X

دروس بصناعة الكراك - الدرس الثاني - هل نجحت بالإختبار؟

Reverse Engineering

 
  • Filter
  • Time
  • Show
Clear All
new posts
  • Abufahmi
    Thread Author
    مشرف البرمجة والهندسة العكسية
    • Sep 2018 
    • 201 
    • 398 
    • 329 



    اللهم لا علم لنا الا ما علمتنا إنك أنت العليم الحكيم

    سلام الله عليكم أخوتي الكرام تحية طيبة وبعد


    عدت اليكم احبتي الكرام متابعي مواضيع دروس بصناعة الكراك بالدرس الثاني

    وكنت قد أرفقت لكم بالموضوع السابق


    برنامج بسيط صنعته بيدي .... بعنوان abufahmi_CrackersTest

    البرنامج عبارة عن واجهة برنامج بدون أكواد أو صلاحيات عمل

    مهمته بسيطة جدا وهي ... (عملية اختبار )

    بين قوسين ... هل تستطيع معرفة كيفية الدخول اليه ومن ثم كسر

    حمايته ؟؟؟




    كنت اتمني أن يخرج أحد الأخوة باي تصريح عن تجربته مع البرنامج وما

    العواقب التي واجههاحتي نقوم بسرد تلك العواقب والقاء الضوء عليها


    وبما أن أحد لم يخرج ويصرح عن تجربته لنتحاور بها , سأقوم بتصريح عن

    نفسي وأتحاور معها ... ثم التكلم بشكل عام عن ماهية هذا البرنامج


    بعد تثبيتك أخي للبرنامج ... اذهب الي مكان تثبيت البرنامج وشغل البرنامج

    ثم قم بإدخال أي اسم مستخدم وباسورد ==> اضغط زر I am Cracker








    ستظهر لك رسالة من البرنامج وتقول :

    Now your not a cracker… maby next time


    ومن معني هذه الرسالة نفهم بأن التسجيل خاطيء ... وهي افتراضيا

    تعتبر دليلنا لافتكاك حماية هذا البرنامج ...


    نقوم بداية وكالعادة بفحص لغة البرنامج واذا ما كانت مشفرة أم لا








    ستجد البرنامج يقول كما أسلفت البرنامج مصنوع بالفيجوال دوت نت ونقطة

    الادخال مأخوذة (بمعني مفقودة)


    لكن انظر تحت ...!!!

    لم يشر بأن البرنامج مضغوط أم لا ... !!! حتي أنه لا يضع اسم أوللي كأحد

    برامج فك الحماية , فقط اشارة بأنك يجب أن تحمل البرنامج المكتوب

    (NET Reflector) وتقوم بالتحليل والحساب...هذا ما قاله !!!


    إذن فلن أصغي إليه (هذا بيضحك علي).. سأذهب مباشرة الي أوللي

    وأحمل البرنامج فيه :






    ما وجدت ؟؟؟؟

    يا للعجب واجهة البرنامج فارغة .. فقط مسجل النظام يرصد الريجيستري ولا

    يوجد أي أكواد ببقية قوائم البرنامج ... ما العمل ؟؟

    البرنامج فارغ ولا يوجد به نقطة ادخال !!! ...

    طيب يا أخي وقف البرنامج من هنا


    ماذا تشاهد ..؟ جميع الأكواد .... هههههه , أنا كنت متأكد بأن من صنع

    ExEinfo غبـــــــــــي ... وسأثبتها دعني أبحث عن النص المنشود :

    Now your not a cracker… maby next time










    يا الهي ... أين النص ؟؟؟

    ههههههههههههه بدأت اعيد النظر بقصة أن من صنع ExEinfo غبـــــــــــي


    لكــــن ما الذي حصل هنا يا أخي الكريم ؟؟؟


    الجواب باختصار وقد أسلفت بالموضوع الماضي بأن كل مبرمج لأي برنامج سيحرص

    علي أن لا تستطيع افتكاك حمايته ... ومبرج هذا البرنامج خبـــيث ( يعني أنا ) ...

    قم باخفاء نقطة ادخال هذا البرنامج بحيث أنك لو تحاول البحث عن نصوص

    مساعدة فلن تستطيع , نظرا لأن نقطة ادخال البرنامج هي التي تحوي جميع ا

    لنصوص المساعدة


    اذا يا أخي فالننسي هذا البرنامج ونبحث عن غيره ....

    فأقول ... أنا عنيد وأريد افتكاك هذا البرنامج خاصة علشان أقهر اخي أبو فهمي


    طيب شو العمل ؟؟؟؟




    الحل يكمن بهذا البرنامج .NET Reflector

    هذا البرنامج هو الذي نصح به برنامج ExEinfo عندما حملنا برنامج

    abufahmi_CrackersTest اليه .... يعني بدك اياني أرد علي البرنامج ؟؟ نعم

    أخي الحبيب ... رد عليه ولو لمرة (أبوس ايدك)


    طيب أخي ممكن أن تقول لنا ما هو عمل هذا البرنامج ؟؟

    الجواب باختصار

    "عمل هذا البرنامج يكمن تقطيع محتويات أي مشروع بالفيجوال دوت نت مما

    يجعل من أمر تتبعه ممكن ... ولكم ليس بالسهل


    علي بركة الله إذن








    طبعا البرنامج مفعل علي جهازي ولكن سأورد لكم طريقة تفعيل هذا البرنامج

    لانها معقدة قليلا

    1- بعد تحميلك البرنامج وفصلك للإنترنت تابع معي كيفية التفعيل

    افتح التفعيل المرفق مع البرنامج (Redgate .NET Reflector Activator.exe)








    2- افتح البرنامج الرئيسي




    3- الآن ضع السيريل لصق واضغط علي زر activate

    4- العملية ستجري وتتوقف اضغط زر activate Manually

    5- بالجهة الشمال هناك زر save to file اضغط عليه واحفظ ملفك بالاسم الذي تريد

    6- افتح ملف التفعيل من جديد ثم






    ومبروك عليك النسخة المفعلة






    اذهب لبرنامج abufahmi_CrackersTest ثم كلك يمين ثم فتح بواسطة








    نقطة ارشاد

    اخوتي الكرام , اتفقنا سابقا بأن مؤشر التسجيل ببرنامج أوللي .. إما يسبقه

    أو يتبعه قفزة وقد عرفنا القفزة بانها جملة شرطية برمجية ... ماذا يعني ذلك ؟؟؟

    الجملة الشرطية هي خيارات ... فاما تقوم بهذا الخيار أو هذا الخيار ... اما تقف

    وتأكل أو تبقي جالس ولا تأكل


    وهنا بهذا البرنامج سنحاول العثور على الجملة الشرطية المنشودة

    وسأعطيكم دليل بالبجث البرمجي

    "وهو زر التسجيل نفسه لاي برنامج ... حيث نقوم بجمع متغيرات التسجيل ونضعها بزر واحد

    ويكون بالأغلب باسم (Button__click)"




    اذن يا اخي نتوكل علي الله وببحث بما قلت لكم










    إذن نجرب كلا من :

    Badawi وهي قريبة من أن تكون يوزر وأيضا نظرا لان اليوزر يسبق الباسوورد

    123454321 وهي أقرب لرقم سري وأيضا الرق السري يأتي بعد اليوزر






    الحمد لله انهينا بنجاح

    طبعا اخوتي كان من الممكن أن أعقد الأمور أكثر من ذلك بتشفير هذه النصوص أو حتي

    أجعل البرنامج anti Debugging وذلك لجعل كسر حمايته أصعب وأكثر من ذلك استطيع

    تعقيد دالة التسجيل نفسها ...ولكن حبيت أخفف عليكم بالدروس الأولي حتي تبقوا

    بكامل استوعابكم ولا تضيعوا بهذه المسائل




    ملخص الدرس

    هو اتباع معلومات برنامج السكان ExEinfo , وأيضا التعرف علي برنامج جديد وفك

    الحماية بأسلوب المبرمجين المحترفين





    ولهواة دروس الفيديو اليكم الدرس بالفلاش بحجم 3.5 ميجا



    Lesson2_Are You Crackers



    او من سرفر البوابة

    http://s19.alxa.net/s8/srvs7/004/Less...u.Crackers.rar






    هذا كل شيء بالنسبة لدرس اليوم , أتمني لكم جل الفائدة ولقائنا نع الدرس الثالث

    مع برنامج Driver Checker بأحدث نسخة من الشركة الأم


    هذا كل شيء وعلي المحبة نلتقي بمواضيع أخري بحول الله والسلام عليكم ورحمة

    الله وبركاته






Working...
X