الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

الطرق الفيزيائية في الحماية, Physical Protection

مغلق
بدأه ELKING في 28 ديسمبر 2004 · 10 رد · 9,798 مشاهدة · في لغة Assembly لأنظمة 16, 32, 64 بت
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

يمكننا تعريف الحماية الفيزيائية بأنها عبارة عن نظام حماية يعتمد على معدات إضافية (لها وجود مادي) .

ومن الأمثلة على طرق الحماية الفيزيائية نذكر:

1- الدونجل The Dongle :

كمثال عليه نذكر 3D Studio MAX، والدونجل هو عبارة عن دارة صغيرة توضع على المدخل التفرعي LPT للحاسب وهو يحمل بداخله دارة متكاملة صغيرة مبرمجة بحيث تعطي استجابة معينة عند إشارة دخل معينة، ويجب على دارة الدونجل أن تؤمن توصيل الطابعة إلى منفذها الذي احتله الدونجل وبالتالي يتكون الدونجل من طرفين الأول يدخل في جهاز الكمبيوتر والثاني ليسمح لكبل الطابعة بالدخول عبره، وهو نظام حماية فعال جدا وفي بعض الأحيان يتم تخزين بعض الأكواد الضرورية لاستمرار عمل التطبيق المحمي وبالتالي لا يمكن أن يستمر البرنامج بالعمل إلا بوجود الدونجل الخاص به.

محاسن هذه الطريقة:

يمكن للمستخدم أن يعمل على جهاز الحاسب الذي يحلو لها بمجرد أن يضع الدونجل على المدخل LPT في الحاسب وبالتالي هو غير مقيد بجهاز معين، أما بالنسبة للشركة فهي تضمن أن نسخة فعالة واحدة فقط تعمل في وقت معين.

مساوئ هذه الطريقة:

الكلفة الإضافية لإنتاج الدارة الإلكترونية الخاصة بالدونجل وضمان أن هذه الدارة لن تتسبب في أي تعارضات تزعج الطابعة، وكذلك بالنسبة للمستخدم فإن عملية تبديل الدونجل ونزعه ومن ثم إعادة تركيبه هي عملية شاقة وخصوصا إذا كان يمتلك أكثر من برنامج محمي بدونجلات مختلفة

2- البطاقة التوسعية:

وكمثال عليه بعض برامج التصميم المستخدمة في آلات النسيج والتحكم الصناعي، وفي الحقيقة على الأغلب فإن الشركة لن يكون هدفها الأساسي هو الحماية وإنما هو استكمال بناء البرنامج بواسطة تلك البطاقة التي تحتوي على عدة أوامر إلكترونية لقيادة آلة مربوطة بالحاسب، وغالبا يتم تركيب البطاقة على منفذ من منافذ ISA التوسعية.

محاسن هذه الطريقة:

غير قابلة للاختراق إطلاقاً، فنسخ البرنامج بحد ذاته لن يفيد ما لم توجد تلك البطاقة التي تعتبر الناطق الرسمي باسم البرنامج وتقوم بتوجيه الأوامر الإلكترونية لآلة معينة.

مساوئ هذه الطريقة:

ذات تكلفة عالية، ولا يمكن تطبيقها عملياً إلا في أنظمة الحاسب المصممة للتحكم الصناعي.

3- إحداث عطب فيزيائي على القرص الليزري Laser lock:

وكمثال عليها برامج شركة صخر وشركة بيرسونال كمبيوتر سيستيمز العربية، والليزر لوك هو عبارة عن قطاعات معطوبة على سطح القرص الليزري، محفورة بدقة متناهية من أصل القرص الليزري، حيث تتألف عملية تصنيع الأقراص الليزرية الفضية من ثلاث مراحل:

أولا- Mastering : حيث تبعث أنت بقرص منسوخ عليه البيانات التي تود أن تنسخها على أقراص ليزرية فضية وبالتالي فإن المعمل يقوم بإعداد شيء يشبه القالب يسمى Master وتكلفة تصنيع الـ Master عالية جدا ولذلك فإن المعامل في المنطقة العربية أغلبها إن لم يكن جميعها لا تستطيع إنتاج Master بل تستند بذلك على الشركات الغربية.

ثانيا- Duplication : يتم أخذ الـ Master المصنوع من المرحلة السابقة ووضعه في مرحلة ثانية من الإنتاج وهي آلة لا يتجاوز حجمها الغرفة الصغيرة ومهمتها إنتاج الأقراص الليزرية بالاستناد إلى Master معين وتعمل بسرعة حوالي كل ثلاثة ثوان قرص.

ثالثا- Printing & Packaging: حيث يتم طباعة الصورة المرغوبة على سطح القرص الليزري المعاكس لسطح القراءة.

ما يهمنا في هذه المراحل هو المرحلة الأولى حيث يتم تحديد أجزاء معينة من سطح القرص الليزري وتوليد القطاعات المعطوبة بدقة متناهية وبما أن المرحلة الثانية وظيفتها فقط إنتاج النسخ بغض النظر عن المنشأ فإنها سوف تنتج أقراصا معطوب بعض أجزاؤها. وفي النهاية يتم تضمين Software خاص على القرص الليزري مهمته فحص الحماية وتتم عملية فحص الحماية كما يلي:

- تتم محاولة القراءة من قطاع سليم معين يكون مزروعا بين تلك القطاعات المعطوبة

- إن نجحت عملية القراءة فهذا يعني أن القرص أصلي ويتم فك تشفير الملف وتنفيذه

الليزر لوك يكون غالبا حوالي 3 قطاعات أو 19 قطاع أو 27 قطاع معطوب وطبعا هذه القطاعات تكون متوضعة على مساحة حوالي 39 قطاع بحيث أن القطاعات المزروعة في أحضانها تكون سليمة وهي التي يتم فحصها عند تفحص الحماية

محاسن هذه الطريقة:

ذات تكلفة منخفضة إذا ما قارناها بالطريقتين السابقتين.

مساوئ هذه الطريقة:

ظهرت بعض البرامج مثل Clone CD ومهمته نسخ مثل تلك الأقراص الليزرية ، فالمعلوم أن نسخ الأقراص الليزرية يتم بطريقة قراءة سطح المعلومات قطاع قطاع فإن فشلت عملية القراءة عند قطاع معين فإن نظام التشغيل لن يستطيع الإكمال وسيقوم بإحباط العملية وعدم متابعتها أما Clone CD فهو مصمم بشكل ذكي جدا بحيث يعطي فرصة لنظام التشغيل مدتها حوالي النصف دقيقة لكل قطاع فإن لم يستطيع نظام التشغيل قراءة ذلك القطاع فإن ذلك يعني أن هذا القطاع تابع للقطاعات المعطوبة ويتم تجاوزه إلى القطاع الذي يليه وهكذا حتى يتم قراءة كامل سطح القرص الليزري

كيفية اختراق الطرق الفيزيائية السابقة:

يصعب في كثير من الحالات اختراق الطريقة الأولى والخاصة بالدونجل وخصوصا إذا كان الدونجل من النوع الذي يخزن بعض التعليمات الضرورية والتي لا توجد ضمن الملف التنفيذي، ولكن في النهاية يستطيع الكراكرز حصر هذه التعليمات وعمل تعليمات برمجية تحاكي تلك التعليمات الموجودة ضمن الدونجل وبذلك يتم الاستغناء عن الدونجل نهائيا، أما في الحالة الثانية فتصبح مسألة الاختراق مسألة إلكترونية بحتة ويجب على الكراكرز أن يقوموا بصناعة بطاقة مشابهة للبطاقة الأصلية وهذا ما يستحيل عمله في أغلب الأحيان، أما الطريقة السابقة فبما أنه لا يتم إلا عملية تفحص تلك المناطق المعطوبة فيزيائيا فمسألة اختراق الكود المسؤول عن الحماية تعتبر سهلة ومحلولة من الناحية النظرية.

واليكم اشكال للدونجل وانواعه

parallel_alias_win.jpg

com_mr_win_linux_SM.jpg

usb_mr_mac_2.jpg

usb_mr_mac_on.jpg

وهذه شركة تقم بعض خدمات الحماية

My Webpage

وهذا ايضاً

HAMADAHKING@YAHOO.COM

منقول ..........

#2

السلام عليكم,

الأخ ELKING مشكور على هده المعلومات القيمة .

كما دكر الأخ ELKING في حالة الدنغل إدا كان يحتوي على جزء من الكود فقد يصعب كسر البرنامج لأنه قد لا نعرف ما يقوم به الكود الناقص. ولكن نقطة الضعف هنا أنه لو حصلنا على دنغل واحد . نفترض أن صديق قد اشترى نسخة أو أي كراكر حصل على دنغل واحد فهنا سيتمكن من معرفة الكود الناقص ومن بعد تبقى العملية سهلة وهي إضافة أو نقل هدا الكود إلى البرنامج الرئيسي وهكدا يمكن للبرنامج أن يستغني على الدنغل وما يحتويه.

مرة أخرى نشكر الأخ ELKING ونتمنى قراءته في مواضيع أخرى وإلى اللقاء.

#3

مشكور لك اخي العزيز على هذه المعلومات القيمة -waf -waf

#4

لا شكر على واجب اخي العزيز

ونريد ان نفتح موضوع الدونجل وحمايته واستثمار جميع الافكار المتعلقة بالدونجل يا شباب من قوة الحماية والتقنيات المستخدمة

نرجو التفاعل

#5

السلام عليكم و رحمة الله و بركاته

شكرا أخي الكريم على الموضوع القيم

فقط إضافة صغيرة، من بين أحدث الحمايات، حماية StarForce

و التي تستخدم أقراص CD أو DVD خاصة

لكن حتى هذه الحماية يمكن كسرها لكن حسب معلوماتي هي أصعب حماية بعد الدونغل، و الله أعلم

d4baa0.gif
#6

شركه مثل مايكروسوفت لماذا لا تستخدم هذه الحيل مع برامجها؟؟؟

الظاهر لي انها تريد نشر برامجها و التعلم عليها و احتكار السوق اما العمل بها بدون ترخيص فالمحاكم

#7

الاخ عمرو, بالنسبة للدنغل على الرغم من الحماية القوية التي يتمتع بها الا انه عند توفر دنغل ما بين ايدي قرصان خبير فان مسالة القرصنة هي مسالة وقت فقط, هذا السبب هو ما جعل الدنغل ايضا عرضة للقرصنة حتى مع استخدام خوارزميات تشفير فيه ووضع اجزاء من البرنامج ضمنه لمنع عمل البرنامج بدون الدنغل الاصلي, تم تجاوز كل ذلك اما بالمحاكاة او اعادة اضافة الاجزاء الناقصة بعد قراءتها من الدنغل الى البرنامج ليعمل دونها..

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#8

قرأت أخي elking أنه لديك قدرة على صنع دونغل فهل هذا صحيح وهل من الممكن أن تعلمنا هذه الطريقة أم أن هذا الموضوع صعب أو أنك تستثمره تجارياً وهذا حقك طبعاً

أخوك عبد الرحمن

#9

لمعلومات موسعة عن الدونجل وطرق الحماية المختلفة زوروا هذا الموقع

www.softlock.net

#11

شكرا جزيلاً على هذه المعلومات القيمة

هذا الموضوع مغلق.

مواضيع مشابهة