الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

كيف أحمى أدواتى أثناء عملها بالذاكرة

بدأه _- محمد نور -_ في 12 نوفمبر 2008 · 27 رد · 3,709 مشاهدة · في قسم أمن المعلومات العام
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

السلام عليكم

حياكم الله

من المعروف أنه إن تمكن أى شخص محترف بما فيه الكفاية من الوصول إلى مكان تحميل برنامجك فى الزاكرة فإنه لو كان لديه الدراية بما يفعل فلعله يستطيع أن يفعل الكثير

سؤالى هو

لو أننى على سبيل المثال أقوم بعمل كشف عن بيانات شخص يريد تسجيل الدخول على البرنامج و أن هذا الشخص مدير مثلا

فالأسلوب المعتاد أن أقوم بمقارنه ما أدخله هذا المدير من بيانات (إسم مستخدم|كلمة مرور) مع ما هو موجود فى قاعدة بيانات خاصة قد تم تسجيل البيانات فيها مشفرة

فى أثناء إستخدام هذا الأسلوب ,سوف يتم تحميل ما أدخله المدير إلى الزاكرة ثم تشفيره و مقارنته بما هو مشفر عندى فلو نجح الأمر أسمح له بالدخول أم غير ذلك فلا !!

هنا المشكلة أننى قمت بتحميل ما قد قام بإدخاله فى الزاكرة لكى أقوم بتشفيره

كيف أستطيع أن أمنع أو أخفى هذا التحميل عن عيون (مخترقى الزواكر) !!!!

لا إله إلا الله محمد رسول الله

アッラー以外に神はなし。ムハンマドはアッラーの使徒である

#2

احفظ البيانات مشفرة أثناء حفظها في المرة الأولى ولا تحفظ نسخة plain.

هذا في حال كلمة سر مثلاً فلا تهمك كلمة السر لكن يهمك هل له سماحية أم لا.

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#3

هنالك الباتش وهنالك فك التشفير وغيرها

انا ارى انك تمنع اي تنقيح للبرنامج من المنقحات المشهورة

مثل

olly

smart

softice

لمزيد من المعلومات : كتاب

قراصنة البرامج بلا اقنعة

خبرتي بسيطه اعذرني

#4

كم أنت سريع يا أكس !!

ماذا تقصد بPLAIN ؟

بالنسبة للجملة الثانية

فى جميع الأحوال لو أن المخترق يراقب تحميل كلمة السر التى سوف يدخلها المستخدم فى الtextbox من أجل أن أتعامل معها فلابد و أن يتم تحميلها كما تم إدخالها أولا

و هذه هى المشكلة لو علم المخترق بإن هذا المستخدم نجح فى الدخول فهذا بالضرورة معناه أن كلمة السر التى تم إدخالها فى التكست بوكس هى المرغوبة !

لا إله إلا الله محمد رسول الله

アッラー以外に神はなし。ムハンマドはアッラーの使徒である

#5

أفهم من كلامك ان المدير يعمل على نظام مُختَرَق أصلا ؟؟

mov eax, dword ptr ds:[0xffdf0308]

jmp dword ptr [eax+0xfc]

#6
GamingMasteR كتب:
أفهم من كلامك ان المدير يعمل على نظام مُختَرَق أصلا ؟؟

لا

تفهم من كلامى أن الزاكرة هى التى إستطاع أن يصل إليها فقط

و حتى لو أن الأمر كما تتحدث

فلا فارق !!

أنت ياد :angry:

أنت ما عدش بتظهر ليه

هه :angry:

أخر مرة شفتك أنت و الأستاذ التانى كان من عشر سنين :angry2:

لا إله إلا الله محمد رسول الله

アッラー以外に神はなし。ムハンマドはアッラーの使徒である

#7

كده انا مش فاهم حاجة .. ممكن تديني مثال يفهمني أكثر ؟؟

اقتباس
أنت ياد :angry:

أنت ما عدش بتظهر ليه

هه :angry:

أخر مرة شفتك أنت و الأستاذ التانى كان من عشر سنين :angry:

قهقهقهقهقهقهقهقهقهقهقهقهقهقهقهقه

أنا اقهقه :D :D :D

mov eax, dword ptr ds:[0xffdf0308]

jmp dword ptr [eax+0xfc]

#8

plain يعني كلمة السر لا تحفظها كما هي في قاعدة البيانات، لما تنشئ حساب جديد تأخذ كلمة السر المدخلة وتمررها في دالة تشفير اخترها بنفسك ثم احفظ الناتج، تماماً ما يحصل في المنتديات، يتم حفظ hash وليس كلمة السر.

ما أفهمه من كلامك أننا يجب أن نعتبر النظام penetrated ومنطقة غير آمنة وعلى التطبيق أن يحمي نفسه من البرامج التي قد تكون موجودة في هذه البيئة؟

في حال هذا هو القصد فهناك احتمالات كثيرة يجب أخذها بعين الاعتبار.

GM هل لديك شئ معين في ذهنك؟

تم تعديل هذه المشاركة بواسطة Xacker في 13 نوفمبر 2008 في 01:59

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#9

يمكن عند أرسال البيانات تجزئها وتضيف معها بيانات أخرى كثيرة ووهمية ثم تقوم بعملية فك التشفير والمقارنة ،يعني تجريب ودمج أحتمالات كثيرة للحصول على الأسم الصحيح

#10
اقتباس
GM هل لديك شئ معين في ذهنك؟

لا انا فقط احاول فهم الموقف !

mov eax, dword ptr ds:[0xffdf0308]

jmp dword ptr [eax+0xfc]

#11
Xacker كتب:
plain يعني كلمة السر لا تحفظها كما هي في قاعدة البيانات، لما تنشئ حساب جديد تأخذ كلمة السر المدخلة وتمررها في دالة تشفير اخترها بنفسك ثم احفظ الناتج، تماماً ما يحصل في المنتديات، يتم حفظ hash وليس كلمة السر.

ما أفهمه من كلامك أننا يجب أن نعتبر النظام penetrated ومنطقة غير آمنة وعلى التطبيق أن يحمي نفسه من البرامج التي قد تكون موجودة في هذه البيئة؟

في حال هذا هو القصد فهناك احتمالات كثيرة يجب أخذها بعين الاعتبار.

GM هل لديك شئ معين في ذهنك؟

هذا الذى بالضبط أتحدث عنه يا أكس

يجب على التطبيق أن يحمى نفسى

كيف؟؟؟؟؟؟؟؟؟؟؟؟

اقتباس
يمكن عند أرسال البيانات تجزئها وتضيف معها بيانات أخرى كثيرة ووهمية ثم تقوم بعملية فك التشفير والمقارنة ،يعني تجريب ودمج أحتمالات كثيرة للحصول على الأسم الصحيح

نعم هذه فكرة تستحق التقدير و أظنها حل جيد حقا من الممكن مناقشته

من الممكن أن أحمل بيانات الشفرة وسط بيانات أخرى بحيث لا تبدو على أنها هى التى تم إدخالها

ما رأيكم !

لقد رأيت هذا الأمر فى صفحة ويب قمت بتحليلها و وصلت للدالة التى تقوم بأخذ كلمة المرور من التيكست بوكس و تقوم بدمجها أولا مع بعض العناصر ثم تقوم بتشفيرها(MD5) و إرسالها إلى السيرفر

لا إله إلا الله محمد رسول الله

アッラー以外に神はなし。ムハンマドはアッラーの使徒である

#12

منطقة غير امنة :blink:

مافائدة التشفير والخوارزميات اذا لم تضمن منطقة برنامجك

اول النصائح هي تعريف المستخدم للبرنامج بالاضرار ونصيحته

عدم إستخدم برمجيات مشبوهه في مجال البرنامج

عدم السماح لاحد بإستخدام البرنامج بدون صلاحيات

نصائح شديدة قد تفيد

#13
نور (محمد نور) كتب:
نعم هذه فكرة تستحق التقدير و أظنها حل جيد حقا من الممكن مناقشته

من الممكن أن أحمل بيانات الشفرة وسط بيانات أخرى بحيث لا تبدو على أنها هى التى تم إدخالها

ما رأيكم !

لقد رأيت هذا الأمر فى صفحة ويب قمت بتحليلها و وصلت للدالة التى تقوم بأخذ كلمة المرور من التيكست بوكس و تقوم بدمجها أولا مع بعض العناصر ثم تقوم بتشفيرها(MD5) و إرسالها إلى السيرفر

مجرد لف ودوران، لا يكفي هذا.

فكر بالأمر مرة أخرى عندما تستيقظ تكون أكثر نشاط وتعلم لماذا.

اقتباس
هذا الذى بالضبط أتحدث عنه يا أكس

يجب على التطبيق أن يحمى نفسى

كيف؟؟؟؟؟؟؟؟؟؟؟؟

كما قلت لك

اقتباس
في حال هذا هو القصد فهناك احتمالات كثيرة يجب أخذها بعين الاعتبار.

قد يتم عمل mapping للتطبيق، قد يتم قراءة الذاكرة الخاصة به، قد يتم عمل تحويل للدوال المسؤولة عن جلب أو التعامل مع البيانات من مناطق الإدخال النصية، قد تحصل عشرات الأمور التي تمكن البرنامج الخبيث من السيطرة على التطبيق. لا يستطيع رأسي أن يجمع كل الاحتمالات لأنك تتكلم في شئ أول مرة أفكر فيه والاحتمالات كثيرة.

GM ساعدني هنا ما الذي قد يحصل أيضاً

و ياد انت مش مبين على المسنجر ليه :D

تم تعديل هذه المشاركة بواسطة Xacker في 13 نوفمبر 2008 في 04:01

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#14
إسماعيل الجعثوث كتب:
هنالك الباتش وهنالك فك التشفير وغيرها

انا ارى انك تمنع اي تنقيح للبرنامج من المنقحات المشهورة

مثل

olly

smart

softice

لمزيد من المعلومات : كتاب

قراصنة البرامج بلا اقنعة

خبرتي بسيطه اعذرني

ممكن رابط الكتاب التتكلم عليه

-----------

اظن ان طالما البرنامج متراقب

هايوصل كدا كدا للباسورد الهايتم ادخالها بشكل او باخر

لان انت دخلت باسورد لو في طريقه تقدر تمرر بيها الباسورد غير حفظها بالميموري كنت قولتلك ممش هايقدر يشوفها بس بشكل او باخر

ماقدمكش حل غير التمويه انك تسجلها مقطعه في اكثر من مكان

وهي لتصعيب الحل ليس الا

-------

بعدين انت بتقول عليه واحد محترف ووصل للميموري :lol: خلاص يستاهل سيبه اكراما لاحترافه :P

#15
اقتباس
من الممكن أن أحمل بيانات الشفرة وسط بيانات أخرى بحيث لا تبدو على أنها هى التى تم إدخالها

ما رأيكم !

ليس فقط سطر واحد فيمكنك أرسال مجموعة ضخمة من البيانات الوهمية ثم برنامجك يعرف الصحيح منها
#16
اقتباس
ما الذي قد يحصل أيضاً

هيحصل كتيييييييير .. ده فيه فطير وحاجات بتطير ياعم الحاج :D

انا لسة مش فاهم الموقف !

هل البرنامج يستخدمه المدير وتخاف عليه من برامج اخرى خبيثة ام ان البرنامج وقع بين يدي كراكر وتخاف من اختراقه ام ماذا ؟؟؟؟؟؟

mov eax, dword ptr ds:[0xffdf0308]

jmp dword ptr [eax+0xfc]

#17

هو يفترض أن البرنامج موجود على نظام فيه بلاوي وعاوز يحمي برنامجه من data mining (مجازاً) على البيانات التي يتم تناقلها بالذاكرة من كلمات سر وأسماء مستخدمين إلى معلومات خاصة إلخ..

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#18

اذا كان الأمر كذلك فلا يوجد حل :D

شئ موجود في الذاكرة اذا يمكن قراءته .. ما الذي سيمنع ؟

mov eax, dword ptr ds:[0xffdf0308]

jmp dword ptr [eax+0xfc]

#19
GamingMasteR كتب:
اذا كان الأمر كذلك فلا يوجد حل :D

شئ موجود في الذاكرة اذا يمكن قراءته .. ما الذي سيمنع ؟

:lol:

أنت تقل لى !!

أنا لا أتخيل هذا الأمر

كيف يكون الباب مفتوح هكذا بهذه السهولة لمن يريد أن يصل إلى أى شئ فى الزاكرة

لابد من وجود حلول من أجل هذا

اقتباس
مجرد لف ودوران، لا يكفي هذا.

فكر بالأمر مرة أخرى عندما تستيقظ تكون أكثر نشاط وتعلم لماذا.

أعلم أنه كذلك و لكن إن تم إستغلاله بصورة جيدة قد نصل إلى مرحلة تجعل الذى يبحث يلفظ أنفاسة قبل أن يصل إليها

اقتباس
هيحصل كتيييييييير .. ده فيه فطير وحاجات بتطير ياعم الحاج biggrin.gif

شديييييييييييييييييييييد :P

اقتباس
ام ان البرنامج وقع بين يدي كراكر وتخاف من اختراقه ام ماذا

أنا أعرف أين سوف أذهب حينما يحدث ذلك :wink:

لا إله إلا الله محمد رسول الله

アッラー以外に神はなし。ムハンマドはアッラーの使徒である

#20
اقتباس
ممكن رابط الكتاب التتكلم عليه

http://www.at4re.com/files/eBooks/C_W_M.rar"]http://www.at4re.com/files/eBooks/C_W_M.rar

تم تعديل هذه المشاركة بواسطة Ahmed18 في 14 نوفمبر 2008 في 02:19

#21

هل إنتهينا هنا !!

ألا يوجد من لديه حتى طرف خيط للأمر

لا إله إلا الله محمد رسول الله

アッラー以外に神はなし。ムハンマドはアッラーの使徒である

#22

بعد عمل بحث صغير على الإنترنت لم أجد الكثير

أغلب المقالات تشير إلى عمل Lock للميمورى التى تستخدمها عن طريق

AllocateUserPhysicalPages

و

VirtualLock

قد تمنع هذه عملية ال memory mapping على الprocess الخاصة بك

لم أجرى تجارب على هاتان الدالتان ( ليس لدى الوقت الكافى حاليا )

و لكن تذكر أنه يمكن للكراكر أن يعمل injection داخل برنامجك نفسه و يقرأ الداتا من الميمورى

Xacker & GamingMasteR

أزيدونا فى طرق التحايل لقراءة الميمورى أو الوصول إليهاو قد نصل إلى حل بشكل أو بآخر

لا تراجع و لا إستسلام

#23

VirtualLock تتأكد من مجود الـPAGE في الـRAM ولا يتم عمل swapping لها لذلك لا دخل لها هنا .

لا يوجد ما يمنعني من قراءة الـMemory طالما انها موجودة ... زد في التعقيد و الحماية وسأزيد انا في الرجوع الى اصل الشئ حيث التعامل مع المعالج عارياً (تذكر يا نور ؟ :D) .

mov eax, dword ptr ds:[0xffdf0308]

jmp dword ptr [eax+0xfc]

#24

بالمناسبة هذا الموضوع غريب علينا في جافا

هل جرب أحد الأخوة أن يقرأ بيانات من VM؟

تحياتي

حزمة المحرك الإصدارة 0.8

أي أحد يجد أني ظلمته فليراسلني

وبإذن الله لو كان له حق سيأخذه

728x90.png

#25

تقصد تقرأ البيانات من الـVM نفسه ام بيانات البرنامج الذي يشغلّه الـVM ؟

mov eax, dword ptr ds:[0xffdf0308]

jmp dword ptr [eax+0xfc]

مواضيع مشابهة