PDA

نسخه کامل مشاهده نسخه کامل : فايلهای مخفی با ايزوباستر هم نشون داده نميشه چیكارش كنیم ؟



aie_saber
12-11-2007, 14:42
سلام دوستان

من یه سی دی دارم که ایمیجش دستمه و از روی ایمیج اجراش میکنم و بخوبی هم کار میکنه
ولی میخوام فایل های داخل این ایمیج رو بیرون بکشم و خودم براش اتوران و ... درست کنم
اتوران خودش واقعاً افتضاح هستش و کاربر اصلاً باهاش راحت نیست و خیلی اذیت میشه ، بگذریم ...
من این ایمیج رو که با فرمت iso هسش با برنامه IsoBuster باز کردم
ولی متاسفانه مثل اینکه اومدن و با HEX ادیتورها و روش به اصطلاح "خراب کردن"
نام قسمت ISO و نام فایل ها رو برداشتند و نمیشه در این قسمت فایل ها رو دید و استخراج کرد
به عکس زیر توجه کنید :

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

وقتی این سی دی رو توسط Virtual Drive کلون mount می کنیم و برنامه اجرا میشه
و میریم با برنامه Process Explorer نگاه میکنیم تا مسیر اجرا رو ببینیم
می بینیم که مسیر اجرا اینطوریه : I:\autorun.npj
فایل هایی که درون سی دی میشه دید تو عکس زیر آورده شده اند :

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

فایل autorun.npj حجمش حدوده 3 مگابایته من فکر میکردم که اومدند فایل ها رو با MeloBox پک کردند
ولی حجم این فایل 3 مگابایته و بهش نمیاد پک شده باشه ! (شاید حجمش رو بوسیله یه HEX ادیتور تغییر داده اند)

ولی وقتی این فایل autorun.npj رو با HexWorkshop باز کردم دیدم که فایل اجرایی هستش
و وقتی روی هارد کپی اش کردم و پسوندش رو به exe تغییر دادم دیدم فرمت اجرایی ماکرومدیا هستش
ولی وقتی روش دابل کلیک می کنم هیچ اتفاقی نمی افته ! حتی ارور هم نمیده !

می خواستم بدونم نظر دوستان و پیشکسوتان چیه و چه جوری میشه فایل های این سی دی رو اکستراکت کرد ؟!
البته من قبلاً تو این بخش سرچ کردم ولی نتونستم راه حلی پیدا کنم ولی چیز های زیادی یاد گرفتم !

ممنون از شما و مطالب خوبتان در این بخش

ژولی لسکو
12-11-2007, 17:54
دوست عزیز سلام
من با احتمال بالا بهت میگم این DLL ها DLL نیستند!
احتمال زیاد 1- Dummy هستند و یا 2- اصلا فایلهای اصلی برنامه هستند که انکود شدن به عنوان DLL
البته حجمشون اینطور نشون نمیده چون حجم کمی دارن
من تا حالا ندیدم حجم فایلها رو کم کنن بلکه همیشه زیاد کردن
جل الخالق! شاید حجم رو دستکاری کردن تا کمتر نشون بده!
خلاصه بعید میدونم به این راحتی ها بشه از دست ایزوبوستر در رفت.
پس فایلهایی که دنبالشونی احتمالا بین همین ها هست.
پیشنهاد میکنم یکی یکی فایلهای DLL رو حذف کنی ا یمیج جدید بسازی و اجرا کنی و ببینی برنامه عکس العملش چیه آیا اصلا برنامه اجرا میشه ؟ یا اجرا میشه ولی محتویاتی مثل فیلم در کار نیستن؟
راستی نگفتی این سی دی اصلا چی هست؟ فیلم اموزش عکس PDF ................................

در کل احتمال اینکه فایلهای مخفی دیگه وجود داشته باشه خیلی کمه
چون میشه مسیر رو با وینهکس قطع کرد ولی اون وقت آتوران هم به اونها دست رسی نداره
خوب من همینقدر بلد بودم که برات نوشتم
منتظر نظر دوستان باش که بهتر میتونن بهت کمک کنن
راستی نمره آواتار شما ،از دید من 100 از 100

چون سوالت رو مطابق قوانین سایت گذاشتی مطمینا بهترین جواب رو در کمترین زمان میگیری

hakhamanesh
12-11-2007, 18:46
نقل قول از بخش سوالات متداول

» چگونه مي توان تشخيص داد كه چه پوشه هاي مخفي روي سي دي وجود دارند ؟ چگونه مي توان آن‌ها را استخراج كرد ؟
در مورد پوشه هاي مخفي مي تونيد از نرم افزار IsoBuster استفاده كنيد . نوع نمايش پوشه ها هم بستگي به پروتكشن استفاده شده دارد . گاهي اوقات فقط فولدر را نشان ميدهد (استفاده از UltraISO) ، گاهي اوقات يك علامت + قرمز كنار اون ميذاره (استفاده از CD Secure) و گاهي اوقات هم براي نمايش فولدرهاي مخفي شده بايد گزينه Show Both(Big Endian & Little Endian) را از Option-> File System(s) -> ISO 9960 & ... -> Scan Option انتخاب كنيد (دستكاري بيشتر!) . در اين حالت هم يك علامت + قرمز كنار فولدر نشون ميده
توي help اين نرم افزار ، اين گونه اطلاعات را ميتوني پيدا كني .

aie_saber
12-11-2007, 18:49
ممنون کمیسر جان

باشه dll ها رو تست میکنم نتیجه رو بهتون میگم
آره منم فکر میکردم اگه اینا مثلاً با WinHEX اومدن و نام فایل ها رو حذف کردند
اونوقت اوتوران یا exe اصلی چطوری میتونه به فایل ها دسترسی داشته باشه ؟!
فایل ها هم به احتماً 99 درصد exe ماکرومدیا هستند (فیلم ها آموزشی فلش به همراه محیط اینتراکتیو)

خواهش میکنم تا اینجا هم اطلاعات خوبی دادین ، همون قضیه قطره قطره جمع شود هستش دیگه

در مورد آواتور هم لطف دارین
یه روز که تو مسنجر لاگ این کرده بودم تو تبلیغاتش این بود که منم فوری print screen کردمش !

aie_saber
12-11-2007, 21:18
نقل قول از بخش سوالات متداول

» چگونه مي توان تشخيص داد كه چه پوشه هاي مخفي روي سي دي وجود دارند ؟ چگونه مي توان آن‌ها را استخراج كرد ؟
در مورد پوشه هاي مخفي مي تونيد از نرم افزار IsoBuster استفاده كنيد . نوع نمايش پوشه ها هم بستگي به پروتكشن استفاده شده دارد . گاهي اوقات فقط فولدر را نشان ميدهد (استفاده از UltraISO) ، گاهي اوقات يك علامت + قرمز كنار اون ميذاره (استفاده از CD Secure) و گاهي اوقات هم براي نمايش فولدرهاي مخفي شده بايد گزينه Show Both(Big Endian & Little Endian) را از Option-> File System(s) -> ISO 9960 & ... -> Scan Option انتخاب كنيد (دستكاري بيشتر!) . در اين حالت هم يك علامت + قرمز كنار فولدر نشون ميده
توي help اين نرم افزار ، اين گونه اطلاعات را ميتوني پيدا كني .


ممنون هخامنش جان
هم بابت این پستت هم بابت راهنمایی که قبلاً کردی !

با دستکاری ایزو باستر (مطابق پست شما) پوشه مخفی که با CD Secure (همون علامت + قرمز) پروتکت
شده بود نمایان شد. و فایل های مذکور که بصورت dll شده بودند اکستراکت شد !
در ضمن 550 مگابایت هر سی دی با یه فایل مخدودش پر شده بود یعنی هر سی دی فقط 130 مگ اطلاعات داشت !!!

فقط یه چیزی تو این بخش تنظیمات ایزوباستر آموزش داده شده ؟ (تویه مقاله ای تاپیکی چیزی)
یا باید فقط از هلپش استفاده کرد ؟

بازم تشکر !

ژولی لسکو
12-11-2007, 21:33
خوب خدا رو شکر مشکل شما حل شد

aie_saber
12-11-2007, 21:39
ممنون ، امیدوارم کنار دوستان خوبی مثل شما و هخامنش جان مطالب جدیدی بیاموزم !

hakhamanesh
12-11-2007, 23:24
فقط یه چیزی تو این بخش تنظیمات ایزوباستر آموزش داده شده ؟ (تویه مقاله ای تاپیکی چیزی)
یا باید فقط از هلپش استفاده کرد ؟
بازم تشکر !
مقاله نميخواد كه با همين روش دخل خيلي از قفلهايي كه با روش سوپرهايد اطلاعات رو مخفي ميكنن مياد(قابل توجه اونايي كه هي خودشونو ميكشن براي اينكه روش سوپر هايد كردن رو ياد بگيرن و...)
مراقب شركتهاي قفلگذاري كه ادعا ميكنن ما اطلاعاتتون رو طوري مخفي ميكنيم كه حتي ايزوباستر هم نشون نده باشيد.
در كل يادتون باشه مخفي كردن اطلاعات و ديتاها در سي دي = امنيت صفر

aie_saber
13-11-2007, 01:35
مقاله نميخواد كه با همين روش دخل خيلي از قفلهايي كه با روش سوپرهايد اطلاعات رو مخفي ميكنن مياد(قابل توجه اونايي كه هي خودشونو ميكشن براي اينكه روش سوپر هايد كردن رو ياد بگيرن و...)
مراقب شركتهاي قفلگذاري كه ادعا ميكنن ما اطلاعاتتون رو طوري مخفي ميكنيم كه حتي ايزوباستر هم نشون نده باشيد.
در كل يادتون باشه مخفي كردن اطلاعات و ديتاها در سي دي = امنيت صفر

ممنون

راستی هخامنش جان شاید ربطی به تاپیک نداشته باشد ولی خوب میپرسم
کلون ورژن های قدیمی چه فرق با ورژن های جدید دارند ؟
یه سی دی داشتم که کولون 4.2 تو 10 ثانیه انداختش بیرون و هی چی ایمیج نگرفت
ولی ورژن 2.5 تو 8 دقیقه خیلی خوب ایمیج گرفت !

الگوریتم خوندن دیتا از روی سی دی تو ورژن های قدیمی فرق میکنه ؟
آخه اصولاً هر چی ورژن نرم افزار بالاتر میره باید بهتر کار کنه !

hakhamanesh
13-11-2007, 10:31
در قفلشكني ورژنهاي قديمي كلون خيلي بهتر از جديداش جواب ميدن مخصوصا كلون 2.5 كه خيلي خطرناكه حسن...
در ضمن در خصوص اينكه فرموديد هر چي ورژن بالاتر ميره بايد بهتر كار كنه شعار سايت oldversion.com رو به خاطر داشته باشيد:
oldversoin.com because newer is not always better

aie_saber
13-11-2007, 17:23
در قفلشكني ورژنهاي قديمي كلون خيلي بهتر از جديداش جواب ميدن مخصوصا كلون 2.5 كه خيلي خطرناكه حسن...
در ضمن در خصوص اينكه فرموديد هر چي ورژن بالاتر ميره بايد بهتر كار كنه شعار سايت oldversion.com رو به خاطر داشته باشيد:
oldversoin.com because newer is not always better

میدونم بهتر جواب میده
می خواستم بدونم علتش چیه ؟؟؟
آیا الگوریتم خوندن دیتاش فرق میکنه ؟؟؟
یا کلاً یه چیزایی رو ورژن های قدیمی ایگنور می کنند که ورژن های جدید نمیتونن ایگنور کنند !

ژولی لسکو
13-11-2007, 17:28
من فکر میکنم بدلیل قوانین کپی رایت مجبور شدن برنامه رو تعدیل کنند
البته فقط حدث هستش

aie_saber
13-11-2007, 18:26
من فکر میکنم بدلیل قوانین کپی رایت مجبور شدن برنامه رو تعدیل کنند
البته فقط حدث هستش

آره میشه گفت ! شاید تحت فشار هستند !

lalipa
16-11-2007, 02:39
من مواردی برام پیش اومده که
حتی با اون تنظیمات ایزو باستر هم فایل های مخفی نشون داده نشدن . Little Endian
اینجا تکلیف چیه ؟؟؟

میشه فکری به حال فایل های Super Hiden کرد ؟؟؟

mahramasrar2
20-11-2007, 02:24
از winnc net استفاده كنيد ونتيجه را گزارش كنيد

lalipa
20-11-2007, 11:09
سلام اگه ممکنه لینکی از این برنامه رار بدین
در ضمن من فکر کنم فقط میشه ببینیم این فایل ها را ( نمیدونم بشه Extract ) کرد یا نه ؟؟؟ :10:

Amir_Ariamehr2003
29-11-2007, 00:04
یکی جواب لالیپا رو بده مشکل من هم همینه