| Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате |
| Форум программистов > Разное тестирование > Протестируйте |
| Автор: Zhenek 31.5.2007, 10:51 |
| Пожалуйста помогите мне.Протестируйте программу шифратор текста и скажите ваше мнение и нужны ли такие программы вообще.Заранее благодарен |
| Автор: NightmareZ 2.6.2007, 20:15 |
| Каким алгоритмом оно шифрует? |
| Автор: Zhenek 5.6.2007, 02:05 |
| Моим. Посмотри и попробуй разбери. Их можно менять.Там приложено несколько штук. Попробуй разные.И напиши свое мнение.Я его еще доделаю. |
| Автор: DarthMHz 6.6.2007, 10:50 | ||||
| Сейчас посмотрим, что это за программка... И какой там алгоритм... Добавлено @ 10:59 Может я неправильно пользуюсь этой прогой? Ввожу Qwerty, жму "Шифровать", получаю шифр :
Ладно, думаю, сейчас с наполнением попробую - тоже самое, только символов после Qwerty больше. Решил "Установить алгоритм", установил, проба три :
Zhenek, я ей неправильно пользуюсь или это такой хороший шифратор? Или я просто взломал шифр? |
| Автор: xStorm 7.6.2007, 00:32 |
| Да она не пашет у тебя совсем. Английские слова вообще не шифрует, посреди шифра слово видно. А с русскими тоже фигня. пишу "привет" расшифровывает "ривет" |
| Автор: Zhenek 7.6.2007, 16:10 |
| Вы правы английские слова вообще не добавлены поэтому он их просто пропускает а насчет привет это просто небольшой недочет который я скоро исправлю. Я ее не тестил на других компах поэтому с алгоритмами небольшие ошибки.Скачай http://visualbasic8.narod.ru/myprogram/alg.rar алгоритм он точно правильный. Кстати большими буквами он тоже не шифрует но через пару дней точно появится новая версия Спасибо за помощь |
| Автор: Zhenek 16.6.2007, 07:08 |
| Новая версия. теперь доступны Русские буквы полностью (Большие-маленькие) Английские только маленькие. Цифры Попробовал сделать её ShareWare ограничение в 30 запусков клю скачать http://visualbasic8.narod.ru/key.rar Пишите отзывы очень жду. |
| Автор: DarthMHz 16.6.2007, 16:04 |
| И всё-таки где-то глубоко в душе я взломщик... Zhenek, защита лежит в одном из файлов (не буду говорить в каком Дальше пока не смотрел. |
| Автор: Xenon 16.6.2007, 19:42 |
| Да ладно, просто стереть system.log и при каждом запуске просто жать continue |
| Автор: Zhenek 17.6.2007, 04:36 |
| Спасибо за помощь. Я все исправлю. Кстати ты про какую защиту в файле говорил??? Про тот монитор? Тогда он так,пробный и закрыть его можно как процесс. |
| Автор: DarthMHz 17.6.2007, 12:03 |
| Xenon, или так. Zhenek, защита "тридцати запусков". |
| Автор: Zhenek 17.6.2007, 12:28 |
| Я все переделал почти полностью. Новая версия на ваше растерзание!!! Алгоритмы в комплекте а ключ все тамже. http://visualbasic8.narod.ru/omer100.rar |
| Автор: NightmareZ 17.6.2007, 18:30 |
| Алгоритм работы проги в студию. |
| Автор: Zhenek 18.6.2007, 02:07 | ||
Какой тебе алгоритм. Там он приложен. |
| Автор: Addmin 18.6.2007, 08:34 |
| Zhenek, буду говорить не столько об алгоритмах, сколько о самой программе 1. Все файлы должны быть объединены в один. Я (пользователь) хочу не разбираться, зачем там какие-то monitor.exe, autorun monitor, Установка алгоритмов.exe и Шифратор Omer100.exe. Я должен сходу нажать на один (!) лежащий в папке exe-шник, увидеть nag-screen, который не будет пугать меня сообщением фатальной ошибки. 2. Мне не нужны алгоритмы от Zhenek'а - я не знаю, кто он такой, что за программист и насколько хорошо его алгоритмы шифруют (без обид - ибо я пишу от лица обычного пользователя 3. Мне нужно шифровать большой текст. И Edit для этого точно не подходит. Нужен Memo да и пригодилась бы возможность сразу шифровать файлы. 4. В FAQ я нашёл упоминание о том, что для каждой буквы пишется алгоритм. А для непечатных символов и проч.? Так что лучше уж единый "большой" алгоритм, нежели множество маленьких. 5. Никакой документации. FAQ - также не считается. Должен быть файл license, readme.txt и help.chm. 6. В FAQ написано, что "более двадцати символов не удаётся шифровать из-за большой сложности"- неужели на VB трудно написать программу шифрования данных? Если так - переходи на Delphi или С++. 7. И что это за таинственный Монитор? Вообще - если приводить к основным стандартам удобства пользователя, пришлось бы бета-тестеру перелопачивать программу на "два штыка" - столько недоработок. И репорт тестера получился бы не меньше пары страниц P.S. Опять же прошу извинить, если где-то был резок и высокомерен - не хотел этого |
| Автор: Dimannn 18.6.2007, 14:32 |
| Addmin, ИМХО, насчёт алгоритма a la Zhenek не согласен - к примеру подборшиков MD5 сейчас ограмное количество, любой юзверь пожет начитаться всяких вредных статей и вскрывать md5 хэши. А вот вскрыть авторский алгоритм намного сложнее - хотя бы потому, что нужно диассемблировать программу, вытаскивать их неё алгоритм, переписывать его с ассемблера на нормальный язык. Для этого уже нужны знания взломщика. Конечно, изобретать велосипед - дело неблагодарное, но большинство юзеров предпочтут "Алгоритм по умолчанию" ГОСТу. ИМХО. Добавлено через 3 минуты и 43 секунды Конечно, речь не идёт о шифровке счетов в бонке или ещё чего-нибудь в том роде. Но такие небольшие программы для данных целей не используют. |
| Автор: Dimannn 18.6.2007, 14:48 |
| Далее - 20 символов - это ну очень мало! Нужно, чтобы шифровать можно было хотя бы одно предложение. Исходнный текст и результат должны быть в разных Эдитах. Никогда не предлагай загружать и копировать нечитабельные символы в и из editа - это небезопасно с точки зрения сохранности данных и не наглядно. И ещё одно правило - чем меньше отдельных exe-шников, тем меньше окончательный размер файла. И ещё - data.txt и config.txt вовсе не являютя txt файлама - т.е. текстом. Переименуй в .cfg или что нибуть типа этого |
| Автор: Addmin 18.6.2007, 17:16 | ||||||
Вообще их можно было бы запихать в одну ini-шку с секциями...
Если я не ошибаюсь, все алгоритмы находятся в папке "алгоритмы" и "рассмотреть" их можно и без дизассемблирования - Visual Basic'ом
Мемах |
| Автор: Dimannn 18.6.2007, 21:05 |
| Addmin, не сравнивай себя с диким юзверем: ты ещё не научился читать файл и одновременно писать в него. |
| Автор: Addmin 19.6.2007, 05:28 | ||
Вот и я тоже |
| Автор: Addmin 19.6.2007, 11:07 | ||||||
MD5 - это алогритм хэширования!. Да и вообще алгоритм, а не программа Ещё пара замечаний: 1. дешифратор - от слова "шифер" 2.
В любом случае, можно расшифровать, просто выбирая по очереди алгоритмы из папки. 3. Компоненты на форме ты разбрасывал, аки сеятель
А на VB можно сделать программу под Linux и BSD-ю? Я не считаю, что это стоит делать. Уж люди, пользующиеся BSD, найдут, как защитить свою информацию 4. Зачем тебе нужен регистрационный ключ? |
| Автор: Dimannn 19.6.2007, 13:01 | ||
| Addmin, Поверь мне, на собственном опыте, регистрация - это первое, что хочется сделать при создании программы. Zhenek,
Распространять программу в этом случае нельзя. Действительно, если у всех будут твои алгоритмы, то все смогут расшифровать данные. Для действительной шифровки нужен уникальный ключ, необходимый для расшифровки, например пароль. |
| Автор: Naum 19.6.2007, 13:15 |
| И еще вы не забывайте... Как-никак, но с недавних пор любой алгоритм шифрования должен соответствовать ГОСТУ и пройти контроль ФАПСИ. Добавлено через 31 секунду З.Ы. Конечно, это для тех, кто в России. |
| Автор: Addmin 19.6.2007, 13:37 | ||||||
Мне почему-то никогда не хотелось этого, поскольку я понимал, насколько это бессмысленно
С помощью программы-автоматизатора (записывает манипуляции с клавой и мышкой) легко можно автоматизировать процесс "перебора" авторских алгоритмов, лечь спать, а утром получить для анализа максимум 100 строк.
Мне кажется, это только для алгоритмов свыше 128 бит. Или я не прав? |
| Автор: Zhenek 19.6.2007, 17:01 | ||||
| Вы меня немного неправильно поняли..... Под слово алгоритм который я распространяю с расширение .vbalg ни что инное как фаил который читает программа и получает все сведения например: как перемешивать куски шифра и возвращать обратно.
Тут ты совершенно прав.. Стоит прочитать статьи мыщъх'а "Топ десять ошибок разработчиков программ" и ты понимаеш что даже ламер способен снять твою защиту за десять минут
Если вы говорите о том алгоритме который в папке их перебирать то тогда тут такие дела.::::: В комплекте с программой алгоритмов не будет Их можно будет скачать с моего сайта совершенно бесплатно.Их там будет около двух сотен и более. Там будет стоять крипт ограничивающий скачивание по IP или вообще регится надо будет Тогда более десяти вы не скачаете.. Второе тотже скрипт будет их переименовывать через некоторое время например час. Тогда скачав десять алгоритмов ты придешь за другими десятью то скачаешь ты другие вперемешку с этими. Опасность я снижу до минимума. Благо у меня есть мояже программка которая облекчает работу при создании и тестировании алгоритма. Насчет пароля алгоритм можно защитить им.Это уже добавлено в той версии которая сейчас доступна для скачивания. Но можно и для каждого отдельно по запросу на мыло отправлять свой алгоритм.Выдь насколько я понимаю пользоваться ей будут индивидумы.(10-15 человек) |
| Автор: Addmin 19.6.2007, 17:20 | ||||||
Господи, и столько работы из-за того, что ты не хочешь использовать RC или Tea? И как тогда с переименованием обеспечить то, что к человеку, которому ты отсылаешь свой сверхсекретный пароль, попадёт именно тот алгоритм, который нужен. Отсылать вместе с паролем? Но ведь тогда не исключено, что злоумышленник перехватит письмо (как? ему виднее). И скачать всеь твой сайт с алгоритмами можно будет с помощью Teleport Pro.
Тут ты переборщил. Ламер - нет. Но чтобы, как говорится, не "париться", можно использовать специальные программы-протекторы, которые сделают большую часть работы по защите за тебя. (www.wasm.ru)
Никакого алгоритма не будет. Будет простая мышка, которая будет по одиночке устанавливать скачанные с твоего сайта алгоритмы в твой шифратор, дешифровать, а результат "записывать" в лог-файл. Вот и всё. И вытянуть даже из двухсот строк одну, имеющую смысл, легко.
А стоит ли игра свеч? Давно существуют асинхронные алгоритмы, которые будут работать лучше твоего "сверхсинхронного". |
| Автор: DarthMHz 19.6.2007, 21:19 | ||||
| Это глюк : запускаю новую версию, выбираю 01.vbalg, появляется окошко "Произошли изменения в алгоритме" и всё. И ещё : задолбался Alt-Tab'ом переключаться на программу - на трее же нет кнопки... Исследование зашифрованного текста показало : несколько дней подбора вариантов и шифр можно взломать.
Сорри за выражение, а нафига мне дупликаты? Я открою папку, у меня там будет 345 алгоритмов, а на сайте написано 200. Кому верить? Как будет расшифровываться файл у другого? Если у меня "Алг1" под номером 15, а у моего друга под номером 127? Возможно неправильно понял мысль автора. Старинная мудрость гласит : "Против лома - нет приёма". Если программа будет ShareWare, то придётся "вскрыть карты" и отдать шифр на растерзание ГОСТу. А там уже легко написать дешифратор. Если же FreeWare - то тут легче, мол, "хочется человеку - так пусть веселится".
Я пробовал пробить через дизассамблер, но там было не за что зацепиться. Здесь надо брать инструменты посерьёзнее. Тем более, что ломается всё проще. Автор всё-таки учёл замечания по поводу защиты. Теперь в папке System32 лежит файл, в который дописывается информация. Как я узнал? Удалил и заново распаковал программу. Он мне выдал, мол, файл уже есть. А я ведь не профессиональный взлощик вовсе. ;) |
| Автор: Dimannn 19.6.2007, 22:01 | ||||
Программа написана на .NET, это очень усложняет дело.
А оно ваще надо, кто изначально платить не хотел, тот всё равно либо сломает, лбо найдёт сломанный аналог. Добавлено через 6 минут и 50 секунд Очепятка - Защита -> Поставить пароль налгоритм Добавлено через 8 минут и 1 секунду Попытка нажатия на кнопку зарегистрировать с пустым едитом ключ вызывает фатальную ошибку |
| Автор: Addmin 20.6.2007, 10:15 | ||
Зачем? Алгоритмы можно выпускать от имени зарубежного разработчика. |
| Автор: DarthMHz 20.6.2007, 11:45 |
| Addmin, и тем не менее алгоритм шифрации, я бы не сказал, что очень простой, но и сложным назвать нельзя. И тоже интересно : после зашифрования простой фразы из 20 символов, получается огромный файл, т.е. хочешь передать подруге признание в любви, для этого, вместо 20 байт шли 200 кбайт - зато защищено. В этом плане Base64 - оптимальный вариант. P.S. Чувствую разговор плавно перетекает в Криптографическое Сообщество. |
| Автор: Addmin 20.6.2007, 13:12 |
| Я всё пытаюсь вас убедить, что главной проблемой в программе Zhenek'а является не сам алогоритм, а сложность передачи способа дешифрования от первой стороны ко второй |
| Автор: Zhenek 22.6.2007, 05:26 | ||||||||
Ты не просто не понял ты даже плохо прочитал там ведь написано в папке с программой алгоритмов не будет.Зачем тебе 200 алгоритмов тебе достаточно двух.Защити их паролем.и храни их на дискете.А если кто у тебя их стырит то при попытке снять пароль удаление любого символа не делает алгоритм не рабочим а он просто будет расшифровывать не то. Против лома есть прием-Другой лом Кроме этого ты будеш искать в километрах кода что-то за что можно зацепится например ошибки. И стираешь запрос пароля.Так проги и ломаются,но у меня нет ошибок в открытом виде и по поиску даже обычной программы ты ничего не найдешь.С защитой от дисасемблирования у неё хорошо(4 на 5 не танет)
Данный шифратор создан для того чтобы не переписыватся с подругой а шкерить пароли те в .txt файлах и открыторм виде а зашифрованном.Если логически думать то что проще угнать 2kb или 200kb.
Вот вот известный а как он о нем узнает.В письме или в асе слушать трояном можно все. А два ключа частный и приватный .Частный тоже сначала передать а потом уже переписыватся. Если частный перехватят то и вашу переписку читать смогут.... Все взаимосвязано.Все можно перехватить и все можно прослушать и взломать Делайте выводы господа. Как было ранее сказано лучше иногда довериться моему шифратору чем ГОСТу Я могу сменить го имя и немного дизайн и в поле aвтор написать что-то типа Shifration Corporatin© И вы будете им пользоватся.Может ГОСТ когда-то так-же начинал как и я. Все равно спасибо за замечания |
| Автор: Addmin 22.6.2007, 06:03 | ||||||||
Да вот вряд ли
"Превед, кросафчег! Я посылаю тебе рецепт фкуснага ништячга. Пароль - номер маей цитаты на БОР'е"
Так уже давно
Для таких функций есть программы намного лучше твоей - они хранят в себе пароли, отлавливают кейлоггеров и предоставляют пользователю очень удобный интерфейс для работы. Пример - Comodo iVault (www.comodo.com). Какой смысл шифровать пароли в файл, потом их опять дешифровать? Тем более в твоей программе ограничены возможности и не отлажены алгоритмы.
Одинаково. Сложность для dial-up'а представляют только 10 Mb файлы. ADSL и LAN и того не боятся. |
| Автор: nickless 22.6.2007, 17:31 | ||
Ты что-нибудь слышал о ассиметричном шифровании? Просто поставь себе GnuPG плагин в майлер и не мучайся, я конечно извиняюсь, но интернациональные стадарты шифрования типа ElGamal, RSA и AES на порядок лучше твоего наколенного алгоритма. |
| Автор: Dimannn 22.6.2007, 20:45 | ||||
Ошибаешься. Как раюотает взломщик? Отлавливает чтение из файла алгоритма, смотрит, куда в память записалось содержание, потом просматривает все операции с этой памятью, наход место, где всё расшифровано, смотрит уже расшифрованный алгоритм, делает выводы. И это только один из сотни вариантов. Просто надо найти, где зацепится - поставить бряк в отладчике. Да и потом, километры кода писал не ты - это стандартные модули VB. Твоего кода всего килобай или два... Добавлено через 1 минуту и 19 секунд nickless,
Я бы рад, да Dial-up не позволяет |
| Автор: Zhenek 23.6.2007, 04:19 |
| Ну а как сделать его лучше???? Или это гнилая затея. Если нет то как мне его улучшить. Кстати как вам идея написать небольшую программу которая будет в комплекте с самой программой. Вы открываете её и вводите любое от 10 и более символьное слово а она по этому слову вычисляет вам алгоритм.Вы говорите другу ето слово и он тоже вычисляет алгоритм вот вы и можете вести переписку не передавая при этом алгоритм Ваше мнение и нужно ли это вообще...??? |
| Автор: Addmin 23.6.2007, 08:37 |
| Не нужно. Для таких целей уже давно придумано асинхронное шифрование. Твой вариант - реализация синхронного шифра, только намного более запутанная. |
| Автор: Zhenek 23.6.2007, 08:56 |
| Addmin, Если не трудно напиши поподробней о асинхронном шифровании и дай ссылки на такие программы. |
| Автор: Addmin 23.6.2007, 17:21 | ||
Вкратце (развёрнуто в яндексе ищи) - пользователь шифрует любую информацию своим секретеным ключом и на выходе получает ещё один ключ, который можно отправлять в "свободное плавание". Его уже не взломаешь. Другой пользователь своим ключом расшифровывает "свободный" ключ, и на выходе получает исходный текст.
Поищи по ключевому слову "PGP" |
| Автор: Void 23.6.2007, 17:38 |
Асимметричное. И, в самом деле, пусть автор ознакомится со стандартом OpenPGP (http://www.faqs.org/rfcs/rfc2440.html): более 60 страниц описывают только прикладной формат, без алгоритмов. Тем не менее, в отдельных реализациях (том же GnuPG) периодически находят уязвимости. Алгоритму шифрования, не прошедшему многолетнее открытое тестирование криптоаналитиками, здравомыслящий человек не доверит даже кличку хомячка. |
| Автор: Addmin 23.6.2007, 18:58 | ||
Прошу прощения |
| Автор: Zhenek 24.6.2007, 03:16 | ||
Я думаю мне не потянуть тягаться с такими гигантами. Попробую себя в другой специализации. А какие программы можно написать???.А то ничего в голову не лезет. У меня есть одна программа называется Slang v1.5 Можете скачать и посмотреть.Но она немного не доработана относительно технического плана. Жду ваших советов |
| Автор: betal 25.12.2008, 16:37 |
| ссылка мертвая.... |
| Автор: Addmin 26.12.2008, 13:50 | ||
Тема тоже. Надеюсь, хоть не автор... |