تشفير أكثر من 128 بت لأنه كاف جدا لحماية التجارة الإلكترونية و جدير بالذكر أن الوقت اللازم ليتمكن أحد لصوص الإنترنت لفك شفرة بقوة 56 بت هو 22 ساعة و خمسة عشر دقيقة ، أما الوقت اللازم لفك شفرة بقوة 128 بت باستخدام التكنولوجيا الحالية لفك الشفرات فهو 2 ترليون سنة!! لأن اللص في حالة 56 بت بحاجة لتجربة 72 كوادرليون من الإحتمالات (يعني رقم و أمامه 15 صفر) أما في قوة 128 فإن الإحتمالات المطلوبة للتجربة تصل الى عدد فلكي وهو 340 انديسليون (يعني رقم وأمامه 36 صفر) ولذلك لم نسمع أبدا بأن معلومة تم تشفيرها بهذه القوة قد تم فكها من قبل هؤلاء اللصوص المحترفين و نحن لا نعتقد بأن أحد يمكنه فعل ذلك على الأقل في المستقبل القريب أو المنظور ولذلك تسوق على شبكة الإنترنت وأنت مطمئن البال بشرط التأكد من قوة التشفير المستخدمة من قبل الموقع الذي تود الشراء منه و كذلك التأكد من قوة التشفير في متصفحك.

سنحاول في الدروس القادمة عرض عدة برامج وأنظمة تشفير والمقارنة بينها حتى نتوصل الى الحماية المطلوبة وسأضع ان شاء الله عدة برامج لا أعتقد أنها موجودة على الشبكة حاليا وهي برامج خاصة بالتشفير وقد قام هكر محترفون ببرمجتها لإستعمالاتهم الخاصة املا في الوصول الى تطوير مثل هذه البرامج والعناية بها .

تم تعديل هذه المشاركة بواسطة hichamchak في 15 أغسطس 2005 في 16:01

127gq4.png
#144

@VB6-Rocket: الصينيين اخي الفاضل كلهم خبراء الكترونيات :lol: وبالتالي هالطريقة بتكون قرصنتها بايخة عندهم والدنغل هو شئ مطور من الفكرة وبالتالي بيعتمدوا عليه لانه قراصنتهم مش متل قراصنتنا B)

@hichamchak: مشكور على المعلومات المهمة وساقوم بكتابة شرح لكيفية عمل خوارزمية RSA مع مثال عن قرصنة crackme مكتوب يحوي هذه الحماية للتسجيل.

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#145

شكرا لك اخى Xacker سنواصل معا الدروس التى تفيد فى هذا الموضوع حتى نصل الى حماية مجدية ان شاء الله

تم تعديل هذه المشاركة بواسطة hichamchak في 15 أغسطس 2005 في 21:38

127gq4.png
#146

باذن الله

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#147

السلام عليكم..

أخي الكريم hanysaad شكرا لمجهودك الطيب...و يبدو أن موضوع الحماية موضوع يهمك جدا..

أنا مازلت في الصفحة 7 من الموضوع ولكن حابب أشارك..

فعلا قبل هذا الموضوع لم أكن أعير اهتماما لعملية الحماية أقصد من سيأتي ليتعدى على برنامجي إذا كنت أنا أصلا لا أبيع أي منها ..يعني أوزعها

مجانا في النوادي..و لكن عندما تفكر أن شخص يفتح البرنامج ليرى تعبك فكرة لا تحتمل ..فأنا أتمنى أن أجد في طريقتك خلاص نهائي..وعندي كم سؤال أحب أسألك عنها:

1- حاليا أنا أعمل في ++C هل تعتقد أن برامج هذه اللغة أقوى من برامج لغة الVB.وهل طرق حمايتها أقوى من طرق حماية الvb.

2-سؤال خارجي(هل أستطيع كمبرمج فيجوال ) أن أتعلم لغة الأسمبلي و كم ستكون سهلة..و هل هي هامة لهذا الحد لدرجة اختراقها للبرامج أم هناك طرق معينة لاستخدامها ..باختصار هل تنصحني أن أتعلمها من أجل دعم برامجي التفاعلية.

3 -هل حماية البرنامج في نظركم تعني حمايته بكلمة سر أم حمايته من سرقة كوداته ..لأن الثانية أخطر بملايين المرات من الأولى ..

و في النهاية شكرا لك.

إيـاس

#149

بسم الله الرحمن ارحيم

نبدء فى الدرس الثانى عن مفهوم كلمة تشفير

التشفير أو (التعمية) استخدم قديما في الحضارات القديمة لإخفاء المعلومات والمراسلات مثل الحضارة الفرعونية والدولة الرومانية. ولكن التشفير كعلم مؤسس منظم يدين بولادته ونشأته للعلماء الرياضيين واللغويين العرب إبان العصر الذهبي للحضارة العربية ومن أشهرهم الفراهيدي والكندي, وقد ألف هؤلاء العلماء مفاهيم رياضية متقدمة من أهمها التوافيق والتباديل . وكذلك توظيف الكندي ومن تبعه مفاهيم الإحصاء والاحتمالات في كسر الشفرة , وقد سبقت هذه الكتابات كتابات باسكال وفيرما بحوالي ثمانية قرون !!!

وقد شاع في أيامنا استخدام مصطلح "التشفير" ليدل على إخفاء المعلومات. ولكن كلمة "التشفير" وافدة من اللغات الأوربية (Cipher) وهذه بدورها جاءت أصلا من اللغة العربية ولكن بمعنى آخر لكلمة "الصفر". فكما هو معلوم أن العرب قد تبنوا مفهوم الصفر والخانات العشرية واستخدموه في الحساب, وهو ما لم يكن الأوربيون يعرفونه في القرون الوسطى , وكان مفهوم الصفر جديدا وغريبا لدرجة أنهم أخذوه بنفس الاسم فأسموه "Cipher". ولأن مفهوم الصفر الجديد كان في منتهى التعقيد والغموض فقد صاروا يستخدمون كلمة "Cipher" للدلالة على الأشياء المبهمة وغير الواضحة.

ومن هنا تطور استخدام كلمة "Cipher" في جميع اللغات الأوربية تقريبا لتعني إخفاء المعلومات وقمنا – نحن العرب- بعد ستة قرون بإعادة بضاعتنا الأصلية ولكن بمعنى مختلف فنحتنا كلمة غريبة على اللغة العربية هي "التشفير".

التشفير: هو تحويل المعلومات المهمة أو التي لا تريد أن يطلع عليها أحد إلى نص مخفي( أي لا يمكن فهمه).

15_08_05_11_33_11_112413079141.jpg

وعملية فك التشفير كالتالي:

15_08_05_11_34_14_11241308544_.jpg

وكمثال بسيط على ذلك نأخذ على سبيل المثال كلمة Arab الخطوات أو الخوارزمية لتشفير تلك الكلمة:

نجعل كل حرف يساوي الحرف الذي تليه أي أن:

A = B

R = S

A = B

B = C

وفي هذا المثال النص الأصلي Plaintext هو Arab والنص المشفر هو BSBC وبذلك قد أخفينا النص الأصلي وعندما تصل إلى الطرف الثاني فإنه يقوم بعكس التشفير أي أننا :

نجعل كل حرف يساوي الحرف السابق , وبذلك قد حصلنا على النص الأصلي.

وسوف نتطرق إلى بعض الطرق المتبعة في التشفير إن شاء الله، وهي:

• طريقة Caesar

• طريقة Monoalphabetic

• طريقة Playfair

• طريقة Vigenere

• طريقة Caesar :

وهي من أبسط طرق التشفير وهذه الطريقة تعتبر من أقدم طرق التشفير, وفكرة هذه الطريقة هي تبديل كل حرف بثالث حرف بعده مثلا((A=D. وهكذا, وهذا الجدول يوضع جميع الحروف

15_08_05_11_35_00_112413090043.jpg

الشرح :

لنأخذ على سبيل المثال النص الأصلي Plaintext هو "C for Arab" ونريد تشفيره, نقوم بتبديل كل حرف بثالث حرف بعده:

كما هو واضح في الجدول السابق فإن ثالث حرف بعد ال C هو F , وثالث حرف بعد ال F هو I , وهكذا إلى أن ينتج لنا النص المشفر Ciphertext:

"F IRU DUDE"

مثال آخر:

Meet me after the party

والنص المشفر Cipher Text:

PHHW PH DIWHU WKH SDUWB

عيــــــوب هذه الطريقة :

1.لو نظرنا إلى هذه الطريقة من جانب أمني لرأينا أنها سهلة الكسر لدينا 26 احتمالية (عدد الحروف الانجليزية) أو بالأصح 25 احتمالية لأن الحرف لا يساوي نفسه .

ولنأخذ على سبيل المثال الحرف A لكسره نجرب كل الحروف ماعدا الحرف نفسه وهذه طريقة معروفه لكسر التشفير وتسمى البحث الشامل Brute force Search .

2. لا يوجد مفتاح Key, وسوف نرى في الطرق الأخرى فائدة المفتاح أي أن هذه الطريقة ثابتة,(نقوم بإرسال النص المشفر فقط ).

• طريقة Monoalphabetic :

فكرة هذه الطريقة أن يكون لدينا مفتاح Key ونقوم بتبديل النص الأصلي بالمفتاح Key.وهي أفضل من طريقة Caesar لأن المفتاح متغير :

الشرح:

لدينا الأحرف من a-z:

15_08_05_11_35_34_112413093444.jpg

سؤال: لماذا قمنا باختيار هذا المفتاح (DKVQFIBJWPESCXHTMYAUOLRGZN) هل له قاعدة ؟

الجواب: نحاول أن نختار المفتاح عشوائيا, و ليس له قاعدة قمنا باختياره عشوائيا ونحاول أن نوزع الحروف بشكل متباعد.

والآن وبعد أن و ضعنا المفتاح ال Key ونريد تشفير رسالتنا بذلك المفتاح ولنفرض أن الرسالة plaintext التي لدينا هي : "C for Arab" .

ولتشفيرها : نبدأ بحرف C ننظر إلى الحروف Plain ونبحث عن الC و نرى ماذا يقابله ( في الجدول السابق) , ويقابلة حرف الـV . ثم نأتي للحرف التالي وهو ال f وننظر لمقابلة في الجدول وهو حرف الـ I .... وهكذا إلى أن نحصل على النص المشفر Cipher text :

"V IHY DYDK"

مثال أخر:

النص الأصلي:

Plaintext: ifwewishtoreplaceletters

والمفتاح كما في الجدول السابق، ناتج التشفير:

Ciphertext: WIRFRWAJUHYFTSDVFSFUUFYA

و إلى هنا نصل إلى نهاية الدرس اثانى

127gq4.png
#150

ساترك الاجابة عن اسئلة الاخ eias للاخ هاني...

هذه مواضيع قد تفيدنا في موضوع تشكيل خوارزميات احترافية..

algorithems: http://bib.universitas-virtualis.org/go.php?node=35

cryptography: http://bib.universitas-virtualis.org/go.php?node=27

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

مواضيع مشابهة

عدد الزوار حالياً

المتواجدون خلال آخر دقيقتين · يتحدّث كل ٣٠ ثانية

—الإجمالي—أعضاء مسجّلون—زوار بدون تسجيل

جارٍ التحقق من المتواجدين…