فعلا لم هذا التراجع بعد ان وصلنا الى هنا؟؟
اود ان اعتذر من الجميع على غيابي المفاجئ والذي كان نتيجة ظروف قاهرة ابعدتني عن جميع المنتديات طوال هذه الفترة فقد طرا حادث في عائلتي لشخص من المقربين لي كثيرا فاخذت على عاتقي العناية به الى ان تماثل الى الشفاء الان بحمد الله واسال الله للجميع الصحة والعافية (يا رب)
للاسف لن استطيع ان اعود الى هذا الموضوع حتى نهاية الاسبوع تقريبا حتى نتجاوز الازمة لكني اعدكم بان اعود بافضل مما كان..
واتوجه ببعض الكلمات الى الاخوة الاعزاء..
الاخ هاني: جزاك اله خيرا في البداية على المجهود الذي بذلته حتى الان..
بالنسبة لبرنامجك لم تتح لي الفرصة الحقيقية للعمل به فقد كنت اطلع بشكل سريع على مجريات الاحداث في هذه المشاركة لكن لم يتسن لي الفرصة للرد فانا لا افضل (ان ازيد عدد مشاركاتي) بدون فائدة..
بالنسبة لبرنامجك.. التحليل السريع له كان ان البرنامج يقوم باستخدام طريقة CreateFileA لحمايته من sice يمكن تجاوز هذه الخدعة بتغيير اسم محرك الـ VxD من
\\.\SICE
الى
\\.\VICE
وبالتالي لن يتم ارجاع الى نتيجة لوجود sice في الذاكرة..
ايضا, هناك حماية IsDebuggerPresent يمكن تجاوزها بتغيير بايت واحد في عنوان معين يلي تعليمة test ax, ax من je (ان اسعفتني الذاكرة) الى jmp وتنتهي هذه الحماية ايضا..
استخدام smartcheck لا يعيد شئ مفيد لكنه نبهني الى وجود خطا يحدث لدي لا ادري ان كان نفسه عند الاخوة في محاولة البرنامج الحصول على معلومات من الكروت التي يحويها جهازي (هل هذا يعني ان السيريال يتغير من جهاز لاخر؟؟ اعتقد ذلك والله اعلم)
عدت الى olly.. حمايتك الفكرة منها تعقيد عملية التحقق من السيريال وزيادة الحماية بزيادة الطبقات التي تحدثت عنها من قبل.. طبعا هذا تحليل قرصنة .. اي ان مفهوم زيادة الطبقات لا يمت للبرمجة بصلة.. المشكلة التي تحدث هي في محاولة البرنامج الحصول على معلومات عن ما رايت ان اسمه winmgmts.. السؤال الان الذي اطرحه هل هناك غرض من المفترض ان يكون موجود في جهازي لايجاد معلومات عنه بهذا الاسم.. ام انك تقوم بانشاء Virtual Drive? بالبحث في موقع مايكروسوفت وجدت التالي..
لذا حتى الان من المعلومات المذكرو اعتقد ان هذه نقطة اخرى من نقاط الحماية وساتابع فيها على هذا الاساس..
لم اصل حتى الان الى نتيجة.. فهذه اول مرة فعلية اجلس فيها الى الجهاز والى الانترنيت بالتحديد بعد الحادث واود ان اهنئك اخي هاني على الحماية.. فقد استغليت تعقيد تطبيقات الفيجوال الى صالحك وتلاعبت فيه. باي حال كما ذكرت.. فلن استطيع التواجد في المنتدى لمناقشة الموضوع حتى نهاية الاسبوع.. فان استطعت تمديد الفترة المسموحة جزاك الله الخير والا (فجزاك الله الخير :rolleyes: ) وسنتابع في تطوير الحماية.
الاخ hichamchak: في البداية اشد على يديك على نجاحك :D
واود ان اطلب منك طلب خاص الا تتراجع عن المتابعة في هذا الموضوع فهو بحاجة اليك بحق. وايضا ارجو الا تقوم بوضع الباتش حتى انتهائي من تدقيق البرنامج ان كان بالامكان تمديد الفترة + ارجو الا تذكر كيفية قرصنته علنا بل ان تراسل الاخ هاني بها كي لا افقد روح المغامرة :)
هذا امر.. الامر الاخر قمت خلال فترة (استراحتي) بكتابة بعض الملاحظات التي اود تطبيقها عمليا حيث اني اكتب عن بيئة ملف الفيجوال وكيفية التعامل معه.. + طريقة نظرية لقرصنة حماية الاخ هاني بصورة اخرى عن طريق ال reverse engineering مبتعدا عن تعديل اوامر قفز معينة.. ان وددت مشاركتي في هذا البحث اخبرني كي ارسل لك بال scratchs التي وضعتها حتى الان وسنتابع فيه وباذن الله سننتهي منه بمقال يكون عام بالنسبة لتطبيقات الفيجوال .. بانتظار ردك
مرة اخرى اكرر اسفي على عدم قدرتي على التواجد معكم واستودعكم الله (فقد ابيت الا اجيب على التساؤلات) كي لا تبرد الهمة واعيد النشاط للموضوع..
تحياتي للجميع (هاني سعد, hichamchak, المبرمج احمد، HnHn، Pharaonic_Guy، ELKING) وجميع من اسهم في هذا الموضوع ادامكم الله ذخرا للامة.
بالتوفيق, اخوكم Xacker
تم تعديل هذه المشاركة بواسطة Xacker في 23 أغسطس 2005 في 23:47
Do as I say, not as I do
We are Anonymous. We are Legion. We don't forgive. We don't forget




![29_09_05_02_32_59_1128029579_4_13_3[_].gif](http://www.arabteam2000.com/picload/pics/29_09_05_02_32_59_1128029579_4_13_3%5B_%5D.gif)
