مشاركة: هنا دروس كسر البرامج Cracking ،ولأول مرة في المنتدى... -خاص بمنتدى المنتدى فقط.
------------------------------تكملة الدرس 6-------------
لمعرفة المفتاح الحقيقي، سوف نحاول التدقيق في الفقرة التي بعد lstrcmpA ؛ أي عند حدوث المقارنة بين المفتاحين. فمن المفروض أن المفتاح السري الحقيقي مخزن في مكان ما في المسجل Eax .
ما رأيكــم بأن نتحكم ونراقب إشتغال الضحية، ثم نتوقف عند تعليمة الإستدعاء Call ، و نرى ما بداخلها؟؟ا.
لأجل هذا سوف نستعمل خاصية أخرى تتوفر في المفكك وهي نمط التحريك Debuggingبمعنى أن محرك الـــمفكك Debugger
يقوم بإظهار حالة إشتغال البرنامج الضحية، وينفذه أو يصرفه خطوة بخطوة.
الفكرة هي تفحص الضحية وتوقيفه عند تعليمة الإستدعاء call ، وهو ما يسمى نقطة إنقطاع أو توقفBreak Point . لهذا قم بالضغط على Ctrl+L ،(أو استعمل الخانة Debug ثم Load Process في نافذة القائمة الرئيسة للــمفكك، ثم اضغط على Load ) . سوف تظهر لك نافذة هكذا:
http://dinozen.jeeran.com/windasm_image4_debug1.jpg
نحن الأن في المحرك (المصرف) للمفكك Win32Dasm ،قم بتعليم الخانات الـ 5 في النافذة الصغيرة (كما هو موضح باللون الأصفر). دع النافذتان كما هما بدون إغلاق، ابعدهما قليلا نحو الأسفل، ثم عد إلى المفككWin32Dasm ،لذلك قه بتكبير نافذته( التي صغرت من قبل) عن طريق سحب زاوية النافذة نحو الأسفل. اذهب إلى سطر الإستدعاء المقصود الذي هو [ 0040158D FF1500204000 call dword ptr [00402000: ، قم بتعيينه بالضغط عليه. ثم اضغط على الزر 2 F حتى تحدد نقطة الإنقطاع والتوقف، لاحظ أن بجانب السطر يظهر مربع صغير أصفر اللون. إترك المفكك وعد إلى نافذتي المحرك. اضغط على الزر 9 F ( أو على خانة debug ، run process ، في المفكك ) لتشغيل البرنامج خطوة خطوة. ربما تطلب الضغط على 9 F مرات عديدة، إلى غاية ظهور نافذة البرنامج الضحية و طلبه لتسجيلك....قم بإدخال أي رقم أو كلمة تريدها ( بالنسبة لي هي Elkasser http://www.absba.org/vb/images/smilies/biggrin.gif ) سوف يظهر لك كما بالصورة :
http://dinozen.jeeran.com/windasm_image5_debug2.jpg
اضغط على Chek للضحية، وشاهدhttp://www.absba.org/vb/images/smilies/eek.gif ....:
هنا الضحية يخرج ما في ذاكرته ليبدء المقارنة. فالإعتماد الأول لديه هو ما تدخله أنت ( 01 Arg ) ، والإعتماد الثاني هو ما لديه هو كمرجع (02 Arg ).اضغط على الزر Get api result ، سترى النتيجة ما يلي:
http://dinozen.jeeran.com/windasm_image7_debug3.jpg
والآن هل عرفت كلمة السر؟؟؟http://www.absba.org/vb/images/smilies/confused.gif ، طبعاhttp://www.absba.org/vb/images/smilies/cool.gif ....إذا مبروك لقد قمت بإصطياد المفتاح الحقيقي :viking: ... . اغلق نافذتي المحرك بالضغط على الزر close ، واغلق كذلك المفكك.
مرة أخرى شغل الضحية و ادخل المفتاح الحقيقي الذي هو " .99_ Allah " ، ومعناها "أسماء الله الحسنى عددها 99 اسم" كما جاء في الحديث الشريف للنبي صلى الله عليه وسلم... حسنا لا تسمع كل اصدقائك بأنك أصبحت كاسرا مبدعhttp://www.absba.org/vb/images/smilies/biggrin.gif ، صحيح أنت الآن مبتدى غير عادي، وسوف تكون من أكبر الكاسرين الخبراء إن شاء اللهhttp://www.absba.org/vb/images/smilies/rolleyes.gif . و بهذا نكون قد انهينا الدرس.
ملــــخـص:
تعلمنا في هذا الدرس: كيف نكسر البرامج بطرق مختلفة، وفائدة رقم الـ Offset ، ثم كيف نصطاد المفتاح السري عن طريق المحرك و نقطة الإنقطاع .
يتبع بالدرس السا بع إن شاء الله....
ولا تنسونا و صالح المسلمين بدعائكم الطيب عند الإفطــــــــار.
مشاركة: هنا دروس كسر البرامج Cracking ،ولأول مرة في المنتدى... -خاص بمنتدى المنتدى فقط.
هذا جوابي للإخوة الذين يطلبون مني كسر البرامج لهم:
يا أخي، يعز علي أن أرجعك سفر اليدينhttp://www.absba.org/vb/images/smilies/frown.gif . لأن فلسفتي أني أعلمك كيف تكسر ، ولكن لا أكسر لك البرامج، وإلا تحولت إلا عبد من العبيد. أنا أصنع كراكات من دون طلب وأمنحها من دون مقابل، ولكن كما يحلو لي.http://www.absba.org/vb/images/smilies/biggrin.gif
لقد كنت مثلك في يوم من الأيام. والحمد لله على نعمه. http://www.absba.org/vb/images/smilies/smile.gif
أتمنى ألا يكون ردي قاسيا عليك. وبالتوفيق إن شاء الله.
مشاركة: هنا دروس كسر البرامج Cracking ،ولأول مرة في المنتدى... -خاص بمنتدى المنتدى فق
موضوع جميل فعلا نرجو المتابعة فى هذا الموضوع
مشاركة: هنا دروس كسر البرامج Cracking ،ولأول مرة في المنتدى... -خاص بمنتدى المنتدى فق
رائع جدا جدا جزاك الله خير لكن الصور في الصفحة واحد وبعض الصور في الصفحة 3 لا تفتح يا ريت تعيد تحميلها من جديد وكذلك احد البرنامجين الاول او الثاني نسيت
يقول not available يا ريت تعيد تحميله من جديد
شكرا لك
مشاركة: هنا دروس كسر البرامج Cracking ،ولأول مرة في المنتدى... -خاص بمنتدى المنتدى فقط.
الإخوة maverick و السيف البارز ، شكرا على مشاركتكما ، وأهلا بكما.:biggthump
بالنسبة للرواب ط والصور التي لا تظهر فأنا آسف ...
نفس الدروس أبثها في منتدى "المشاغب" بكنية الكاسر_corssan
http://www.absba.org/vb/showthread.p...0&page=1&pp=15
، وفي منتدى "أنا المسلم" بكنية الجنيد1 .
http://www.muslm.net/vb/showthread.php?t=137487
حاولا أن تكونا في الموعد وأن تحملا الدرس عندما اضعه، فأغلب الروابط تمسح بعد 7 أيام. قريبا إن شاء الله سوف أجمعها تحت ملف واحد بصيغة pdf....ان ل متجدوا الدرس هنا ابحثوا عنه في الأماكن المذكورة (هنا التجاوب ضئيل جدا...:02: .)...:ciao: