development-point

development-point (https://vb.development-point.com/index.php)
-   قسم الحماية من الأختراق وكشف الدمج والتلغيم (https://vb.development-point.com/forumdisplay.php?f=18)
-   -   تحليل الملفات الملغومه في تفكيك التكوين " DeCompiler " ولاكن بعشوائية فهذه خطأ كبير لان اداة التحلي (https://vb.development-point.com/showthread.php?t=868)

aaqassam 10-31-2012 06:23 AM

تحليل الملفات الملغومه في تفكيك التكوين " DeCompiler " ولاكن بعشوائية فهذه خطأ كبير لان اداة التحلي
 


~ بسم الله الرحمن الرحيم ~
السلام عليكم ورحمة الله وبركاته .

اليوم حبيت اختبر شغله بسيطه لا تاخذ من الوقت اجزاء من الثانية ، في امل من الله ان يثاب عليها من تخطى اخطائهآ باذن الله .

وهي تحليل الملفات الملغومه في تفكيك التكوين " DeCompiler " ولاكن بعشوائية فهذه خطأ كبير لان اداة التحليل تقوم بتشغيل المُحلل .
فمثلا اداة " Exe2Aut " المعروفه بفك سورس كود برمجيات وادوات لغة البرمجة الجميله " AutoIT " ولاكن هناك مشكلة فيهآ .

فإن كانت الاداه مبرمجة مثلا بالفيجوال بيسك او الباسكال او الدوت نت ..إلخ ، فهي تقوم بتشغيلها وهذه على سبيل المثال .
قمت ببرمجة اداه تظهر رسالة نصية بلغة الفيجوال بيسك 6.0 اللتي لا تملك لقب وللاسف الشديد:SnipeR (69): .

http://im30.gulfup.com/J2J01.bmp

وقمت بسحب الاداه على محلل المصدر " Exe2Aut " حتى اقوم بفك التكوين الخاص بالاداه حقتي .

http://www.sqebd.com/up//uploads/ima...fffeb8ab5c.jpg

فكانت النتيجة سلبية وياللأسف ، وهو انه قام بتشغيلها عوضاً عن تخاطيهآ وظهرت الرسالة الخاصه بالاختراق .

http://www.sqebd.com/up//uploads/ima...24b3c7c6af.jpg

وهنا اثبات انه له دور متوطيء في العمليات " Process " حتى لا اتهم بشيء بآطل .

http://im30.gulfup.com/lU1b4.bmp

فلو كنت فاحص جيداً ، فعليك بالاول معرفة ضغط السيرفر او الملف المراد فحصه واي لغة هي برمجةُ بِه .
لان لو كنت عشوائياً ستواجه مشكله كبيره وهي اختراقك بكل سهولة دون ان تعلم " للفاحص المبتديء " .

إلى هنا انتهي اخواني واخواتي اصحاب الفكر العريق ، اتمنى منكم جميعاً الدعاء لي في ظهر الغيب بفك كربآتي وآزماتي وإزاجة كل ما يشغل ويعرقل طريقي لي ولوآلديي .

موفقين ان شاء الله ، وامل من الله النجاح والتوفيق للجميع
.:SnipeR (69):



Viřŭs ɱŝf 12-01-2012 11:11 PM

رد: تحليل الملفات الملغومه في تفكيك التكوين " DeCompiler " ولاكن بعشوائية فهذه خطأ كبير لان اداة الت
 
مشكور ي اخى

موضوع رائع اعلم هذا البرنامج

فهو مهم

:SnipeR (71):


الساعة الآن 02:36 AM

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
development-point

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47