Страницы: 1
RSS
Взлом паролей
 
Всем привет

Правилами запрещено:
Цитата
3.9. Публиковать ссылки на нелицензионное коммерческое программное обеспечение (варез), программы для его взлома (краки) и генераторы ключей, а также на материалы, защищённые авторскими правами (книги, музыка, видео и прочее).
Это правильно. А как быть если требуется помощь по ЛЕГАЛЬНОМУ взлому паролей? Ну реально забыл ты пароль на свой проект или файл?..
 
Серж, думаю в рамках этого форума никак: не знаю способа, как определить - забыл человек пароль или хочет взломать чужой. Да и особой проблемы не вижу: Интернет большой))
 
Например, человек говорит - в А1 будет написано "Текст". Вместо "Текст"  - определённое значение. Заранее неизвестное взломщику. Вполне конкретно. Можно ему в этом случае помочь?
 
Не понял про "Текст"...  Но в любом случае темы по взлому паролей будут закрываться/удаляться.
 
Цитата
Юрий М пишет:
Не понял про "Текст".
Цитата
Serge 007 пишет:
человек говорит - в А1 будет написано "Текст". Вместо "Текст"- определённое значение.
Например 12345. Значит человек знает что в файле и реально просто забыл СВОЙ пароль. Как быть в таком случае?
 
Понял :) Согласись, что можно знать некий текст, но НЕ ЗНАТЬ пароль. Не забыть,  а именно не знать. Тут скользкая грань...
В Правилах сейчас про взлом паролей только косвенно - написал Николаю письмо с просьбой подкорректировать (дополнить) этот пункт.
 
Да, грань тонкая...
Но всё-же, я и сам сталкивался с тем что со временем забывал пароли к собственным проектам.

Спасибо
 
Серёж, не вижу проблемы.
Имхо, если человек забыл пароль или же хочет взломать чужой файл - скорей всего он пойдёт за советом в Гугл, в котором есть много бесплатных(!) программ для подбора паролей как эксель-файлов так и вба-проектов.
Как по мне - форум не место для помощи в "таких делах".  :)
Киса, я хочу Вас спросить, как художник — художника: Вы рисовать умеете?
 
Дык я и не говорю про взлом Чужих файлов. ИМХО - это неправильно и не должно допускаться!
Я про то, когда свой проект не можешь открыть - это ведь допустимо?..
 
Всем привет!

Мне нравится позиция и разъяснения по этой проблеме одного из демократичных зарубежных форумов.

Привожу вольный перевод их правила на это счет:

Не задавайте никаких вопросов об обходе ЛЮБОЙ формы парольной защиты или средств безопасности. Не важно, идет ли речь об Excel, Access или о др., включая средства безопасности сайтов с помощью капчи. Любые подобные сообщения будут блокированы или удалены по факту их обнаружения. Ссылки или коды в ответах подобного содержания будут удалены, и даже сами ответы могут быть полностью удалены по усмотрению модераторов и администраторов. Если Вы обнаружите сообщение с просьбой обойти или вскрыть парольную защиту или обойти параметры защиты в любой форме, пожалуйста, сообщите об этом модератору или администратору для принятия ими соответствующих мер.
Разъяснение: мы понимаем, что это могли быть и "невинные" случаи, например, когда бывший работник был единственным человеком, знающим пароль, или когда человек просто забыл пароль к своему собственному файлу. Но у нас нет никакой возможности проверить это. Мы не утверждаем, что вскрытие пароля невозможно, скорее наоборот: есть множество сайтов с соответствующей информацией об этом, но мы не намерены активно помогать в их поиске, для этого есть соответствующие поисковые серверы.


Сайты, на которых есть информация о взломе, часто попадают в "черные" списки поисковых систем, между прочим.
Изменено: ZVI - 25.06.2013 16:28:29
 
Очень даже хорошо.
Владимир, разрешается ли вставлять цитату вместо объяснений, почему здесь не ломают пароли?
Т.е нет ли авторского запрета на такое копирование?

Можно переформулировать, но это же работать надо  :)
 
Цитата
ZVI пишет:
у нас нет никакой возможности проверить это
А я пишу про тот случай, если такая возможность ЕСТЬ.
Например: Я забыл пароль от VBA-проекта. Но я помню что в проекте были Long переменные "Privet" и "Kak_dela", а так же строковая переменная "Serge_007". В таком случае помочь снять пароль с проекта можно?
 
Цитата
Serge 007 пишет:
В таком случае помочь снять пароль с проекта можно?
Нельзя. На ЭТОМ сайте нельзя.
 
Сергей, ты эти переменные подсмотрел. За спиной стоял, когда автор трудился.
Вряд ли найдется критерий, по которому можно с уверенностью сказать, что автор вопроса и автор кода - одно лицо.
Считаю, дальнейшее обсуждение БЕССМЫСЛЕННО.
 
Насчёт подсмотрел - прикольно, конечно, но есть и другой, вполне реальный вариант:
"тебе" прислали для тестирования черновой код. Открытый. Всё видно. Затем исполнитель что-то там добавил, изменил, усовершенствовал, и... закрыл проект паролем. А "переменные" остались. И как тут можно издалека определить, что проект написан "тобой", а не другим человеком, который не хотел, чтобы его работу видели?
 
Ясно. Спасение утопающих - проблемы самих утопающих :)
Всем спасибо за ответы, для меня эта тема закрыта
 
Цитата
vikttur пишет: разрешается ли вставлять цитату вместо объяснений, почему здесь не ломают пароли?
Виктор, разрешается всё  :)
Изменено: ZVI - 25.06.2013 15:49:27
 
Здравствуйте!
Пару слов о ситуации.

Досталась в наследство на работе огромная куча проектов Excel с кодом VBA общим числом порядка 100.000 строк, а то и больше - пока только начал разбираться. Это более-менее отлаженная система автоматизации деятельности, на базе которой работают все подразделения - от сбыта до склада ГП.
По сути это аналог 1С Предприятие. С возможностью финансовой аналитики всего предприятия.
Понятно, что сбои в её работе или неправильные расчёты могут привести к немалым финансовым потерям.

Так вот, Автор Системы (далее АС, потому что он и вправду ас) понаставил пароли на VBA, пароли на использование файлов Excel (которые уже активировались после определённой даты).
И возможно внес в код какие-либо "бяки", которые (вероятно) ещё активизируются по дате, либо ещё каким образом. Цель АСа банальна - выудить денег с фирмы за пользование "его" системой после своего увольнения (причём по собственному желанию).

Пароли я все снял. Обсуждать методы и технологии их снятия не буду, т.к.:
1. не хочу (сам автор небольших проектов)
2. нельзя (ПРАВИЛА форума)

Но! Что касается всяких "бяк", которые могут вдруг "ожить" - как их выявить, если они вообще есть?
О том что эти "бяки" якобы есть - он оповестил всех недавно.
Причём основной упор АС делает на "специально сделанные неправильные расчёты" - "бомбу замедленного действия" (терминология АСа).
Думаю это блеф. Поиск по проектам VBA ничего не дал.

Формулирую вопросы для изучения ваших мнений:
1. А как бы вы сделали такие "бяки"?
2. А как бы вы вылавливали "бяки" других?

Приём...
Изменено: Ёксель-моксель - 03.09.2013 13:42:20
Удивление есть начало познания © Surprise me!
И да пребудет с нами сила ВПР.
 
Код
2. А как бы вы вылавливали "бяки" других?
Если "бяки" по дате - на отдельном компе менял бы дату и проверял расчеты. Если не верны - тогда уже искал бы причину.
 
Привет! Кто же станет рассказывать про свои секреты ограничения функциональности? ))
P.S. Как с деревом - рассчитался?)))
 
Михаил С.
>>> на отдельном компе менял бы дату

В процессе работы системы АСа формируются файлы .ini
В работе задействовано 8 рабочих станций + сервер.
Пока разбираюсь с инфой в ini файлах и как она генерится...


Юрий М
>>>Кто же станет рассказывать...
Ну вот, а так хорошо всё я себе представлял в начале - спрошу, поделяться, и всем будет хорошо! Почему всем - так ведь чужих способов можно багаж набрать! (-:
>>>Как с деревом - рассчитался?)))
/-: С деревом?! Упс, не понял...
Удивление есть начало познания © Surprise me!
И да пребудет с нами сила ВПР.
 
По поводу поделиться: так ведь форум читают и те, кто получит, например, ограниченный (демо) вариант. Почитав эту ветку, он сможет самостоятельно найти засаду)) Вот я о чём))

Про дерево: копыта в залоге?
 
(-8|
Копыта - не, всё нормально, выкупил!
Кстати, аву не могу свою прошлую найти. Точно - поставлю Юлия на аву!

Насчёт поделиться:
"Очевидно, что у разработчиков электронных таблиц должен быть как немалый опыт работы с этими таблицами, так и высокий к ним интерес. Те, у кого небольшой опыт работы, но имеется интерес, являются потенциальными разработчиками. Все, что им необходимо — это приобретение опыта. И если вы читаете эту книгу, то, вероятно, имеет отношение к [потенциальным разработчикам]" Уокенбах(с)

И на этом форуме мы и из-за интереса, и для приобретение опыта. Так чего тогда не делиться? (-:
А так получается, что все кто сообщил Юзеру про Alt+F11 уже предатель - открыл потайную дверь в тайную комнату тайного общества тамплиеров! (-:

Нет, я не в том смысле что "а ну быстро всем выкладывать свои секретные секреты ограничения функциональности!!!"
Просто думается, что поделившись малым получишь большее. И тогда ограничения функциональности будут ОГОГО какими! И-ГО-ГО! (=
Изменено: Ёксель-моксель - 03.09.2013 15:05:08
Удивление есть начало познания © Surprise me!
И да пребудет с нами сила ВПР.
 
Цитата
1. А как бы вы сделали такие "бяки"?
честное слово - поделился бы.
но - кроме как понаставить паролей (ну ясное дело, довольно легко ломаемых) и сделать глобальную обфускацию всех кодов - на большее моей фантазии не хватает, несмотря на характер.
а характер у меня тяжелый, злопамятный и мстительный.
к счастью, всё компенсируется ленью.
фрилансер Excel, VBA - контакты в профиле
"Совершенствоваться не обязательно. Выживание — дело добровольное." Э.Деминг
 
ikki
>>>сделать глобальную обфускацию...

Слово-то какое: "обфускация"! Спасибо. Буду изучать (-:

Обфуска́ция (от лат. obfuscare — затенять, затемнять; и англ. obfuscate — делать неочевидным, запутанным, сбивать с толку) или запутывание кода — приведение исходного текста или исполняемого кода программы к виду, сохраняющему ее функциональность, но затрудняющему анализ, понимание алгоритмов работы и модификацию при декомпиляции.

Кстати по этому слову в поиске нашёл интересную статью:
http://www.nestor.minsk.by/sr/2006/02/sr60201.html
Изменено: Ёксель-моксель - 03.09.2013 19:42:26
Удивление есть начало познания © Surprise me!
И да пребудет с нами сила ВПР.
 
Цитата
В процессе работы системы АСа формируются файлы .ini
В работе задействовано 8 рабочих станций + сервер.
Пока разбираюсь с инфой в ini файлах и как она генерится...
И это все VBA? - похоже, что я нашел самую большую "бяку".  :)
На самом деле абсолютно типичная ситуация - проект живет до тех пор, пока им занимается автор.

Способ защиты - не завязывать бизнес процесс на такой проект, использовать "типовой софт" (1с и т.п.) или быть готовым к тому что бы переделать систему с приходом нового сотрудника.

Документация вероятно то же отсутствует?

Несколько раз в подобной ситуации новый владелец неделю курил старый код, а потом приходил к пониманию, что проще все с начала написать
 
Цитата
кроме как понаставить паролей
Сначала тоже создавал документы с множеством паролей (для защиты от вредителей и для собственного ЭГО).Каюсь.Виноват.
 Но спасибо "Планете" (не подумайте - это не лесть), здесь просто помогают друг-другу, безвозмездно. Теперь создаю без паролей но с учетом вредителей. Создаю так, чтоб в случае уничтожения (умышленного или нет) файла - была резервная копия с последними сохраениями; на случай если снесут формулы:"Вот Вам кнопочка! Нажмите и всё снова ОК." И скажу более того: если пользователь видет, что от него ничего не скрывают, а наоборот открывают все дороги, то желание ломать или нарушать само по себе пропадает. Так что спасибо форуму за тайны и секреты! Ну, а как кто использует полученые знания - это уж пусть будет на их совести.
 
Цитата
использовать "типовой софт" (1с и т.п.)
за остальные не скажу, но типовую конфигурацию 1с совершенно точно можно до такой степени "дорабатывать", "усовершенствовать" и подгонять под все нужды-капризы пользователей, что такое "типовое" внедрение ничем не будет отличаться от полностью "авторского".

соответственно, в нём и чёрт ногу сломит, и "наследники" впоследствии повесятся.
фрилансер Excel, VBA - контакты в профиле
"Совершенствоваться не обязательно. Выживание — дело добровольное." Э.Деминг
 
>>>...и чёрт ногу сломит, и "наследники" впоследствии повесятся...

Да, именно такая перспектива и вырисовывается. С одним лишь нюансом: 1С-ников (как ни странно) больше, чем VBA-шников. Термины-то какие (-:
Так что 1С - наше всё, как ни прискорбно. Придётся изучать мало-помалу.
Удивление есть начало познания © Surprise me!
И да пребудет с нами сила ВПР.
Страницы: 1
Читают тему
Наверх