دورة الهندسة العكسية || كسر تطبيقات الدوت نت [6:1] أدوات تحليل تطبيقات الدوت نت وتنقيحها

الموضوع في 'منتدى نقاشات واختبارات برامج الحماية' بواسطة m0d!s@r7@n, بتاريخ ‏أغسطس 30, 2015.

حالة الموضوع:
مغلق
  1. m0d!s@r7@n

    m0d!s@r7@n عضو شرف نجم المنتدى

    إنضم إلينا في:
    ‏مارس 24, 2013
    المشاركات:
    3,444
    الإعجابات المتلقاة:
    15,422
    نقاط الجائزة:
    1,220
    الإقامة:
    مصر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 8


    [​IMG]

    الإخـــــوة الكـــــــــرام ;

    أعضــــــاء وزوار منتديــــــات زيــزووم للأمـــن والحمايــــة

    أسعــد الله يومكـــم بكل خيـر ووفقكــــم لما يحبــه ويرضــاه

    نلتقي وإياكــم مع سادس دروس دورة الهندسة العكسية ،
    هذا الدرس سيتناول نبذة عن أهم ادوات تحليل وتنقيح تطبيقات الدوت نت ..

    [​IMG]

    ولكن قبل الخوض في تفاصيل الدرس .. توضيح بسيط بخصوص عنونة مواضيع الدورة
    كما أشرنا في مقدمة الدورة أن الدورة ستنقسم لـ 3 مراحل رئيسية
    دورة الهندسة العكسية || كسر تطبيقات الدوت نت [2:1]
    حيث رقم 1 يشير إلى المرحلة الحالية من الدورة
    ورقم 2 يشير إلى الدرس الحالي من المرحلة الحالية

    [​IMG]

    للرجوع إلى الموضوع الرئيسي :
    المصدر: دورة الهندسة العكسية || كسر تطبيقات الدوت نت
    في منتدى : منتدى نقاشات واختبارات برامج الحماية
    [​IMG]
    ][ مقدمة الموضوع ][

    درسنا اليوم عن اهم البرامج والادوات للتعامل مع تطبيقات الدوت نت حيث اننا من خلالها نستطيع استعراض كود التطبيق ودراسته وتحليله والتعديل عليه وحفظ التطبيق بعد التعديل عليه
    [​IMG]
    وقبل البدء علينا التعريف بعده مصطلحات خاصه بهذا الدرس

    Debugger

    وهو ما يعرف بالمنقح ومن خلاله نقوم بدراسه تطبيق ما وتتبعه ومعرفه الاخطاء وتصحيحها وموضع الثغرات واستغلالها


    [​IMG]
    Decompiler

    ذكرنا باول درس ان ثمه مترجم لكل لغه برمجيه وظيفته تحويل الملف (الكود) المصدري الي ملف تنفيذي
    ادوات Decompiler تقوم بعكس هذه العمليه حيث يحول اكواد الملف التنفيذي الي الكود المصدري

    ملحوظة : تطبيقات الدوت نت من اسهل التطبيقات في عمليه Decompile


    [​IMG]

    Disassemblers

    تعطيك اكواد التطبيق بلغه التجميع (الاسمبلي مهما كانت اللغه التي كتب بها التطبيق)

    تنبيه :
    في دروسنا سنطلق مصطلح (المنقح) علي جميع الادوات سواء كانت Debugger او Decompiler او Disassembler


    [​IMG]

    ][ البرامج والادوات ][

    1-Dotnet reflector
    هو افضل منقح لتطبيقات الدوت نت وسيكون عليه الاعتماد بشكل اساسي في دروس الدوره

    للتحميل من الموقع الرسمي :
    http://www.red-gate.com/products/dotnet-development/reflector/
    كيجين تفعيل البرنامج بالمرفقات :
    NET Reflector Keygen.rar
    كيفيه تفعيل البرنامج بالكيجين :

    http://store2.up-00.com/2015-09/1443360010051.swf
    للتحميل (بالمرفقات)
    active ref.rar
    تنبيه :
    لا تسمح للبرنامج بالاتصال بالنت عند تفعيله ولا تقم بتحديثه

    وهذه نسخه بورتابل مفعله للاصدار قبل الاخير
    http://www.solidfiles.com/d/109df0e73f/


    [​IMG]

    مما يميز هذا البرنامج ايضا توفر العديد من الاضافات الهامه له
    هنا تجد اغلب اضافات البرنامج
    https://reflectoraddins.codeplex.com/

    ما يهمنا من هذه الاضافات :

    Reflexil
    اضافه لا غني عنهاوالتي من خلالها سنعدل علي التطبيق ونحفظه بعد التعديل بمنتهي السهوله

    Deblector
    هذه الاضافه بمثابه منقح بسيط للبرنامج

    CodeSearch
    من خلال هذه الاضافه يمكننا البحث بسهوله عن كود معين بالتطبيق

    ملحوظة : اذا تم استخدام اضافه اخري بدرس ما سيتم ارفاق الاضافه بالدرس

    كيفيه اضافه هذه الاضافات للبرنامج :
    http://store1.up-00.com/2015-09/1443359897591.swf


    للتحميل (بالمرفقات)
    addin.rar

    [​IMG]

    2-DotNet Resolver

    منقح ممتاز للغايه وهو يعد من افضل البدائل لـ Dotnet Reflector هذا المنقح بمثابه Decompiler وEditor
    (به خاصيه امكانيه التعديل علي التطبيق)
    ما يميزه انه مجاني تماما
    لا يدعم ويندوز xp

    لتحميل من موقعه الرسمي :
    http://dotnetresolver.eu5.org/index.html


    [​IMG]

    3-dnSpy

    احد افضل المنقحات لتطبيقات الدوت نت فهو ليس Decompiler فحسب وانما Debugger و editor

    لتحميله من موقعه الرسمي :
    https://github.com/0xd4d/dnSpy/releases


    [​IMG]
    4-Dotnet IL Editor

    عباره عن منقح Debugger-لتطبيقات الدوت نت- جميل وبسيط وسهل التعامل معه

    للتحميل من موقعه الرسمي :
    http://sourceforge.net/projects/dile/

    [​IMG]

    5-Simple Assembly Explorer

    اداه هامه للتعامل مع تطبيقات الدوت نت حيث انها بمثابه Disassembler و Decompiler و editor كما ان بها خصائص اخري هامه مثل فك تشفير تطبيقات الدوت نت وحذف strong name .. الخ

    للتحميل من الموقع الرسمي :
    https://sites.google.com/site/simpledotnet/simple-assembly-explorer
    [​IMG]

    وفي الختـــام نتمنى لكم الإستفادة
    راجين من الله أن نكون قد وُفِقنا في إيصال المعلومة للجميع
    بشكل مبسط ويسير ، يسهل على الجميع فهمه
     

    الملفات المرفقة:

    mr.sun ،SkY MaRvEL ،bassel_gustav و 15آخرون معجبون بهذا.
  2. White Man

    White Man خبير فحص ملفات فريق فحص زيزووم للحماية

    إنضم إلينا في:
    ‏فبراير 24, 2014
    المشاركات:
    12,580
    الإعجابات المتلقاة:
    28,707
    نقاط الجائزة:
    1,250
    الإقامة:
    Egypt,Alex
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows8.1
    للإستفسارات ..
     
    prooonet ،ALI 145 ،أبو رمش و 2آخرون معجبون بهذا.
  3. marwan508

    marwan508 زيزوومي مبدع

    إنضم إلينا في:
    ‏يوليو 18, 2014
    المشاركات:
    552
    الإعجابات المتلقاة:
    691
    نقاط الجائزة:
    620
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    بارك الله فيكم ونفع بكم
     
    ALI 145 ،White Man ،أبو رمش و 2آخرون معجبون بهذا.
  4. MagicianMiDo32

    MagicianMiDo32 زيزوومي VIP

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    8,490
    الإعجابات المتلقاة:
    25,429
    نقاط الجائزة:
    1,220
    الإقامة:
    عندي كهف ساكن فيه
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
    بارك الله فيك أخي
     
    ALI 145 ،White Man ،أبو رمش و 2آخرون معجبون بهذا.
  5. tdk

    tdk زيزوومي جديد

    إنضم إلينا في:
    ‏سبتمبر 30, 2011
    المشاركات:
    72
    الإعجابات المتلقاة:
    74
    نقاط الجائزة:
    100
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    مشكور اخي العزيز
     
    tdk,
    ALI 145 ،White Man ،أبو رمش و 2آخرون معجبون بهذا.
  6. mha1m

    mha1m زيزوومي VIP

    إنضم إلينا في:
    ‏يوليو 21, 2012
    المشاركات:
    3,239
    الإعجابات المتلقاة:
    7,985
    نقاط الجائزة:
    1,275
    برامج الحماية:
    BullGuard
    نظام التشغيل:
    Windows 7
    بارك الله فيكم وجزاكم الله كل خير
     
    ALI 145 ،White Man ،أبو رمش و 2آخرون معجبون بهذا.
  7. system-error

    system-error زيزوومي جديد

    إنضم إلينا في:
    ‏أغسطس 13, 2015
    المشاركات:
    13
    الإعجابات المتلقاة:
    27
    نقاط الجائزة:
    30
    برامج الحماية:
    avast
    نظام التشغيل:
    Linux
    السلام عليكم
    ممكن اخي تتكرم و ترفع لنا الادوات كلها على مركز الخليج
     
    mha1m ،White Man ،أبو رمش و 3آخرون معجبون بهذا.
  8. prooonet

    prooonet زيزوومي فضي

    إنضم إلينا في:
    ‏ديسمبر 16, 2008
    المشاركات:
    1,200
    الإعجابات المتلقاة:
    1,984
    نقاط الجائزة:
    920
    الإقامة:
    مملكة البحرين
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    أخرى
    بارك الله فيكم ونفع بكم
     
    mha1m ،White Man ،أبو رمش و 2آخرون معجبون بهذا.
  9. ALI 145

    ALI 145 زيزوومي ذهبي فريق فحص زيزووم للحماية

    إنضم إلينا في:
    ‏ديسمبر 29, 2014
    المشاركات:
    1,274
    الإعجابات المتلقاة:
    3,664
    نقاط الجائزة:
    1,045
    الإقامة:
    Mercure
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 10
    *وعليكم السلام ورحمة الله وبركاته*

    دورة ممتعة ومميزة جزاك الله خير أستاذ فتحــــــي

    222:):222love::giggle:
     
    أبو رمش, White Man, m0d!s@r7@n و 1 شخص آخر معجبون بهذا.
  10. mohamed gouch

    mohamed gouch زيزوومي محترف

    إنضم إلينا في:
    ‏ديسمبر 26, 2014
    المشاركات:
    841
    الإعجابات المتلقاة:
    3,106
    نقاط الجائزة:
    780
    الإقامة:
    Las Vegas, Nevada
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows8.1
    الله يفتح عليك ماشاء الله دورة ممتازة (222y)(222y)
     
    White Man ،أبو رمش و m0d!s@r7@n معجبون بهذا.
  11. الزعيم الأول

    الزعيم الأول الإداري العام (مصمم أوسمة وبنرات المنتدى) طاقم الإدارة

    إنضم إلينا في:
    ‏يناير 8, 2010
    المشاركات:
    10,147
    الإعجابات المتلقاة:
    18,050
    نقاط الجائزة:
    1,270
    الإقامة:
    **الــجزائــر**
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 10
    بارك الله فيكم و جزاكم عنّا كلّ خير
     
    White Man ،أبو رمش و m0d!s@r7@n معجبون بهذا.
  12. White Man

    White Man خبير فحص ملفات فريق فحص زيزووم للحماية

    إنضم إلينا في:
    ‏فبراير 24, 2014
    المشاركات:
    12,580
    الإعجابات المتلقاة:
    28,707
    نقاط الجائزة:
    1,250
    الإقامة:
    Egypt,Alex
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows8.1
    وعليكم السلام ورحمة الله

    عفواً أخي ,, سيكون حجمها كبير ويصعب رفعها
    هل تواجه مشكلة في التحميل من رابط معين ؟
     
    أبو رمش و m0d!s@r7@n معجبون بهذا.
  13. ابو خطاب فلسطين

    ابو خطاب فلسطين مراقب قســـم البرامج العـــام طاقم الإدارة

    إنضم إلينا في:
    ‏يناير 15, 2009
    المشاركات:
    3,685
    الإعجابات المتلقاة:
    3,348
    نقاط الجائزة:
    1,220
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows XP
    بارك الله فيكم
    متابع بقوة
    وفي انتظار التطبيقات العملية ان شاء الله
    مجهود رائع
     
    أبو رمش و m0d!s@r7@n معجبون بهذا.
  14. ocab

    ocab زيزوومي محترف

    إنضم إلينا في:
    ‏أكتوبر 8, 2008
    المشاركات:
    1,355
    الإعجابات المتلقاة:
    707
    نقاط الجائزة:
    770
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    بارك الله فيك أخي الغالي
    شكرا
     
    ocab,
    أبو رمش و m0d!s@r7@n معجبون بهذا.
  15. Ramy Fayed

    Ramy Fayed زيزوومي ذهبي

    إنضم إلينا في:
    ‏نوفمبر 17, 2012
    المشاركات:
    1,364
    الإعجابات المتلقاة:
    1,606
    نقاط الجائزة:
    1,035
    الإقامة:
    Egypt
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 10
    بارك الله فيكم
     
    أبو رمش و m0d!s@r7@n معجبون بهذا.
  16. man10

    man10 إساءه للأعضاء

    إنضم إلينا في:
    ‏يناير 30, 2013
    المشاركات:
    140
    الإعجابات المتلقاة:
    65
    نقاط الجائزة:
    190
    الإقامة:
    الشرقية
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows XP
    احس ان راسي صدع ... وكاني بعالم غريب...... لا يمنع من متابعة دروسك وشاب الراس من هذه الدورات:222D:222D اجزم انكم عباقرة واذكياء فنحن لم نستوعب شي مما تقولوه
     
    أبو رمش و m0d!s@r7@n معجبون بهذا.
  17. أبو رمش

    أبو رمش .: خبير نقاشات الحماية :. نجم المنتدى

    إنضم إلينا في:
    ‏مايو 31, 2008
    المشاركات:
    5,375
    الإعجابات المتلقاة:
    25,246
    نقاط الجائزة:
    1,245
    برامج الحماية:
    Bitdefender
    نظام التشغيل:
    Windows XP
    ألف شكر لك دكتور على هذا الطرح المتميز ...
     
    أعجب بهذه المشاركة m0d!s@r7@n
  18. sharawee707

    sharawee707 زيزوومي مميز

    إنضم إلينا في:
    ‏ابريل 16, 2011
    المشاركات:
    847
    الإعجابات المتلقاة:
    354
    نقاط الجائزة:
    570
    الإقامة:
    فلسطين
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 7
    ألف شكر لك دكتور على هذا الطرح المتميز ...
     
    أعجب بهذه المشاركة m0d!s@r7@n
  19. SkY MaRvEL

    SkY MaRvEL زيزوومي VIP

    إنضم إلينا في:
    ‏يوليو 25, 2013
    المشاركات:
    5,014
    الإعجابات المتلقاة:
    16,022
    نقاط الجائزة:
    1,220
    الإقامة:
    بغداد
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    السلام عليكم
    دكتور فتحي لو سمحت يعني هذا البرنامج DotNet Resolver افضل من نت ريفلكتور ؟؟
    لو سمحت ايهم الافضل من بين البرامج المطروحة بالنسبة لمتوسط الخبرة
     
    أعجب بهذه المشاركة m0d!s@r7@n
  20. m0d!s@r7@n

    m0d!s@r7@n عضو شرف نجم المنتدى

    إنضم إلينا في:
    ‏مارس 24, 2013
    المشاركات:
    3,444
    الإعجابات المتلقاة:
    15,422
    نقاط الجائزة:
    1,220
    الإقامة:
    مصر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 8
    الافضل هو نت ريفلكتور
     
    أعجب بهذه المشاركة SkY MaRvEL
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...