الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

كسر حماية البرامج

مغلقرائج
بدأه bmbsa في 18 سبتمبر 2005 · 95 رد · 19,647 مشاهدة · في المواضيع المميزة
مشاركة: واتساب X فيسبوك تيليجرام
#51

اخ Xacker شكرا جزيلاً ع مرورك

ويارب تعلمنا الطريقه

فى اسسرع وقت

متابع كل كتاباتك بفارغ الصبر

والله يكون لك عونك وعوننا جميعاً

تحياتى لك وللجميع

رُب ( وامعتصماه ) إنطلقت *** ملْء أفـواه الصبايا اليُتـم

لامـسـت أسْـماعـهـم لاكـنهـا *** لمْ تلامس نخْوة المعتصم

#52

أخي Xacker جيد... بالإنتضار :lol:

أخي bmbsa كان من الأحسن ألا يكون أول برنامج VB حتي يمكن للجميع المشاركة خاصة المبتدئين

ولا برنامج Keygen الذي طرحته أخي Alko

d4baa0.gif
#53

تفضل اخي DeltaAziz :)

اوكيه، البرنامج (ان كان كما سمعت ورايت) فهو جيد جدا في الضغط.. ان اضفت له التشفير سيكون ممتازا باعتقادي لكنك ستزيد من حجمه وبالتالي برايي ان تقوم بتطوير خوارزمية الضغط للحصول على نسبة اعلى من الضغط والابتعاد عن التشفير الا ان اردت استخدامه في حماية البرنامج فعندها لا انصح بذلك فهناك طرق الية عن طريق الـ hooking او الـ loader تسمح بفك ضغطع حالما نستطيع فهمه بعيدا عن الطريقة اليدوية في فك الضغط والتي اتبعتها.

اخي او اختي Yemen ( يا "راجل" حدد وريحني :lol: ) قد لا يكون التعامل مع حمايات التدقيق بواسطة الانترنيت في القريب العاجل فالموضوع ما زال في بدايته وهذا النوع من القرصنة متقدم :) ابحث عن مقالات تقوم بقرصنة DAP حيث انه يعتمد هذه الطريقة.

تحياتي

mUnPacked.rar

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#54

بالمناسبة، شكر خاص لفرقة P.O.D / Sleeping - awake :D

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#55

كنت عارف النتيحة من قبل اخي :D

المشكلة ليست في Hooking أو Loader أعرف كيف تخطيهم

المشكلة الأن في إيجاد طريقة فعالة ضد Dump

d4baa0.gif
#56

ساقوم بالرد حالما اتمكن من كسر حماية ال crackme

تحياتي

#57

السلام عليكم

فى الواقع عمل keygen ممتع جداً ومفيد جداً خاصة للمبتدئين, انا لا اعتقد ان هناك طريقة لحماية البرامج ووضع خوارزمية معقده لحماية برنامجك تجعله هدف لكل من اراد تعلم الاختراق.

سبب عدم جدوى الحماية بالسيريال وخوارزميات التشفير هى ان الكراكر عنده وقت ولديه البرنامج مفتوح المصدر (إذا كان يتقن الاسمبلى), وعنده صبر وطولة بال لذلك من المستحيل حماية البرامج التجاريه..

ولو كان فى مجال ان تحمي برامجك لكان الاجدر بشركة مثل الsysteminternals.com اولى بها لانهم وبإعتراف مايكروسفت هم اكثر شركة عندها خبره فى خبايا الوندوز, ورغم ذلك تم كسر حماية برامجها...

والسلام عليكم

لا إله إلا الله محمد رسول الله

busbar : يجب ان تدرك انه هناك حد ادنى للمعرفة المطلوبة قبل البدء في عمل أي شئ.

#58

يبدوا انني لم استطع تطبيق الحل الذي كتبه xacker في ذلك الملف ، رغم انني فهمت الحل بشكل عام

اعتقد انني بحاجة الى قراءة بعض الاساسيات في الهندسة العكسية

#59

أخي allko حاول مرة ثانية وثالة...

أخي احمد غريب الحماية شيئ نسبي

فبالنسبة لي حماية برنامج مدة 6 أشهر هي حماية فعالة

وهو وقت كافي لبيع البرنامج و تحقيق الربح منه...بعدها إن كسر لا يهم :D

d4baa0.gif
#60

6 اشهر؟ :)

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#61

حسنا...

تعلم الهندسة العكسية يحتاج الى وقت...

الدراسة تحتاج الى وقت...

الدراسة اهم من تعلم الهندسة العكسية...

اذن ساجل الموضوع الى وقت لاحق... :rolleyes:

#62
اقتباس
6  اشهر؟

نعم، بإستخدام Cryptography

d4baa0.gif
#63
اقتباس
باستخدام Cryptography

RSA1024bit? :D

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#64

ليس بالضرورة RSA

ربما ECC

:lol:

d4baa0.gif
#65

elliptic curve :)

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#66

جرب الكراك مي التالي :rolleyes:

VB Crackme 1.rar

#67

الاسم: (اي اسم) / رقم التسجيل: VB-130331-234302

اود ان اشير الى ناحية هامة هنا.. بدا هذا الموضوع ياخذ منحى تحديات شخصية بين الاعضاء، الموضوع موجه بصورة اساسية للمبتدئين والراغبين في تعلم كيفية تنقيح البرامج وسد ثغرات خوارزميات الحماية في برامجهم.. بالتالي، ان اردنا اتقان ذلك يجب الانتقال الى مستوى اعلى من لغات البرمجة الخاصة بالـ script kiddies <_< فان كان البعض يعتبر خوارزميته قوية فليضعها للاختبار وليتعلم كيف يقوم بحمايتها وليناقش الاساليب والحيل واود ان اشير الى انه ان استمر الموضوع بالاعتماد على برامج الفيجوال فانا سانسحب منه.. بكل بساطة لا احب هذه اللغة ولا اعتبر ان فيها تلك المتعة الحقيقية في البرمجة ولا اظن بانها قادرة على حماية نفسها عندما حين سقطت خوارزميات الاسمبلي! امر اخر.. احسست في المشاركات الخاصة بمواضيع القرصنة الرقمية وحماية التطبيقات البرمجية بان من يضع التطبيق لاختباره يضعه وكانه (تكسير راس) كما يقال في اللهجة السورية وعندما يرى تطبيقه قد سقط كما سقط غيره ينسحب دون النبس ببنت شفة وكان الموضوع كان هزيمة نكراء!

نحن هنا لنتعلم، لنفيد ونستفيد.. هل هذا بحاجة للتكرار والتذكير دائما؟ انا احب الهندسة العكسية واحب قرصنة البرامج لكن ليس لكي اثبت جدارتي واني استحق ان اكون في مركز يؤهلني لاعتبر (قرصان برامج).. على العكس، انا احب هذه الاشياء لانها تشعرني باني استمد المعلومات والقوة من القدرة على التحكم بالبرنامج وعدم السماح للمبرمج بالتحكم بي!

ارجو ان تكون هذه الكلمات مسارا نقف ونسير عليه وان نحاول ان نعيد الموضوع الى مساره الاصلي.. وخلونا نبعد شوي عن تطبيقات الفيجوال لانها مملة :D

كيف نقوم بالحصول على السيريال الصحيح في البرنامج السابق؟

----------------------------------------------------

بكل بساطة ضع نقاط توقف على الوظائف التالية: __vbaInStrVar و rtcMidCharVar و __vbaVarInt

في البداية ستضطر لادخال 16 رقم للسيريال.. لماذا؟ لانه لو لاحظت في برنامج SmartCheck مثلا ان الزر لا يملك اي حدث نقر click event ! وبالتالي هو موجود للتمويه وان السيريال يتم مطابقته اثناء الادخال حيث ستلاحظ ظهور عبارة Change اكثر من مرة.. ايضا يقوم SmartCheck باظهار السطور التالية:

Chr(integer: 86)
Chr(integer: 66)
Chr(integer: 45)

والتي تكافئ السلسلة "VB-" كقيم ست عشرية وبعد ادخالها في البداية سترى بان البرنامج يقوم باستخدام وظيفة __vbaInStrVar حيث يبحث في السيريال المدخل عن المحرف "-" فان لم يتواجد هذا المحرف عند الخانة العاشرة بالتحديد لن يتابع في التحقق من بقية المحارف.. كيف نعلم بانها الخانة العاشرة؟ يظهر هذا بشكل واضح في olly عندما يتم التحقق منه بواسطة __vbaVarTstNe

21_09_05_05_03_28_1127347408tstne.gif

الان عندما نتابع سنجد ان البرنامج يقوم باستخدام rtcMidCharVar ليقوم باقتطاع المحارف التالية على الترتيب: 4 و 9 ومن ثم يتوقف.. اذن هناك تحقق ما.. عد الى olly وستجد بان البرنامج بعد هذه العملية يقوم باستخدام __vbaVarInt للتاكيد على ان المحرف المقتطع ويتحقق من ان مجموعهما هو 2 (هذا ما تؤكده الوظيفة __vbaVarAdd و __vbaVarCmpEq)

بنفس الطريقة نجد بان المحرفين 11 و 16 يجب ان يكون مجموعهما هو 4 (وسيكونا 2 + 2)

المحرفين 5 و 12 مجموعهما 6 (3 + 3)

8 و 13 مجموعهما 7 (3 + 4)

7 و 14 مجموعهما 6 (3 + 3)

وسينتهي الامر بظهور رسالة تثبت نجاح التسجيل..

21_09_05_05_02_38_1127347358done.gif

وتقبلوا تحياتي

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#68

الله يعطيك العافية اخوي Xacker

سبقتني بطرح الحل :(

صحيح ان كسر حماية برامج الفيجوال يعتبر سهل بالنسبة للمحترفين ولكن برامج الفيجول جيدة جدا خصوصا لتعليم المبتدئين طريقة حماية برامجهم بشكل اقوى

نحن بانتظار كراك مي (CrackMe) جديد من قبل احد الاعضاء ودرس جديد في كيفية كسر حمايته ان شاء الله

تم تعديل هذه المشاركة بواسطة bmbsa في 22 سبتمبر 2005 في 04:12

#69

وليه زعلان؟ :) يا رجال نحن هون مش لنتسابق بس لنبين كيف بنقدر نسد الثغرات بالبرامج. اما بالنسبة لبرامج الفيجوال فهي بعيدة كل البعد عن تعليم المبتدئين لان الدوال (الوظائف) غير مفهومة بشكل كامل مثل وظائف المكتبات المعتادة kernel32.dll / user32.dll / الخ الخ

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#70

انا ماني زعلان بس انت تعرف لما نزلت التطبيق رحت اشتغلت عليه ولما كسرت الحماية ودخلت المنتدى عشان اكتب الطريقة لقيتك نزلت شرح قبلي :D

عموما كلنا هنا عشان نفيد ونستفيد والله لايجيب الزعل :)

ثانيا أغلب التطبيقات الموجودة حاليا تكون ++Microsoft Visual C او Delphi او Microsoft Visual Basic

لذلك احنا بداية ودنا نركز على هالنوع من التطبيقات مع تنويع طرق الحماية فيها

#71

Amazing :D

بدا هذا الموضوع ياخذ منحى تحديات شخصية بين الاعضاء <_<

i didn't get this part ?? so what's wrong with that?

#72

وهل بقي شئ من لغات البرمجة اخي bmbsa :D انا بالنسبة لي افضل التعامل مع تطبيقات الـ ++C لانها منطقية ومفهومة ولغة قوية في التعامل معها.. بالنسبة للدلفي فلا اعتبرها اكثر من لغة واجهات رسومية (مع احترامي لها ولمبرمجيها) اما الفيجوال.. :P

IF VisualBasic THEN Cracked_at_Once

:D

اما الخطا في هذا اخي FatzBitz فهو انه لو قام احد بكسر جميع الحمايات فقد يتكون لديه اعتقاد بانه الـ lee7 الذي لا يقهر وقد يبدا باخذ الاعضاء وتطبيقاتهم على محمل السخرية وهذا الامر رايته اكثر من مرة في مواضيع مشابهة + قد يخلق هذا الامر شقاق بين الاعضاء للكثير من الاسباب اغلبها نفسية العضو القرصان او المبرمج.. هل تريد ان يتحول الموضوع الى عراك وسباق للقرصنة ام الوصول الى فهم كامل للحماية؟ :)

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#73

Nop we don't want that

and if anybody cracks all the crack mes and he thinks lee7 & he is better than the rest of us

then we don't need him right

but i made this crack me just to speed things up, cause i recall that we wanted this to be for newbeez

and don't worry if we started with VB im sure we'll move to other languages, as time gose by

as for bmbsa i'd like to see your solution even if the solution is the same as Xacker

sorry for writing in english but i don't have arabic keys on my board :D

#74

اود ان اطرح هذه الفكرة لارى ما هو مستوانا وعلى اي نقطة نقف.. هذا السؤال يحتاج الى تفكير.. ليس بالتفكير الطويل ولكن بالعميق والمنطقي واجابته تحدد فيما اذا كنت مبتدئا للدخول الى عالم القرصنة او حتى قرصانا لكنك ما زلت في طور التطوير الذاتي او انك بالفعل قد وصلت الى المرحلة التي تستطيع من خلالها الانتقال الى الهندسة العكسية..

السؤال هو: - لنفرض بان مستخدما Alice اراد ارسال ملف تنفيذي اسمه "Doom's Day Device" والذي سيقوم بتشغيل كافة الرؤوس النووية في العالم بنقرة زر واحدة الى مستخدم اخر هو Bob. لكن بما ان الموضوع جدا خطير قام المستخدم Alice بتشفير هذا الملف وارساله الى Bob وجرت بينهما محادثة نقلت فيها كلمة السر الصحيحة لفك التشفير دون التكلم عن خوارزميته. فكيف يستطيع Bob فك تشفير الملف والقضاء علينا دفعة واحدة :D ؟

بالتوفيق (هذا موضوع افكر في طرحه..)

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#75

naaah, i'de rather write in english coz it's faster than the "right-to-left' charactaristics :P

let's see you boosting this topic up.. write some other coOl techniques ;)

regards

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

هذا الموضوع مغلق.

مواضيع مشابهة