
نوشته شده توسط
joker
این که این دوستمون توضیح بدن یا ندن به نظر خودشون بستگی داره ولی به نظر من :
توضیح کامل در مورد روش کرک فرقی با آموزشش نداره .... ممکنه استفاده خوب ازش بشه، ولی احتمال اینکه برنامه هایی که تا قبل از این توضیحات با روش قبلی محافظت شده باشند در معرض خطر قرار بگیرند زیاد میشه .
به نظر من در حدی که برنامه نویسش بفهمه چیکار کنه ، یا توضیح کامل( حالا پولی یا مجانی) به تولید کننده اصلی ، از نوشتن کامل روش کرک توی انجمن خیلی بهتره و بی خطر تر :)
راستش من هم تا حدود زیادی با صحبت های شما موافق هستم ، اما ذکر چند دنکته هم خالی از لطف نیست :
1. قوانین تاپیک که توسط پدیدآورندگان و گردانندگان سایت تبیین شده برای جلوگیری از بحث های غیر علمی و صرفا قدرت نمایی و ... به این نکته الزام داره که تمام موارد ارسالی تحت عنوان ( Crack Me , Keygen me,Unpack Me , Unprotecting و ... ) باید در صورت شکسته شدن به همراه توضیحات باشه تا هم برنامه نویس مربوطه به ضعف برنامه خودش پی ببره و هم دیگران از مطالعه اون موارد اطلاعات خودشون رو گسترش بدن .
2. هیچکس موظف نیست که الگوریتم نوشته شده توسط خودش رو بصورت Crack me و یا ... به اشتراک بذاره ، اما در صورت به اشتراک گذاشتن مسلما وقتی برنامه از حالت محافظت در اومد دیگه تکنیک فوق بی اثر خواهد بود . بنابراین یا تکنیک بکار رفته معتبر هست و یا نیست .
3. فرمایش شما که می فرمایید :
احتمال اینکه برنامه هایی که تا قبل از این توضیحات با روش قبلی محافظت شده باشند در معرض خطر قرار بگیرند زیاد میشه
برای من هم قابل قبول و منطقی هست ، اما دقیقا مشکل همینجاست که طبق قوانین تمام برنامه ها برای مطالعه علمی می تونن مورد بررسی و مهندسی معکوس قرار بگیرند ، اما فقط برای تولید محتوای علمی و نه برای سوء استفاده . با اینحال من در بخش "امنیت نرم افزار" هیچ برنامه کاربردی ای رو ندیدم که برای کرک یا تعیین سطح امنیت قرار بگیره .ضمن اینکه شما مد نظر قرار بدید ، تا 7 سال قبل به عنوان مثال افراد کمی از حمله بر اساس Sql Injection اطلاع داشتند که در نهایت به دلیل همین عدم اطلاع کافی موج شدیدی از این حملات شروع شد و بسیاری رو به مطالعه بیشتر وا داشت . صحبت در همینجاست که با عدم اطلاع رسانی ضربه سنگین تر خواهد بود .
3. من هم با فرمایش شما موافق هستم که توضیح قدم به قدم پیرامون روش مهندسی معکوس و کرکینگ نباید قرار داده بشه ، اما حد انتظار این هست که توضیحات علمی و کاربردی بصورت نکته بندی همراه با مثالهای مشابه قرار بگیره . اینجوری به ازاء هر Crack Me ما محتوای علمی تولید کردیم که کمک کننده هست و نه مضر .
4. انتظار میره لااقل تا حدودی انتظارات قرار دهنده برنامه برآورده بشه و تقاضاهای او هم مورد بررسی قرار بگیره و اگر این موارد خارج از توان مهندس معکوس هست و یا کلا شدنی نیست ، اونرو با دلیل به قرار دهنده و برنامه نویس Crack me اطلاع بدهند .
و در نهایت در مورد اینکه شما پیشنهاد میفرمایید که به برنامه نویس ها مشاوره داده بشه بنظر من فکر جالب و مفیدی هست که خوب هست این پیشنهاد در بخش پیشنهادات مطرح بشه تا تاپیکی جداگانه برای تست برنامه های تجاری بدون هیچ نوع بازخور علمی عمومی تشکیل بشه تا بسیاری از برنامه نویسان از تخصص دوستان متخصص بصورت خصوصی بهره ببرند ( چه با هزینه و چه بدون هزینه ) .
با تشکر
پ.ن : بسیار خوشحال میشدم اگر آنقدر به زبان مادری خودم مسلط بودم که اینقدر از کلمات عربی و انگلیسی استفاده نمیکردم .