Bilgi Güvenliği Günlüğü.

18 May 2008

Zend / Dezend İşlemi !

Filed under: Güvenlik — ozan @ 21:26

Bugun elime bir kaç sayfa kod geçti hımm zendle şifrelenmiş napabilirim diye düşürüm.
Çok kısa bir araştırmadan sonra farklı kaynaklardan bulduğum , deneyip bir araya getirdiğim dosya ve yazılımlarla neyseki kodları sağlıklı bir şekilde decode edebildim : )
Arkadaşım için ve birgün birilerinede lazım olur diye zend ve dezend olayını bu işi yapan site ve yazılımları paylaşmak istedim.

Zend Nedir ?

Zend Guard
, Zend firması tarafından üretilmiş bir encoder(şifreleme) programıdır.PHP4 ve PHP5 ile kodlanmış/geliştirilmiş uygulamaları ters mühendislik yöntemiyle şifreleyerek kaynak kodlarını gizler.Kaynak kodlarının gizlenmesi, kodlara/scripte/uygulamaya karşı olabilecek müdahaleleri ve düzenlemeleri engeller.Böylece uygulamanızın lisanssız kullanımının ve dağıtımının önüne geçebilirsiniz.Fakat Zend Guard ile şifrelenmiş kodların çalışabilmesi için sunucuda Zend Optimizer‘in kurulu olması gerekir.Aynı zamanda Zend Guard ile şifrelenmiş/encode edilmiş kodların daha hızlı çalıştığı söylenilmektedir.

Dezend Nedir?
Zend Encoder ile şifrelenmiş/encode edilmiş PHP kodlarının decode/çözülme işlemidir.Nesne tabanlı programlama ve iyi bir PHP bilgisi gerektirir. Rus ve Çinli amcalarımızın bize sunduğu birkaç program/uygulama/site mevcuttur

Dezend işlemi yapan bi kaç site:
http://www.dezend.cc
http://www.qinvent.com/cyrj/dezender/index-en.php
http://www.decodeby.us

Dezend Yapalım ;
-http://www.dosyaupload.net/download.php?file=517dezenders.rar klasorunu indirip “Dezenders” klasorunu “C” dizinine çıkartın.
-Zend ile encode edilmiş php dosyalarını “Source” klasorününe kopyalayın ve “Dezendet.bat” dosyasını çalıştırın.Herhangi bir dosyayı dezend ettiğinizde “Source” klasöründe 2 adet dosya oluşur. code.php ve code.php.bak gibi.Uzantısı .bak olan dosya şifreli(zendli) dosyadır.Diğer dosya ise decode edilmiş dosyadır.

Zend ile Encode Edilmiş php kodu ;

Üstteki kodun decode edilmiş hali ,



Yükleme İşlemi 1 Saat veya Daha Fazla Sürebilir

Filed under: Haberler — ozan @ 19:46

MCTS ( Microsoft Certified Technology Specialist) sınavına giricem diye laptop’uma Vista Ultimate kurmuştum.
Hiç sevemediysemde uzun zamandır hala kullanıyorum.İnternette dolaşırken vista SP1 çıktığını gördüm malum benim bilgisayarımda otomatik güncelleştirme sürekli kapalı olduğu için vista’da bulunan güvenlik zaafiyetlerini ve eksikliklerini bir nevze olsun giderecek yamaların olduğu sp1 i kurayım dedim.
500 kusur mb boyuntudaki bu yamayı 36 k ile uzun sürsede sonunda indirdim.
Hadi kurayım dedim ve ilk karşılaştığım ekran (bknz. resim1 ) ilginçdi : )

“Yükleme İşlemi 1 Saat veya Daha Fazla Sürebilir” yazısına takıldım “yok canım heralde o kadar değildir ” diye düşündüm fakat yaklaşık 1 saat 23 dk yani Microsoftun işletim sistemlerini kurmakdan uzun sürdü.

Sonuç itibariyle bitti ve daha açar açmaz pil durumunu gösteren simgenin gelmesi dikkatimi çekti ve ben buna çok sevindim.Driverinı kurmama rağmen vista hep ; “Belirttiğiniz yazılım zaten sisteme kurulu ne diye bir daha kurmaya çalışıyorsunuz” tarzından bir uyarı mesajıyla karşılık veriyordu.Artık pilim azaldığında benim haberim olucak ve laptop aniden kapanmayacak böylelikle çalışmalarım yarım kalmış olmayacak.
Sp1 ile tamamlanan ikinci büyük eksiklik ise benim yardım bulmada sıkça kullandığım “F1″ tuşuna bastığımda artık zonk diye hata almamam.

Eğer sizde vista kullanıyor ve servis pach 1 i kurmayı düşünüyorsanız , 1:30 dakika vistanın sırf sp1 kurucak diye bilgisayarınızı bir nev-i esir almasına sabredebileceğinizden emin olun.

16 May 2008

BSD sistemlerde 25 yıl sonra fark edilen açık !

Filed under: Güvenlik,Haberler — ozan @ 00:41

BSD sistemlerde 25 yıldır bulunan bir hata sonunda giderildi. Ve işte hata ayrıntıları…

BSD tabanlı sistemlerde bulunan 25 yıllık hata bir kullanıcının şikayeti üzerine fark edilip düzeltildi.

Bir OpenBSD kullanıcısının MS-DOS tabanlı sitemler için yazılan Samba’nın çökmesini bildirmesiyle ortaya çıkan açığı İsviçreli bir yazılımcı olan Marc Balmer’ın araştırması sonucu FreeBSD, NetBSD, OpenBSD hatta Mac OS X gibi Unix temelleri üzerine kurulan BSD sistemlerde bulunan bir hatanın sebep olduğunu keşfetmesiyle gündeme oturuyor.

Hata, dizinler üzerinde işlem gerçekleştirmeye yarayan “dir” komutunun kullanılmasıyla ortaya çıkıyor.

Balmer, dir komutu kütüphanesinin yazarı Kirk McKusick ile haberleşmesi sonucu hatanın 25 yıldır var olduğunu ve şimdiye kadar fark edilmemesinin sebebinin sık sık ortaya çıkmamasından kaynaklandığını belirtiyor.vay  bee diyorum başka bişey demiyorum.ben 25 yıl neredeydimde bunu hiç fark etmedim.

Older Posts »

Powered by WordPress