دست نگه دارید .... دست نگه دارید ... اقا کشف کجا بوده !!
سلام اقا یاشار!!
من همون میثم فایر هستم که چند وقت پیش یه تاپیک زدم که یه نرم افزار دارم که از طریق اتوران کنترل می شه !! ... بروبچ که حتما یادشون هست ... اقایون PersianKitty عزیز ، هخامنش جان و فکر کنم حتی اقا یاشار هم اومدن و نظر دادن ... یادتون هست ؟
اقا هخامنش منو یادتون هست ? که خیلی با هم گپ زدیم در مورد فایلی که بهت دادم که کرک کنی و کرکم کردی (فایل برنامم ... اگه هنوز داریش برو و به صورت پارامتر پسورد رو بهش ارسال کن و نتیجه رو ببین) ... بچه ها فایلی که به هخامنش دوست عزیزم دادم نمونه ی همین کاری هست که اقا یاشار می گه (کشف) .... این کشف نیست من سال 85-84 این برنامه رو درست کردم [و میگم که یه ابتکار کوچیک انجام دادم] و بعد از مدتی که با خانواده بزرگ P30World اشنا شدم از بچه های برنامه نویس کمک خواستم (هیچکی کمکم نکردن:41:) . خدا شاهده تا دیدم اسم CommandLine و مقابله با کپی برداری اینجا هست قلبم به تپش افتاد .
می تونین از هخامنش جان بپرسین ... فایلی که به هخامنش دادم نسخه ی بدون امنیت فایل بود و هخامنش راحت دخل فایل رو اورد و کرکش شد ... اما ؟!!؟
=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
من امسال برای جشنواره ی خوارزمی شرکت کردم و همین پروژه رو هم ارائه دادم ... الان هم تا قبل از بیستوم همین ماه (مرداد) وقت دارم تا تکمیلش کنم ... من اتفاقی اینجا رو دیدم (داشتم در مورد CRC تو گوگل جستجو می کردم که با کشف اقا یاشار مواجه شدم:20:) ... اخه کنکور داشتم و خیلی وقت بود که تو سایت نیومده بودم ولی الان که این تاپیک رو دیدم (:18: فکر کنم تپش :40: گرفتم :18:) حالم بد شد .!!!!:13: :18:
=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
من قصد توهین ندارم ... و از همه معذرت می خوام که با بی ادبی تمام این مطلب رو نوشتم ... به هر حال حق بدین دیگه ... نتیجه ی زحمت هایی هست که کشیدم ... باور کنین قبل از کنکور تا کتاب های عمومی رو می خوندم (کی حوصله درسای عمومی رو داره ... اخرم 30 تا تست بیشتر نزدم) فکرم می رفت پیش نرم افزار (اسمش FFLocker هست) و نکته های امنیتی براش طراحی می کردم و می نوشتم.
من الان دارم پروژه رو تکمیل می کنم ... هیچ اطلاعاتی در مورد امنیت برنامه نمی تونم بهتون بدم ... اما امنیتش بد نیست (هر چند که به پای این پدیده ی باور نکردنی در سال 2007 نمی رسه) ولی قراره به امید خدا بهتر بشه ... اما امنیت 100% هم برای بعضی دوستان هیچه (باید بهشون افتخار کرد:10:) ... من می خواستم تو این چند روز که به اینترنت دسترسی دارم از بروبچ کرکر خواهش کنم روش های امنیتیشون رو اگه دارن به من ابلاغ کنن تا تو برنامه استفاده کنم... مثلا لطف کنین و بگین که دیگه چه برنامه هایی هست که مانیتور می کنن و یا هر برنامه ی دیگه ای که امنیت برنامه رو به خطر می اندازه یا چطور با کرکر مقابله کنم ... یه چند تایی رو اقا هخامنش عزیز فکر کنم هنوز یادش بیاد (از تو بحثامون).
=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
لازمه بگم امنیت برنامه از چند جهت تامین می شه (همه ی این چیزای رو که شما بحث کردین من بهشون رسیدم و تو یه فایل {Security Note.rtf}نوشتم) ... بیش از 30 - 40 مورد ... هر چیزی که شما فکرشو بکنین ... که بازم کافی نیست .... راستی دوستان در مورد CRC لازم نیست این قدر بحث کنین . به همینCRCهم رسیدم ... بروبچ برین برنامه ی PEiD رو باز کنین و از Plugin هاش برای تغییر CRC کمک بگیرین ... چقدر راحت!! ... حالا اگه بتونین از این پلاگین یا یه DLL دیگه تو برنامه تون استفاده کنید ، مشکل حله .
اینم یه قطعه کوچیک از سورس چکر:
{
Private Sub Command1_Click()
Dim b() As Byte, lcrc As Long
cdl.ShowOpen
If Len(cdl.FileName) = 0 Then Exit Sub
Open cdl.FileName For Binary Access Read As #1
ReDim b(LOF(1) - 1)
Get #1, , b
Close #1
lcrc = UBound(b()) 'Just uses this as a temp for now
lcrc = crc.CRC32(b, lcrc)
lbl.Caption = Hex(lcrc)
End Sub
فقط گذاشتم که بدونین همه ی مراحلی رو که شما دارین طی می کنین ، طی کردم ... البته یه فایل CLS یا همون کلاس هم هست که حسش نیست و نذاشتم ... ولی فردا ، پس فردا اپلود می کنم.
}
راستی دوستان در مورد گرفتن کماند لاین از طریق نوشتن برنامه ای که CMD گرفته شده از اتوران رو نمایش بده . باید بگم که لازم به این کار نیست ؟ چرا ؟ 1- چون اولا شاید اتوران بفهمه که سیدی ، سیدی اورجینال نیست ... اصلا کار نده ... 2- دوم اینکه بابا این چه کاریه ... خوب با نرم افزار Process-explorer راحت می شه CMD دریافتی فایل رو دید ... حالا اگه بگی می بندمش و از تابع FindWindows And SendMessage استفاده می کنم ... که دیگه باید بگم تو یه شاهکاری ... شوخی کردم امیدوار نشو چون یه کارایی می شه کرد !!!!؟؟؟!!!!
در ضمن هر کس خواست برنامه ای بنویسه که CMD رو بگیره تو وی بی تو لود فرم این دستور رو بنویسین
()MsgBox Command
به همین راحتی... ولی با برنامه های اماده این کارو کردن بهتر تا بیاید ایمیج بگیرید بعد بعد بیاین جایگزین کنین ... حالا کار بده یا کار نده .
=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
دوستان وقتی که پروژه رو تا یه جای رسوندم بهتون می دم که کرک کنین ... من که می دونم شما دخل برنامه ی منو می یارین ... ولی من تا 20وم وقت دارم و از شما عاجزانه کمک می خوام ... برنامه هنوز کامل نیست و هنوز مشکلات امنیتی زیادی داره ... که باید هر چه سریعتر تکمیل بشن (کمک کنین ، شاید یه تاپیک جدید زدم) ... و البته در اولین فرصت براتون می زارم.
راستی اگه بازم مدرک می خوایین بگین تا بزارم !!
مـــــی ددوو نــــــــــیـــــــــــی .... من واقعا از همه معذرت می خوام که یه کمی چرت و پرت نوشتم ولی اون اولای نوشته رو برای این نوشتم (ببخشید) که همه منو یادشون بیاد (منظورم از همه بچه هاییان که تو این تاپیک بحث کردن) ... و حرفهای منو تایید کنن . من بازم خواهش می کنم که منو ببخشین و این پست رو همینجور بزارین.
در ضمن ..... هیچی ولش کن ... بای
My Heart
:40::40::40::40:
من شرمنده ام ... آقا ببخشید ... ولی هنوز امایی مونده ؟؟!!
درسته حق با شماست ... ولی من از کجا بدونم کپی برداری نباشه ؟! خیلی ها از این مطلب خبردار بودن ، شاید یکی از عزیزانی که می دونستن ، گفتن و بقیه هم ساختن دیگه ! البته شاید دوست عزیزمون هم فقط طرح داده باشن و هنوز کاملاً عملی نکرده باشن ، و فقط خواستن نظر دوستان رو بپرسن !
من معذرت می خوام که اینجور رک صحبت می کنم ... اما خودتون رو در چنین وضعی تصور کنید ! که پروژه ای که چه شبهایی تا 5 - 6 بیدار (اینکه می شه صبح ... یواشکی می رفتم می خوابیدم که کسی نبینه ... به کسی نگینا) می نشستین و کد می نوشتین ، خطایابی می کردین و ... ; حالا یکی از دوستان اومده و دقیقا شبیه اون رو ساخته باشه .
این کاملا درسته که افراد زیادی می توانند یک ایده داشته باشند ... اما ایده ای که تا حالا از طرف کسی شنیده نشده باشه ... نه ایده ای که داخل این سایت با بعضی از دوستان ازش صحبت شده باشه (و حتی تو تاپیک) ! در هر حال این بحث مشکوک هست !!
از همگی به خاطر بی ادبیم واقعاً معذرت می خوام و معذرت خواهی دیگه به خاطر اینکه موضوع تاپیک رو هم عوض کردم .
=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
ولی حالا برای برگشتن به همان موضوع قبلی مطلب پایین رو نوشتم :
Hide Process کار خطرناکی هست !! البته خطرناک نه اینکه یه قطعه ای از سیستم رو بسوزونه !!
منظورم اینه که بگیر نگیر داره و بر روی هر برنامه ای جواب نمی ده !
در ضمن اگه بخواین هر گونه reader رو استفاده کنید برای فایلهای قفل گذاری شده ، فایلها لو می ره . اگه خودتون بخواین بنویسین که سرعتش پایینه ... البته منظورم فایلهای pdf هست .
=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
حالا برای اینکه یه نمونه از نرم افزار من رو ببینین به تاپیک زیر برین و دانلود کنین . اگه خواستین روش کار کنید و بگید حالش خوبه یا نه ! این نسخه فقط رو سیستم خودم تست شده . به هر حال زحمت تستش رو هر کدوم از دوستان بتونن بکشن خیلی خوشحال می کنن ما رو .
نقل قول:
کد:
http://forum.p30world.com/showthread.php?p=1407015#post1407015