• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

دورة الهندسة العكسية || كسر تطبيقات الدوت نت [3:1] مصطلحات أساسية خاصة بالهندسة العكسية

الحالة
مغلق و غير مفتوح للمزيد من الردود.

m0d!s@r7@n

عضو شرف (خبير فحص الملفات)( خبراء زيزووم)
★ نجم المنتدى ★
عضوية موثوقة ✔️
كبار الشخصيات
إنضم
24 مارس 2013
المشاركات
3,452
مستوى التفاعل
15,530
النقاط
1,220
الإقامة
مصر
غير متصل
96457


94225


الإخـــــوة الكـــــــــرام ;

أعضــــــاء وزوار منتديــــــات زيــزووم للأمـــن والحمايــــة

أسعــد الله يومكـــم بكل خيـر ووفقكــــم لما يحبــه ويرضــاه

نلتقي وإياكــم مع ثالث دروس دورة الهندسة العكسية ،

هذا الدرس سيتناول نبذة عن بعض المفاهيم والمصطلحات الخاصة بالهندسة العكسية ..


yOquCB8.png


ولكن قبل الخوض في تفاصيل الدرس .. توضيح بسيط بخصوص عنونة مواضيع الدورة
كما أشرنا في مقدمة الدورة أن الدورة ستنقسم لـ 3 مراحل رئيسية
دورة الهندسة العكسية || كسر تطبيقات الدوت نت [2:1]

حيث رقم 1 يشير إلى المرحلة الحالية من الدورة
ورقم 2 يشير إلى الدرس الحالي من المرحلة الحالية


yOquCB8.png


للرجوع إلى الموضوع الرئيسي :

المصدر: دورة الهندسة العكسية || كسر تطبيقات الدوت نت
في منتدى : منتدى نقاشات واختبارات برامج الحماية
rXOvLJb.gif


][ مقدمة الموضوع ][
الدرس اليوم حول الهدف من هذه الدورة والتي سنقوم فيها بتحليل تطبيقات الدوت نت واستغلال الثغرة الموجودة بتطبيق ما لكسره وتحويله من نسخه غير مفعلة إلى نسخة مفعلة

العملية التي نقوم بها بدايةً من دراسة طبيعة الملف وانتهاءً بكسره تسمي هندسة عكسية (Reverse Engineering)

للتعرف أكثر علي هذا المصطلح (الهندسة العكسية) طالع هذه المقالة


rXOvLJb.gif

][ أليات كسر تطبيق ما ][

1- الباتشنج (Patching)

هنا نقوم بالتعديل علي التطبيق وتغيير بعض التعليمات بغرض :
- التخلص من الرسالة المزعجة الخاصة بالتسجيل (Nag Message)
- إزالة محدودية استخدام النسخة (نسخة Demo,Trial,Expire .. الخ)
- إظهار أن النسخة مفعلة
- قبول بيانات التسجيل و اظهار رسالة نجاح عملية التفعيل (أياً كانت البيانات)


yOquCB8.png


2- قنص السريال (Serial Fishing)


- والمعني واضح حيث نقوم بمعرفة السريال أو كود التفعيل الحقيقي الخاص بتفعيل البرنامج


yOquCB8.png


3- الكيجنة (Keygenning)


- هنا أيضاً سنقوم بتفعيل التطبيق من خلال سريال أو كود تفعيل حقيقي ولكن بعض التطبيقات السريال بها يكون مشفر بخوارزمية تشفير لذا لن نقتنص السريال بشكل مباشر وإنما من خلال دراسة الخوارزمية المشفر بها السريال وعمل كيجين نقوم من خلاله بتكوين سريالات وفق هذه الخوارزمية
rXOvLJb.gif

][ منهجية كسر تطبيقات الدوت نت ][


- أول شئ نقوم به دراسة الملف ومعرفه لغة برمجته
وبما أننا بصدد تطبيقات الدوت نت فيمكننا التعرف علي كون تطبيق مبرمج بها من خلال

- أدوات التعريف بالملفات (File Scanners) وسيأتي لها درس خاص بها


CeHewFm.png


- من خلال برنامج Cff Explorer

1111.webp


كما ان البرنامج يفيد في معرفة أي إصدار من NET Framework يحتاجه التطبيق

2222.webp


البرنامج له استخدامات ومزايا أخرى كثيرة ستأتي في حينها من الدورة بإذن الله

CeHewFm.png


- من خلال برامج الـ Dumper

في حال كان البرنامج بالدوت نت تجد أمامه True وإن لم يكن تجد False

3333.webp


yOquCB8.png


2- معرفة كون التطبيق مضغوط ,محمي , مشفر وكيفيه حله

3- تنقيح التطبيق وتحليل أكواده والوصول إلى ثغرة ننطلق منها لكسره


yOquCB8.png


وفي العموم
نبحث أولاً عن سريال التفعيل (قنص السريال) فإن وجدناه فمرحباً وإلا
ننتقل الي عمليه الباتشنج
وأخيراً الكيجنة إذ هي الأصعب في تقنيات الكسر
rXOvLJb.gif

وفي الختـــام نتمنى لكم الإستفادة
راجين من الله أن نكون قد وُفِقنا في إيصال المعلومة للجميع
بشكل مبسط ويسير ، يسهل على الجميع فهمه
 

التعديل الأخير بواسطة المشرف:
][ الإستفسارات الواردة حول الدرس ][

الإستفسار الأول :

من خلال برامج الـ Dumper
ماهو اسم البرنامج المستعمل كاملا؟


الإجابة :


Megadumper by codecracker
 
التعديل الأخير:
توقيع : White Man
بارك الله فيكم وجزاكم الله خيرا يالغوالي
عمل رائع ويتطلب المتابعة و النطبيق للاستفادة
وتعلم تقنيات البرمجة اصبح من الضروريات
نسال الله ان يجعل هدا العمل في ميزان حسناتكم
 
توقيع : abu_youssefabu_youssef is verified member.
احسنت دكتور فتحي احسن الله اليك

متابعين معك بكل شوق و لهفة هذه الدورة الرائعة

تحياتي لشخصكم الكريم
 
السلام عليكم
بارك الله فيك دكتور علي الشرح الرائع
اعانكم الله علي فعل الخير
 
توقيع : Ahmed_Albosife
توقيع : النموشي
بارك الله فيكم وجزاكم الله خيرا
 
توقيع : dvb2010
الف شكر اخي الكريم
ممكن تعطينا اسماء الرامج التي سنشتغل عليها في الدورة ؟؟؟
 
توقيع : system-error
*وعليكم السلام ورحمة الله وبركاته*

رائــــــــــــع دكتورنــــــــــا الفــــــــــاضل إبداع متواصل من جنابكم الموقر

وشكرا على كل القائمــــــــــــين على الدورة المميـــــــــــزة

Arigato gosimas

222:):giggle:
 
توقيع : ALI 145
بارك الله فيك
 
توقيع : Mr.Heroo
بارك الله فيكم
جار المتابعة عمل رائع
اتشوق الى البدء في التطبيق العملي
بارك الله فيكم مرة اخرى
ان شاء الله
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى