• 09-08-2009, 23:45:57
    #19
    ETURAN adlı üyeden alıntı: mesajı görüntüle
    Hiçbir fikrim yok.Bende bu sitede görüp not almıştım
    Kırılması çok kolay fonksiyonu bile var
  • 10-08-2009, 00:41:35
    #20
    sağlam bi şifreleme fonksiyonu yapmak lazım ama hangi mantıkla yapılıyo bilmiyoruz ki.. yürütecek bi mantık bulsam direk saldırıcam çeşit çeşit üreticem de....
  • 10-08-2009, 01:40:33
    #21
    Kimlik doğrulama veya yönetimden onay bekliyor.
    akadal34 adlı üyeden alıntı: mesajı görüntüle
    sağlam bi şifreleme fonksiyonu yapmak lazım ama hangi mantıkla yapılıyo bilmiyoruz ki.. yürütecek bi mantık bulsam direk saldırıcam çeşit çeşit üreticem de....
    kendi ne bir şifreleme metodu yapmak çok kolay olabilir mesela dersin ki ;

    1 leri a yap
    a ları 1 kabul et

    <php yi zuuuyyy yap
    zuuuyyy yi <php kabul et

    gibi çok basit bir sistem bile olabilir ama

    asıl sorun bu değil asıl sorun SERVER da senin kendin için yaptığın şifreleme sistemini çözecek bir decoder modülünün olmaması olacak :P

    DÜŞÜNSENize en yaygın şifreleme ZEND ve IONCUBE ve piyasadaki serverlarda da bu ikisi yüklü yani bir şifreleme metodu geliştirsek bile hostlarda sorun yaşayacaz öte yandan kimsede senin şifreleme Modülünü servera yüklemek istemez
  • 10-08-2009, 01:47:58
    #22
    ya o server olayı sanırım aşılabilir.
    şöyle olsa mesela,
    bi php sayfası hazırlarız, yaptığımız şifrelemeyi çözebilecek.
    sonra scriptin her sayfasında onu include ederiz.
    çözülemeyecek şey değil ama ioncube nin bile çözülebildiğine dair bir sürü yazı gördüm ben.
    en azından w-a-r-e-z ci lamerlere karşı korumuş oluruz kendimizi.
    hele bide karışık bi fonksiyon yaratabilirsek zaten çözmeye uğraşırken sıkılıp bırakırlar sırf footer değiştirmekle falan uğraşan kişiler
  • 10-08-2009, 02:36:56
    #23
    Beyler php open source bir sistem.
    Gidin php.net ten source kodu indirin. İyi C++ bilen biri ile açın kodları. Modüllerin yüklendiği kısmı değiştirin. Php kod yorumlayarak çalışan bir sistem. Script çalıştığında işlemdeki sayfanın verileri değişkenleri fonksiyonları ve döngüleri oluşturduktan sonra bunu işleyip çıktıyı vermeden önce başka bir dosyaya işlemdeki verileri yazdırın. Buyrun size decoder.

    Zaten decoder sistemleri de bu şekilde çalışıyor olmalı. Modül şifreli sayfanın php motorunda değişkenlerin, döngülerin, fonksiyonların, sabitlerin, operatörlerin oluşmasını sağlıyor. Olay php nin yaptığı uygula işleminden önce eldeki tüm verileri bir sayfaya yazdırmasını sağlayacak ekstra modülü yazmak. Php open open source olduğu sürece ve herkes php kaynak kodlarına ulaşabildiği sürece php üzerinde yüksek güvenlikli şifreleme sağlanabileceğini düşünmüyorum.
  • 10-08-2009, 04:20:45
    #24
    digiklan adlı üyeden alıntı: mesajı görüntüle
    Beyler php open source bir sistem.
    Gidin php.net ten source kodu indirin. İyi C++ bilen biri ile açın kodları. Modüllerin yüklendiği kısmı değiştirin. Php kod yorumlayarak çalışan bir sistem. Script çalıştığında işlemdeki sayfanın verileri değişkenleri fonksiyonları ve döngüleri oluşturduktan sonra bunu işleyip çıktıyı vermeden önce başka bir dosyaya işlemdeki verileri yazdırın. Buyrun size decoder.
    Zaten decoder sistemleri de bu şekilde çalışıyor olmalı. Modül şifreli sayfanın php motorunda değişkenlerin, döngülerin, fonksiyonların, sabitlerin, operatörlerin oluşmasını sağlıyor. Olay php nin yaptığı uygula işleminden önce eldeki tüm verileri bir sayfaya yazdırmasını sağlayacak ekstra modülü yazmak. Php open open source olduğu sürece ve herkes php kaynak kodlarına ulaşabildiği sürece php üzerinde yüksek güvenlikli şifreleme sağlanabileceğini düşünmüyorum.
    güvenlik konusunda haklısınız çözülemeyecek bir güvenlik yoktur zaten fakat bizdeki amaç uğraşıp yazdığımız bir kaç sayfa kodu, w-arez den korumak. zaten çok iyi bir sistem yazarsak onun kodları korumakla uğraşılmaz, kodlar tek bir kişiye satılır. satın alan kişi kodları kaptırırsa (ki bu da çok çok zor değil) artık yapılabilecek bişey yok. ama dediğim gibi bizimki, yazdığımız 50-100 liralık scriptleri lamerlerden korumak
  • 10-08-2009, 10:18:36
    #25
    Üyeliği durduruldu
    birde şöyle bir yanlış anlaşılma var zend şifreleme amacli degildir aslinda performansını arttırmak için kodlari optimize eder zaten zend optimizer dir ürün adi olarak

    niyeti bozduktan sonra karşınızdaki her türlü ne yaparsaniz yapin aşılır.
  • 10-08-2009, 10:34:36
    #26
    sdemirkeser adlı üyeden alıntı: mesajı görüntüle
    birde şöyle bir yanlış anlaşılma var zend şifreleme amacli degildir aslinda performansını arttırmak için kodlari optimize eder zaten zend optimizer dir ürün adi olarak
    niyeti bozduktan sonra karşınızdaki her türlü ne yaparsaniz yapin aşılır.
    Evet hocam şifreleme denilen şey aslında compiling.
    Yani aslında text kaynak kodu binarye çeviriyorlar ve okunamaz yapıyorlar. Text yorumlamaktan daha hızlı yorumlanacak bir şekilde binary kodu çalıştırıyor zend optimizer.
  • 10-08-2009, 10:42:54
    #27
    Kimlik doğrulama veya yönetimden onay bekliyor.
    ioncube kırılıyor diyen cok kişi gördüm ama daha ioncube ile yapılıp kırılmış bir yazılım görmedim. ioncube saglamdır