PDA

View Full Version : سنجش سطح امنیت !!!



Hamid_PaK
دوشنبه 13 تیر 1384, 15:42 عصر
با سلام می خوام که باهم یه تستی انجام بدیم برای سنجش سطح امنیت تو EXE . . .
از دوستان عزیز میخوام که این EXE رو کرک کنن ...
و خواهش می کنم که اگر موفق شدن نام برنامه هایی رو که باهاش اینکارو کردن رو ذکر کنن . . .
با تشکر .

MSK
دوشنبه 13 تیر 1384, 18:35 عصر
فکر می کنم صحبت راجع به این موضوع ممنوعه! :گیج:

Inprise
دوشنبه 13 تیر 1384, 19:07 عصر
برنامه ات رو با دلفی 7 نوشتی و با TELock نگارش 0.98+ پک شده ؛ تنها بخش با ارزش کار میتونه آنپک دستی کد باشه . با Olly بازش کن . بیست و یکمین شیفت + اف 9 باعث اجرا شدن برنامه خواهد شد . روی بیستمین شیفت + اف 9 ، آلت ام رو بزن و روی آدرسی که بخش کد فایلت شروع میشه : 00401000 یک مموری اکسس BP بگذار و دوباره شیفت + اف 9 رو بزن . حالا روی OEP هستی . به کمک پلاگین دامپ Olly مموری ایمیج رو دامپ کن ؛
-

راهنمائی برای آنپک دستی :
TeLock همیشه اینطوری شروع میشه :

http://img250.imageshack.us/img250/4058/untitled28jj.jpg

پرش به FOP :

http://img278.imageshack.us/img278/4813/untitled37bo.jpg

شروع کد سکشن ، برای دامپ :

http://img117.imageshack.us/img117/4212/untitled42wi.jpg

برنامه های دلفی معمولا" اینطوری شروع میشن :

http://img166.imageshack.us/img166/9729/untitled52ko.jpg

این هم پیام مورد نظر برای نمایش پس از ثبت برای بررسی کد همینقدر کافیه و بازسازی IAT و غیرهم فعلا" مهم نیست :

http://img102.imageshack.us/img102/2085/untitled19yk.jpg

Hamid_PaK
دوشنبه 13 تیر 1384, 19:30 عصر
Inprise بسیار جالب و مفید بود.
خوب پس سطح امنیت TeLock تعیین شد : ضعیف . . .
می خواستم یه چیزی رو بدونم Olly یک Deassembler و یک پلاگین برای Dump کردن داره ؟؟؟

با تشکر (بر میگردم)
:flower:

Inprise
دوشنبه 13 تیر 1384, 19:33 عصر
برای گرفتن جواب سوالت و احتمالا" جواب سوالات بعدی ات به بخش "امنیت نرم افزار" و تاپیکهای "درس اول و درس دوم" مراجعه کن . سایر مطالب تو محل مربوطه درج بشن .

موفق باشی

Hamid_PaK
دوشنبه 13 تیر 1384, 19:43 عصر
حتما خیلی ممنونم :)

Hamid_PaK
دوشنبه 13 تیر 1384, 19:55 عصر
من جدا شرمندم اشکال از منه ولی هر کاری می کنم نمی تونم با سرچ پیدا کنم !!! :cry:
سرچ میکنم "امنیت نرم افزار" واسم Quick Report پیدا می کنه :(

اگه ممکنه آدرس Topic رو برام بفرستید
ممنون :flower:

Inprise
دوشنبه 13 تیر 1384, 20:24 عصر
لازم نیست جستجو کنی فرزند ؛ کافیه صفحه اول فروم رو به دقت نگاه کنی : بخش امنیت نرم افزار (http://www.barnamenevis.org/forum/viewforum.php?f=81&sid=702c4dfffb868f3f550c08ebaa9 1280c)

Hamid_PaK
دوشنبه 13 تیر 1384, 20:34 عصر
میگم پدر این فوریوم را تا می توانیم باید حفظ کنیم :wink:
سطح علمی را زیادی بالا می بره . . . .

و باید اشاره کنم که آقا این OllyDBG عجب چیزه فوق العاده ای است !!!
ممنون :flower: