PDA

View Full Version : بررسی راههایی برای امنیت نرم افزار



gonbad city
سه شنبه 11 اسفند 1388, 13:05 عصر
دوستان عزیز
می خواستم بدونم اگه یه نرم افزار برای سریال غلط دادن مسیج باکس نده کار کرکر تا چند درصد سخت

تر می شه و کرکر باید از کجا شرطو معکوس کنه

FastCode
سه شنبه 11 اسفند 1388, 14:21 عصر
بهترین راه مسج باکس با یه ترد دیگس(کرکر اگر تازه کار باشه دیوونه میشه)

Nima NT
سه شنبه 11 اسفند 1388, 14:48 عصر
شما میتونی یه Lable بذاری رو فرمت و اگر کد اشتباه بود متن اون رو تغییر بدی.
استفاده از MessageBox تو یه Thread دیگه فکر نمیکنم زیاد کار کراکر رو سخت کنه ؛ چون میتونه موقع تولید Thread رد برنامه رو بگیره.

gonbad city
چهارشنبه 12 اسفند 1388, 08:30 صبح
بهترین راه مسج باکس با یه ترد دیگس(کرکر اگر تازه کار باشه دیوونه میشه)
ببخشید متوجه منظورتون نشدم میشه بیشتر توضیح بدید (مسج باکس با یه ترد دیگه)

gonbad city
چهارشنبه 12 اسفند 1388, 08:43 صبح
دوستان

حالا اگه کلا مسیج باکسو حذف کنم از لحاظ امنیت چطور میشه
یعنی نرم افزار موقع پیست کردن سریال نامبرش هیچ مسیج باکسی نده و کاربر مجبور باشه نرم افزار و باز و بسته کنه
آیا با این روش کار کرکر در این مرحله سخت تر میشه یا بازم نه چون می خوام جاهای دیگه هم پسورد و چک کنه خیلی برام مهمه که عملیات اصلی لو نره
لطف کنین بیشتر توضیح بدید باور کنین تک تک پست های شما رو قبل از عضویتم چک کردم و مقالاتی هم که شما گذاشتید رو خوندم و کمی با الفبای کرک آشنا هستم ولی جواب اینارو جایی پیدا نکردم

FastCode
چهارشنبه 12 اسفند 1388, 13:13 عصر
شما میتونی یه Lable بذاری رو فرمت و اگر کد اشتباه بود متن اون رو تغییر بدی.
استفاده از MessageBox تو یه Thread دیگه فکر نمیکنم زیاد کار کراکر رو سخت کنه ؛ چون میتونه موقع تولید Thread رد برنامه رو بگیره.

خوب توی sendmessage هم میتونه ردش رو بگیره.
در ضمن اگر تعداد ترد ها رو زیاد کنه و مثلا" پارامتر های مسجباکس رو توی یه queue بریزه و یه ترد دیگه پیغام رو نمایش بده دیگه مشکلی پیش نمیاد.

FastCode
چهارشنبه 12 اسفند 1388, 13:14 عصر
دوستان

حالا اگه کلا مسیج باکسو حذف کنم از لحاظ امنیت چطور میشه
یعنی نرم افزار موقع پیست کردن سریال نامبرش هیچ مسیج باکسی نده و کاربر مجبور باشه نرم افزار و باز و بسته کنه
آیا با این روش کار کرکر در این مرحله سخت تر میشه یا بازم نه چون می خوام جاهای دیگه هم پسورد و چک کنه خیلی برام مهمه که عملیات اصلی لو نره
لطف کنین بیشتر توضیح بدید باور کنین تک تک پست های شما رو قبل از عضویتم چک کردم و مقالاتی هم که شما گذاشتید رو خوندم و کمی با الفبای کرک آشنا هستم ولی جواب اینارو جایی پیدا نکردم

اگر منظور شما بستن برنامه باشه باید بگم که خیلی راحت کرکر جلوش رو میگیره.

gonbad city
یک شنبه 16 اسفند 1388, 10:38 صبح
من با vb6 برنامه می نویسم با چند تا از نرم افزارای کرک که کار کردم فهمیدم فارسی رو پشتیبانی نمی کنن ، به نظر شما اگه اسم بعضی آبجکتامو فارسی بذارم و1) با الگوریتم پیچیده تر ابتدای باز شدن نرم افزار 2) بر اساس به اصطلاح بمب های منطقی و همچنین بر اساس زمانبندی و تصادفی و غیره صحت سریالو چک کنم چطور میشه؟ مهمترین خواسته من از امنیت اینه که الگوریتم صفحه رجیستر نرم افزار لو نره و بشه جلوی پای کرکر کلی مانع بذارم ، هرچند وقت یه بار نحوه کدینگ سریالو عوض کنم تا فایل کرک شده بر یه اساس دیگه کد ثبت بخواد ، برنامه برای اینکه ببینه خودش کرک شده یا نه اندازه اصلی شو بر اساس بایت با اندازه فعلی مقایسه کنه و اگه تفاوت داشت کار نکنه ، Hash اصلی رو با Hash فعلی مقایسه کنه و اگه تفاوت داشت اجرا نشه و در واقع خودشم پاک کنه یا Read only و Hidden بودنشو چک کنه ، ضمنا در جاهای مختلف بازم سریالشو چک کنه مثلا حساب کنه اگه رقم دوم و چهارمش فلان چیز بودند کارکند در غیر اینصورت کد نادرست است
ببخشید مطالب طولانی شد
میشه در مورد موارد بالا نظر بدید که هر کدوم چقدر امنیت دارن و شدنی هستند
با تشکر

gonbad city
یک شنبه 16 اسفند 1388, 10:39 صبح
دوستان عزیز از اونجا که قوه تخیل بسیار بالایی دارم فکر میکنم بتونم یه سیستمی بچینم که شرطهای خیلی مهمو دو طرفه کنم یعنی اگه شرط وارونه هم که بشه بازم به یه نحو دیگه امنیتو چک کنه میدونم از لحاظ تئوری میشه ولی خیلی فکر کردن می خواد ولی می خواستم ببینم با دیباگرها میشه جلوی اینجور کارا رو هم گرفت یا نه؟ مثلا چیزی که الان توفکرمه اینه که قسمتهای مهم برنامه رو با یه الگوریتم پیچیده ربطش بدیم به شرطهای امنیت بطوری که اگه شرط بر عکس شه اون قسمت مهم هم که باهاش ارتباط داره تو برنامه کرک شده کار نکنه یعنی برنامه یا قانونی و سالم یا کرک شده و خراب از لحاظ الگوریتم بشه و درست کار نکنه نظر شما در این مورد چیه؟

با تشکر
به امید موفقیت روز افزون شما
گنبد سیتی