Anmar
09/12/2003, 03:42
الكراك كما تعلمون هو برنامج صغير يصنعه مبرمج وعمل هذا البرنامج هو كسر برنامج آخر !!!
بمعنى أوضح عمله هو تعديل ) شرط برمجي ) داخل البرنامج المراد كسره .
طبعا في البداية الكل حيشوف انه شي صعب جدا .
لكن لو الواحد عرف الأساس وعرف كيف الطريقة ، راح يسهل عليه أشياء ثانيه في علم الكراك .
الفائدة من الموضوع هذا هو كيف نكسر أي برنامج محمي وايش هي الأدوات اللازمة لعمله ؟؟
الجراح يحتاج مشارط و مقصات عشان يعمل عمليه ونفس الشيء الشخص اللي بيكسر برنامج ، لازم يكون عنده بعض الأدوات اللي تساعده انه يفتح ويقص ويعدل ، والأدوات هذه هي برامج مصممه لهذا الشيء .
حتكلم عن أفضل الأدوات اللي يستخدمها (الكاسرون) وراح استبدل تسمية الكاسرون واسميهم ( الكراكرز )
الأداة الأولى :
وهي برنامج اسمه W32dasm وهذا البرنامج عمله عكس عمل الـ Compilers وهو يحول لغة الآلة التي يفهمها الكمبيوتر إلى اللغة التجميعية ( Assembly Language ) .
الفائدة من استخدامه :
لكي نكسر برنامج لابد أن نعرف النقطة التي يحدث عندها الشرط البرمجي وهذه الأداة تفيدنا بأنها تظهر لنا مكان هذه النقطة ، والشرط البرمجي تعرضه بلغة التجميع (Assembly ).
السؤال المهم الآن : هل يجب أن أتعلم لغة التجميع Assembly language حتى استخدم هذه الأداة؟؟
الجواب : لا طبعا ، ولكن ستتعلم بعض الأوامر المهمة فيها وتعليمها سهل جدا .
موقع تحميل هذا البرنامج :
////////////// الروابط الي بيحطوها الأعضاء بيقدر فقط الأعضاء يشوفوها ، اذا مصرّ تشوف الرابط بك تسجل يعني تصير عضو بأخوية سوريا بالأول -///////////////
الأداة الثانية:
وهي برنامج HView وعلمه يشبه عمل البرنامج السابق ولكن يختلف عن السابق بأنه يوجد فيه ميزة التعديل وهذه الميزة لا توجد في البرنامج السابق
موقع تحميل هذا البرنامج :
////////////// الروابط الي بيحطوها الأعضاء بيقدر فقط الأعضاء يشوفوها ، اذا مصرّ تشوف الرابط بك تسجل يعني تصير عضو بأخوية سوريا بالأول -///////////////
بعد أن تكلمنا عن الأدوات سوف نبدأ الآن بأحد البرامج المحمية ونقوم بكسر حمايته حتى نتعلم كيف يعمل الكراك .
البرنامج المراد كسر حمايته هو برنامج Quick View Plus 4.0
للأسف لا يحضرني موقع البرنامج ولكن بإمكانك البحث عنه داخل محركات البحث الشهيرة .
الخطوة الأولى :
بعد تثبيت برنامج Quick View Plus 4.0 اذهب إلي المجلد الذي يوجد بداخله ملفات البرنامج وسوف تجده في مجلد C:\program files\quick view plus ، بعد أن تفتح المجلد سوف تجد ملف تنفيذي باسم Order32.exe ، اعمل نسخه مكرره من هذا الملف بحيث يصبح لديك من هذا الملف نسختين حتى إذا تلف الأول يصبح لديك نسخه احتياطية تقوم باسترجاعها .
الخطوة الثانية :
اضغط على الملف Order32.exe دبل كلك .
الخطوة الثالثة :
سوف يقوم البرنامج بالعمل وسوف تظهر لك شاشه بها خيارات ، اضغط على زر 49$ وبعدها اضغط على زر Accept ثم اضغط على Unlock by phone .
الخطوة الرابعة:
سوف يظهر لك مربع الإدخال رمز التسجيل ، ادخل أي رمز يخطر على بالك حتى تظهر لك رسالة خطأ بان الرمز خاطئ ، اكتب نص هذه الرسالة في ورقه خارجية حتى تتذكرها ثم اخرج من البرنامج .
الخطوة الخامسة :
الآن سوف نستخدم الأداة الأولى وهي برنامج w32dasm .
قم بتشغيل الأداة ثم اختر من شريط القوائم Disassembler ثم Open file to Disassemble.. ثم اختر ملف النسخة الاحتياطية من Order32.ex والتي قمنا بعمله في الخطوة الأولى .
الخطوة السادسة :
بعد فتح الملف سوف تظهر لك شفرة الملف وهي مكتوبة بلغة التجميع وسوف تندهش من عمل هذا الأداة الهائلة .
الآن اختر من شريط القوائم Refs ثم اختر String Data Refrences .
سوف تظهر لك شاشه بها نصوص ورموز غريبة ، قم بالبحث عن نص رسالة الخطأ والتي ظهرت لك عندما أدخلت الرمز العشوائي ( You have entered an incorrect code ) .
عندما تجد نص الرسالة قم بالضغط عليه نقرتين بزر الفارة . ثم أغلق شاشة الـ String Data Refrences .
الخطوة السابعة:
سوف يظهر لك السطر التالي:
* Possible reference to String Resource ID=00041: "You have entered...
:004049F8 6A29 push 00000029
:004049FA FF353CCE4000 push dword ptr [0040CE3C]
الخطوة الثامنة:
بعد أن ظهرت لك السطور التي بالأعلى بقي الآن البحث عن آخر شرط برمجي حدث قبل ظهور رسالة الخطأ.
والشرط البرمجي في لغة التجميع يتكون من الأوامر التالية cmp ، jne ، je ، test ..... الخ ، وسوف أدرج جميع هذه الأوامر في آخر الموضوع.
الآن اضغط على زر السهم الأعلى حتى تتحرك الصفحة إلى الأعلى وحتى تجد الشرط البرمجي الذي حدث ، وسوف تظهر لك السطور التالية :
:004049CD 755A jne 00404A29
* Possible reference to String Resource ID=00032: "You must select...
:004049CF 6A20 push 00000020
...
...
* Possible reference to String Resource ID=00040: "Unlock Error"
الخطوة التاسعة :
الآن أنت عرفت أين يقفز البرنامج عندما ندخل الرمز الخطأ .
سوف نقوم الآن باستبدال أمر jne بالأمر الذي يعكسه وهو je .
تأكد من الشريط الأخضر على الأمر :004049CD 755A jne 00404A29 وبعدها انظر في أسفل شاشة البرنامج حتى تقرأ بعد هذا الأمر ( النقطة ) وهو @Offset 00003DCDh.
اكتب هذا البعد بورقه خارجية حتى تتذكره جيدا وهو 0003dcd
الخطوة العاشرة :
الآن يأتي دور الاداه الثانية وهي برنامج Hview ويعيب هذا البرنامج انه يعمل على الدووس
شغل البرنامج Hview وبعدها افتح ملف Order32.exe الأساسي وليس الملف الذي قمنا بنسخه ، سوف يفتح لك الملف على شكل رموز غريبة ، قم بالضغط على زر F4 وبعدها اختر Decode Mode .
سوف يقوم البرنامج بتحويل لغة الآلة إلى لغة التجميع ، قم الآن بالضغط على زر F5 وادخل عنوان النقطة الذي كتبناه بالورقة الخارجية وهو 00003DCD
سوف يظهر لك السطور التالية :
00003DCD: 755A jne 000003E29
00003DCF: 6A20 push 020
00003DD1: FF15 call w,[di]
الخطوة الحادية عشر :
الآن وصلنا إلى مكان النقطة لنقوم بتعديل الأمر فيها ، اضغط على زر F3 ثم قم بالضغط على F2 وحرك المؤشر ناحية jne واكتب بدل منها je ثم اضغط على انتر وبعدها اضغط على F9 لحفظ التغيرات التي قمنا بها .
الخطوة الأخيرة :
الآن أغلق برنامج Hview وارجع إلى المجلد الذي بداخله ملفات برنامج Quick View Plus وانقر على الملف الذي قمنا بالتعديل في داخله وهو Order32.exe ثم اعد الخطوات التي ذكرناها بالخطوة الثانية وادخل أي رمز وسوف تجد أن البرنامج اظهر لك رسالة التهاني
أدرج لكم الأوامر التي يستخدمها الكراكرز في لغة التجميع وهي :
jne jump if not equal
je jump if equal
jmp jump directly to
nop no operation
ja jump if above
jna jump if not above
jae jump if above or equal
jnae jump if not above or equal
jb jump if below
jnb jump if not below
jbe jump if below or equal
jnbe jump if not below or equal
jg jump if greater
jng jump if not greater
jge jump if greater or equal
jnge jump if not greater or equal
jl jump if less
jnl jump if not less
jle jump if less or equal
jnle jump if not less or equal
كلمة أخيرة يا جماعة هذه المقالة منقولة لذلك اعذروني لا أستطيع الإجابة عن الأسئلة...........................
بمعنى أوضح عمله هو تعديل ) شرط برمجي ) داخل البرنامج المراد كسره .
طبعا في البداية الكل حيشوف انه شي صعب جدا .
لكن لو الواحد عرف الأساس وعرف كيف الطريقة ، راح يسهل عليه أشياء ثانيه في علم الكراك .
الفائدة من الموضوع هذا هو كيف نكسر أي برنامج محمي وايش هي الأدوات اللازمة لعمله ؟؟
الجراح يحتاج مشارط و مقصات عشان يعمل عمليه ونفس الشيء الشخص اللي بيكسر برنامج ، لازم يكون عنده بعض الأدوات اللي تساعده انه يفتح ويقص ويعدل ، والأدوات هذه هي برامج مصممه لهذا الشيء .
حتكلم عن أفضل الأدوات اللي يستخدمها (الكاسرون) وراح استبدل تسمية الكاسرون واسميهم ( الكراكرز )
الأداة الأولى :
وهي برنامج اسمه W32dasm وهذا البرنامج عمله عكس عمل الـ Compilers وهو يحول لغة الآلة التي يفهمها الكمبيوتر إلى اللغة التجميعية ( Assembly Language ) .
الفائدة من استخدامه :
لكي نكسر برنامج لابد أن نعرف النقطة التي يحدث عندها الشرط البرمجي وهذه الأداة تفيدنا بأنها تظهر لنا مكان هذه النقطة ، والشرط البرمجي تعرضه بلغة التجميع (Assembly ).
السؤال المهم الآن : هل يجب أن أتعلم لغة التجميع Assembly language حتى استخدم هذه الأداة؟؟
الجواب : لا طبعا ، ولكن ستتعلم بعض الأوامر المهمة فيها وتعليمها سهل جدا .
موقع تحميل هذا البرنامج :
////////////// الروابط الي بيحطوها الأعضاء بيقدر فقط الأعضاء يشوفوها ، اذا مصرّ تشوف الرابط بك تسجل يعني تصير عضو بأخوية سوريا بالأول -///////////////
الأداة الثانية:
وهي برنامج HView وعلمه يشبه عمل البرنامج السابق ولكن يختلف عن السابق بأنه يوجد فيه ميزة التعديل وهذه الميزة لا توجد في البرنامج السابق
موقع تحميل هذا البرنامج :
////////////// الروابط الي بيحطوها الأعضاء بيقدر فقط الأعضاء يشوفوها ، اذا مصرّ تشوف الرابط بك تسجل يعني تصير عضو بأخوية سوريا بالأول -///////////////
بعد أن تكلمنا عن الأدوات سوف نبدأ الآن بأحد البرامج المحمية ونقوم بكسر حمايته حتى نتعلم كيف يعمل الكراك .
البرنامج المراد كسر حمايته هو برنامج Quick View Plus 4.0
للأسف لا يحضرني موقع البرنامج ولكن بإمكانك البحث عنه داخل محركات البحث الشهيرة .
الخطوة الأولى :
بعد تثبيت برنامج Quick View Plus 4.0 اذهب إلي المجلد الذي يوجد بداخله ملفات البرنامج وسوف تجده في مجلد C:\program files\quick view plus ، بعد أن تفتح المجلد سوف تجد ملف تنفيذي باسم Order32.exe ، اعمل نسخه مكرره من هذا الملف بحيث يصبح لديك من هذا الملف نسختين حتى إذا تلف الأول يصبح لديك نسخه احتياطية تقوم باسترجاعها .
الخطوة الثانية :
اضغط على الملف Order32.exe دبل كلك .
الخطوة الثالثة :
سوف يقوم البرنامج بالعمل وسوف تظهر لك شاشه بها خيارات ، اضغط على زر 49$ وبعدها اضغط على زر Accept ثم اضغط على Unlock by phone .
الخطوة الرابعة:
سوف يظهر لك مربع الإدخال رمز التسجيل ، ادخل أي رمز يخطر على بالك حتى تظهر لك رسالة خطأ بان الرمز خاطئ ، اكتب نص هذه الرسالة في ورقه خارجية حتى تتذكرها ثم اخرج من البرنامج .
الخطوة الخامسة :
الآن سوف نستخدم الأداة الأولى وهي برنامج w32dasm .
قم بتشغيل الأداة ثم اختر من شريط القوائم Disassembler ثم Open file to Disassemble.. ثم اختر ملف النسخة الاحتياطية من Order32.ex والتي قمنا بعمله في الخطوة الأولى .
الخطوة السادسة :
بعد فتح الملف سوف تظهر لك شفرة الملف وهي مكتوبة بلغة التجميع وسوف تندهش من عمل هذا الأداة الهائلة .
الآن اختر من شريط القوائم Refs ثم اختر String Data Refrences .
سوف تظهر لك شاشه بها نصوص ورموز غريبة ، قم بالبحث عن نص رسالة الخطأ والتي ظهرت لك عندما أدخلت الرمز العشوائي ( You have entered an incorrect code ) .
عندما تجد نص الرسالة قم بالضغط عليه نقرتين بزر الفارة . ثم أغلق شاشة الـ String Data Refrences .
الخطوة السابعة:
سوف يظهر لك السطر التالي:
* Possible reference to String Resource ID=00041: "You have entered...
:004049F8 6A29 push 00000029
:004049FA FF353CCE4000 push dword ptr [0040CE3C]
الخطوة الثامنة:
بعد أن ظهرت لك السطور التي بالأعلى بقي الآن البحث عن آخر شرط برمجي حدث قبل ظهور رسالة الخطأ.
والشرط البرمجي في لغة التجميع يتكون من الأوامر التالية cmp ، jne ، je ، test ..... الخ ، وسوف أدرج جميع هذه الأوامر في آخر الموضوع.
الآن اضغط على زر السهم الأعلى حتى تتحرك الصفحة إلى الأعلى وحتى تجد الشرط البرمجي الذي حدث ، وسوف تظهر لك السطور التالية :
:004049CD 755A jne 00404A29
* Possible reference to String Resource ID=00032: "You must select...
:004049CF 6A20 push 00000020
...
...
* Possible reference to String Resource ID=00040: "Unlock Error"
الخطوة التاسعة :
الآن أنت عرفت أين يقفز البرنامج عندما ندخل الرمز الخطأ .
سوف نقوم الآن باستبدال أمر jne بالأمر الذي يعكسه وهو je .
تأكد من الشريط الأخضر على الأمر :004049CD 755A jne 00404A29 وبعدها انظر في أسفل شاشة البرنامج حتى تقرأ بعد هذا الأمر ( النقطة ) وهو @Offset 00003DCDh.
اكتب هذا البعد بورقه خارجية حتى تتذكره جيدا وهو 0003dcd
الخطوة العاشرة :
الآن يأتي دور الاداه الثانية وهي برنامج Hview ويعيب هذا البرنامج انه يعمل على الدووس
شغل البرنامج Hview وبعدها افتح ملف Order32.exe الأساسي وليس الملف الذي قمنا بنسخه ، سوف يفتح لك الملف على شكل رموز غريبة ، قم بالضغط على زر F4 وبعدها اختر Decode Mode .
سوف يقوم البرنامج بتحويل لغة الآلة إلى لغة التجميع ، قم الآن بالضغط على زر F5 وادخل عنوان النقطة الذي كتبناه بالورقة الخارجية وهو 00003DCD
سوف يظهر لك السطور التالية :
00003DCD: 755A jne 000003E29
00003DCF: 6A20 push 020
00003DD1: FF15 call w,[di]
الخطوة الحادية عشر :
الآن وصلنا إلى مكان النقطة لنقوم بتعديل الأمر فيها ، اضغط على زر F3 ثم قم بالضغط على F2 وحرك المؤشر ناحية jne واكتب بدل منها je ثم اضغط على انتر وبعدها اضغط على F9 لحفظ التغيرات التي قمنا بها .
الخطوة الأخيرة :
الآن أغلق برنامج Hview وارجع إلى المجلد الذي بداخله ملفات برنامج Quick View Plus وانقر على الملف الذي قمنا بالتعديل في داخله وهو Order32.exe ثم اعد الخطوات التي ذكرناها بالخطوة الثانية وادخل أي رمز وسوف تجد أن البرنامج اظهر لك رسالة التهاني
أدرج لكم الأوامر التي يستخدمها الكراكرز في لغة التجميع وهي :
jne jump if not equal
je jump if equal
jmp jump directly to
nop no operation
ja jump if above
jna jump if not above
jae jump if above or equal
jnae jump if not above or equal
jb jump if below
jnb jump if not below
jbe jump if below or equal
jnbe jump if not below or equal
jg jump if greater
jng jump if not greater
jge jump if greater or equal
jnge jump if not greater or equal
jl jump if less
jnl jump if not less
jle jump if less or equal
jnle jump if not less or equal
كلمة أخيرة يا جماعة هذه المقالة منقولة لذلك اعذروني لا أستطيع الإجابة عن الأسئلة...........................