PDA

View Full Version : سوال: آیا امنیت برای .net فراهم می شود



HadiVB
چهارشنبه 27 شهریور 1387, 12:49 عصر
عزیزان ببینید می شه سورس این برنامه رو باز کرد
دات نته :ناراحت:

Nima NT
چهارشنبه 27 شهریور 1387, 14:01 عصر
میشه بگی چی رو ؟؟؟؟؟
لینک که وجود نداره ، ضمیمه ای هم نیست ، چی رو باید باز کرد ؟

HadiVB
پنج شنبه 28 شهریور 1387, 16:55 عصر
شرمنده یکی مشکلی با آپلود داشتم هنوز هم درست نشده ببخشید

Nima NT
پنج شنبه 28 شهریور 1387, 17:38 عصر
چرا همينجا ضميمه نميكني ؟

HadiVB
پنج شنبه 28 شهریور 1387, 17:51 عصر
فايل يكم بزرگه
البته اين برنامه abal نيست يكى ديگه است
اولى خيلى سنگين بود

Nima NT
جمعه 29 شهریور 1387, 16:00 عصر
به شکل ماهرانه ای از NetZ استفاده کردی ، این برنامه نمیتونه امنیت چندانی برای برنامه های شما داشته باشه .
سطح امنیت : 10/2
سختی آنپک : بسیار ساده :اشتباه:

once4ever
شنبه 30 شهریور 1387, 12:22 عصر
حالا که دستت تو کاره اینم آنپک کن لطفا :چشمک:

Nima NT
شنبه 30 شهریور 1387, 16:50 عصر
شناسه برنامه پروتکتور XT هست ولی به احتمال زیاد با برنامه Code Veil پک کردی ، در کل امنیت چندانی نداره .

once4ever
شنبه 30 شهریور 1387, 20:13 عصر
این یکم فرق میکنه
میخوام بدونم درجه سختی (یا آسونیش) چقدر هست

Nima NT
شنبه 30 شهریور 1387, 20:35 عصر
برنامه ای که شما از اون استفاده کردین ، در کل در سطح متوسط قرار داره ، حالا این که شما میفرمائید تغییراتی هم در نحوه پک کردن اعمال کردین ، میتونه موثر باشه.
ولی فراموش نکنید که برخلاف فایلهای win32 اعمال روتین های آنتی دیباگ در فایل برنامه و سپس پک کردن اون میتونه خیلی موثر باشه.
روال عادی آنپک کردن این گونه برنامه ها در اولین قدم گرفتن دامپ از پروسه برنامه هست پس توصیه میکنم برای این که به امنیت برنامه خودتون بیفزائید سعی کنید از روتین های آنتی دامپ در برنامه خودتون استفاده کنید ، چون من برای آنپک کردن برنامه ابتدا میام از پروسه شما با هر برنامه ای دامپ میگیرم و بعد از تعمیر فایل می تونم با یه Hex Editor برنامه شما رو کرک کنم.
یه چیز دیگه اگه خواستید تو برنامه خودتون از روتین های چک نمودن قفل و ... استفاده کنید حتما" تعدد فراخوانی های چک کردن حضور و صحت قفل رو فراموش نکنید ، چرا که در حال حاظر محیط های دیباگ کمی برای دات نت وجود داره و کسانی هم که اون محیط ها رو میشناسن و میتونن ازشون استفاده کنن همگی به سخت بودن فرایند دیباگ برنامه های دات نتی اعتراف میکنن.
پس میتونید با تودرتو کردن مسیر قفل کراکر رو حسابی خسته کنید.
پیشنهادی میکنم شما فایل های خودتون رو برای بررسی سطح واقعی اونها به سایت SHABGARD ببرید ، چراکه اولا" کرکینگ کار اصلی بنده نیست و سطوح اعلام شده فقط یه نظر شخصی هستش و نمیتونه در مقایسه مفید واقع بشه ، در آدرس سایت فوق فردی با نام Magic_h2001 فعالیت دارن که از اساتید کرک ایران و جهان هستن و در سطح جهانی فعالیت دارن ، مطمئنا" سطح اعلام شده از طرف ایشون برای فایل های شما میتونه خیلی بیشتر از سطح اعلام شده از طرف من بهتون کمک کنه .
سطحی که من به فایل شما میدم 4 از 10 هست و باز هم متذکر میشم که این فقط یه نظر شخصی بود.:چشمک:

Nima NT
شنبه 30 شهریور 1387, 20:36 عصر
برنامه ای که شما از اون استفاده کردین ، در کل در سطح متوسط قرار داره ، حالا این که شما میفرمائید تغییراتی هم در نحوه پک کردن اعمال کردین ، میتونه موثر باشه.
ولی فراموش نکنید که برخلاف فایلهای win32 اعمال روتین های آنتی دیباگ در فایل برنامه و سپس پک کردن اون میتونه خیلی موثر باشه.
روال عادی آنپک کردن این گونه برنامه ها در اولین قدم گرفتن دامپ از پروسه برنامه هست پس توصیه میکنم برای این که به امنیت برنامه خودتون بیفزائید سعی کنید از روتین های آنتی دامپ در برنامه خودتون استفاده کنید ، چون من برای آنپک کردن برنامه ابتدا میام از پروسه شما با هر برنامه ای دامپ میگیرم و بعد از تعمیر فایل می تونم با یه Hex Editor برنامه شما رو کرک کنم.
یه چیز دیگه اگه خواستید تو برنامه خودتون از روتین های چک نمودن قفل و ... استفاده کنید حتما" تعدد فراخوانی های چک کردن حضور و صحت قفل رو فراموش نکنید ، چرا که در حال حاظر محیط های دیباگ کمی برای دات نت وجود داره و کسانی هم که اون محیط ها رو میشناسن و میتونن ازشون استفاده کنن همگی به سخت بودن فرایند دیباگ برنامه های دات نتی اعتراف میکنن.
پس میتونید با تودرتو کردن مسیر قفل کراکر رو حسابی خسته کنید.
پیشنهادی میکنم شما فایل های خودتون رو برای بررسی سطح واقعی اونها به سایت SHABGARD ببرید ، چراکه اولا" کرکینگ کار اصلی بنده نیست و سطوح اعلام شده فقط یه نظر شخصی هستش و نمیتونه در مقایسه مفید واقع بشه ، در آدرس سایت فوق فردی با نام Magic_h2001 فعالیت دارن که از اساتید کرک ایران و جهان هستن و در سطح جهانی فعالیت دارن ، مطمئنا" سطح اعلام شده از طرف ایشون برای فایل های شما میتونه خیلی بیشتر از سطح اعلام شده از طرف من بهتون کمک کنه .
سطحی که من به فایل شما میدم 4 از 10 هست و باز هم متذکر میشم که این فقط یه نظر شخصی بود.

once4ever
شنبه 30 شهریور 1387, 21:20 عصر
نیما جان ممنون از اطلاعاتت
مدت کمی نیست که امنیت یرنامه های دات نت دنبال میکنم و چندباری هم مزاحم جناب مجیک شدم.
اما موضوعی که تو این تاپیک بخصوص تو برنامه ای که گذاشتم موردنظرم هست تست پکر (+فرایند اضافه شده برای آنتی دیباگ) هست. و مطمئنا برای قسمت قفل و لایسنس برنامه از تجربیات شما هم استفاده میکنم ;)
اما سوالم اینه که آیا شما یا دوستان دیگه این برنامه رو آنپک کردید؟ (چون آخرش متوجه نشدم که شد یا نشد)
به هرحال من نمیخوام سورس برنامه ام قابل مشاهده باشه ، حتی به صورت کدهای به هم ریخته

ممنون

دنیای دلفی
شنبه 30 شهریور 1387, 21:50 عصر
اگر نمي خواهي كدهاي برنامه شما پيدا باشه بايد از ابزارهاي External استفاده كني . يك مثال مي زنم يكي از ابزارهاي كه براي دلفي نوشته شده است Secure Code است با استفاده از اين كامپوننت كدهاي مهم را در هنگام طراحي بين دو فايل inc كه حاوي كدهاي خاصي هستند قرار مي دهم . سپس بعد از كامپايل برنامه و توليد فايل اجرايي با استفاده از يك نرم افزار مخصوص كه ساخت توليد كننده Secure Code است . يك كد Decode توليد كرده سپس كليه كدهاي اسمبلي بين دو فايل Inc را تخريب مي كند با اين كار ديگر كدي در فايل اجرايي به صورت صحيح وجود ندارد . حالا با استفاده از كد نويسي كه درون فايل انجام شده است و با استفاده از كد دي كد در حالت Run Time داده هاي تخريب شده تصحيح شده و مجدد بعد از اجرا تخريب مي شوند كه امكان Dump كمتر شود . پيشنهاد مي كنم دنبال همچين ابزاري براي application هاي .net بگرديد .

Nima NT
یک شنبه 31 شهریور 1387, 00:55 صبح
خدمتتون تبریک میگم ، بنده بعد از کمی تلاش نتونستم برنامه رو آنپک کنم ، در واقع فایل شما آنپک میشه ولی بعد از آنپک در حافظه باقی نمیمونه و سریع بسته میشه ، حالا نمیدونم کجا اشتباه کردم.
در هرحال اگه قرار باشه امتیاز به فایل شما بدم ، با توجه به اسم پکر مورد استفاده 4 از 10 فکر کنم خوب باشه ولی در حالت کلی و برای روتین های خود شما من نمیتونم نظر بدم ، چون نتونستم آنپک کنم .

شرمنده.

once4ever
یک شنبه 31 شهریور 1387, 03:50 صبح
خوشحالم البته روتین ها برای خودم نیست
شما اصلا به نام پکر توجه نکنید (قبول دارم که کدویل بسیار ضعیف ظاهر شد) اما فکر کنم این برنامه درحد بسیار خوبی! پک شده باشه.
برای همین میخوام بدونم که آیا پک میشه (باید بشه) و درجه سختیش چقدر بوده

ممنون دنیای دلفی، میگردم ببینم تواین زمینه چیزی برای دات نت هست یا نه