X

دروس بصناعة الكراك -الدرس الأول - الضربة القاضية ل (winrar_v5.20 beta)

Reverse Engineering

 
  • Filter
  • Time
  • Show
Clear All
new posts
  • Abufahmi
    Thread Author
    مشرف البرمجة والهندسة العكسية
    • Sep 2018 
    • 201 
    • 398 
    • 329 





    اللهم لا علم لنا الا ما علمتنا إنك أنت العليم الحكيم



    سلام الله عليكم أخوتي الكرام تحية طيبة وبعد


    موعدنا اليوم مع أول درس عملي لنا لكسر حمايات البرامج بشكل عام ...

    وضحية درس اليوم كما أسلفت هو برنامج الضغط العالمي WINRAR_V5.20 BETA

    وهذه النسخة قد صدرت حديثا بموقع الشركة




    الآن وقبل أن نذهب مباشرة الي الشرح أريد أن أوجه كلمة عامة ونصيحة لكل من سيتابع هذا

    الموضوع .....


    كلمة عامة :

    بالنسبة إخوتي لموضوع التكريك (فك حماية البرمجيات) , أقولها بكل أمانة وصدق .. الموضوع

    ليس بسهل فأنت بحاجة للتركيز نوعا ما , وطريقة كسر البرامج ليس بها نمط محدد تمشي عليه

    بكل برنامج تحاول افتكاكه , لأنه وكلما أحسست بأنك ذكي تجد مبرمج هذه الحماية اذكي وادهي

    فهو يضع العراقيل من هنا وهناك حتي لا يقوم أحدهم بالتعدي علي برنامجه ... لذا اخوتي اريد

    التركيز الكامل بالدروس الأولي حتي تستطيع الاستفادة


    نصيحة :

    كل برنامج أضع به شرح قوموا بتحميله ثم متابعة خطوات الشرح بتركيز عالي لانه وبدون

    متابعة الشرح العملي ستفقد تركيزك وتتداخل المعلومات برأسك




    علي بركة الله نبدأ :


    قم بتحميل هذه النسخة الحديثة من رابط الشركة


    لتحميل النسخة

    WINRAR_5.2032X

    او

    WINRAR_5.2032X




    ولتحميل النسخة

    WINRAR_5.2064X

    او

    WINRAR_5.2064X




    الآن قم بتثيت النسخة وطبعا هي تجريبية لمدة 40 يوم ثم اذهب الي مسار الملف WINRAR.EXE

    ستجده بالأغلب بهذا المسار : C:\Program Files\WinRAR\WinRAR.exe

    شغل بالبرنامج لتتأكد من أن هذه النسخة تجريبية












    كما تشاهد هي تجريبية لمدة 40 يوم وبعد انتهاء 40 يوم سيتوقف البرنامج ويطالبك إما بالتسجيل

    أو اللي راح نسوي فيه ... ههههههههههههههههه


    نريد بالبداية معرفة اللغة التي كتب بها البرنامج وإذا ما كان مشفر أم لا ,وهذه من الأمور المهمة

    وتعتبر نمطية لا يكمن الاستغناء عنها , لذا شغل البرنامج عن طريق برنامج السكان الذي أرفقناه

    ExeinfoPe




















    طبعا وجدنا البرنامج مكتوب بلغة الفيجوال سي بلس بلس وهي احدي لغات vb.net والتي يمكن

    ملاحقتها وتتبعها .... الآن الي عالم التنقيح

    شغل الملف WINRAR.EXE بواسطة olly .... (طبعا كما تعلمنا بالدرس السابق )

    وتابع معي :




















    All referenced text strings

    وهنا لي وقفة مع strings وهي تعني بلغة البرمجة "المتغيرات" فالمتغيرات بلغة البرمجة دائما

    وابدا ما تسبقها أو تأتي بعدها الجمل الشرطية (القفزات وتحدثنا عنها) ولن أخوض بشرح المتغيرات

    نفسها حتي لا نبتعد عن سياق الموضوع , اذا فمعني الجملة التي نبحث فيها هي :

    جميع النصوص المتغيرة ... واحفظوها جيدا لأن معظم البرامج التي نكسر حمايتها نكسرها من خلال

    بند البحث هذا










    نبحث عن كلمة RARKEY












    الآن سيظهر أحدهم ويقول تعال يا عمي ... وين رايح انت !!!!

    لماذا بحثت عن هذه الكلمة بالذات وما سبب بحثك عنها !!!!!!

    طيب يا أخي عندما وجدتها ليش دخلت للكلمة التي بعدها وتجاوزتها !!!!!!!!!!!!!!!!!!!!!!!


    وجوابي هو كالآتي :

    سبق وقلت ببداية هذا الموضوع أن النمطية هو شيء غير مجود بعالم التكريك وما سنبحث عنه

    ونستخرجه هو النصوص المساعدة التي تكون بخانة تعليقات البرنامج




    باستعمال هذه النصوص نستطيع التعرف علي مكان نداء التسجيل وبدون هذه النصوص نكون

    كما التائه الصحاري بدون بوصلة وبدون معرفة الاتجاهات .... هذا سبب بحثي عن هذا الكلمة

    عسي وعل أن توصلني لنداء قريب من فورم التسجيل


    اما سبب بحثي بهذه الكلمة بالذات .... فلا يوجد سبب

    بالعادة عندما نبحث عن نص مساعد يكون بهذا الوضعية






    ولكن برنامج الونرار لا يوجد أي مدخل له للتسجيل ثم اقتناص رسالة مثل هذه .... لذا ما فعلته

    هنا أني بحثت بعدة نصوص ترجلا مني مثل : invalid license – register – key

    وأي كلمة توصلني لمكان قريب من فورم التسجيل ... حتي وجدت هذه الكلمة rarkey

    فوجدت بها ما أنشده ... فام أحب أن أجعلكم تدخلوا هذه المتاهة بدرسكم الأول




    وطبعا سبب تجاوزي للكلمة الأولي بدون بحث والذهاب للكلمة الثانية بأنه لا يوجد أي شيء مفيد

    بالكلمة الأولي وما حبيت أطول الموضوع أكثر مما هو طويل






    نقطة مهمة جدا :المنطلق العام للبحث عن الحماية يكمن بالبحث عن نصوص تقربك من البحث بنداء التحقق من

    التسجيل ... وعند ايجاده يكون مشروط بجمل شرطية ( قفزات ) فاذا كنت مسجل سيقفز عن

    رسالة التحقق من التسجيل واذا لم تكن مسجل سيدخل نداء التسجيل الذي حتما سيكشف لمؤشر

    التسجيل بأنك مستخدم غير شرعي


    TEST AL,AL

    هو المؤشر العام للتسجيل بأي برنامج وكثير من البرامج تقوم باخفائه أما صاحبنا مبرمج

    الونرار مو فارقه معاه .... ههههههههههههههه


















































    انتهينا من التعديل علي نقاط البرنامج ... اذهب الي مسار البرنامج وقم بتشغيله










    ألف مبروك عليكم اخوتي النسخة المرخصة ....

    الآن وبعد هذا الشرح الذي أقسم بأنه أتعبني أريد منكم إخوتي البشائر

    اريد ممن يقوم بفك حماية هذه النسخة أن يعلنها هنا بالموضوع حتي أشعر

    بأن تعبي لم يذهب هباء ويقوم برفع الدليل علي عمله ... وحتي أقوم

    شخصيا بتهنأته مع باقي الزملاء ... هذا أولا


    ثانيا أي استفسار أنا حاضر اخواني




    ثالثا الدليل علي عملي هذا ... كراك النسخة 32بت ستجدونها بالمرفقات

    لكن أرجو الانتباه .... لا نريد غش ههههه تحملها وتقول فكيت الحماية


    رابعا الأعياد قد انتهت وسيضيق وقتي تماما لذا الدرس القادم سيكون بعد

    أسبوع من الآن .... وسأترك لكم بالمرفقات اختبار لكم ...

    اسم البرنامج abufahmi_CrackersTest




    الاختبار عبارة عن برنامج صممته بالفيجوال دوت نت , قوموا بتثبيته ومن ثم


    محاولة كسر حمايته .... لأنه سيكون موضوع الشرح بالدرس الثاني







    ولكل محبي شروحات الفيديو أقدم لكم الدرس بالفلاش بحجم 6.5 ميجا

    وهو للونرار الأخير 5.21 فاينل


    Lesson1_Winrar5.21 Final




    او

    Download

    http://s18.alxa.net/s18/srvs2/004/Lesson1_WinRAR.rar








    هذا كل شيء وعلي المحبة نلتقي بمواضيع أخري بحول الله والسلام عليكم ورحمة الله وبركاته


Working...
X