بالاخره بعد از مدتها تونستم با ؛
ریوِرس اِنجینیرینگ
باینِری آنالِسیس
اِستاتیک آنالِسیس
و مهندسی معکوس
و بررسی ساختار فایلها ، موفق شدم سیستم رمزگذاری و قفل کانفیگهای برنامههایی مثل NPV Tunnel، HTTP Injector و HA Tunnel رو دیکد کنم ..
⭕️حالا شاید بپرسید «دیکد کردن» دقیقاً یعنی چی؟
خیلی ساده بگم؛ تا قبل از این ، وقتی یک کانفیگ قفل بود ، هیچکس نمیتونست بفهمه داخلش چه خبره ..
فقط اجراش میکرد و بهش اعتماد میکرد ..
اما از این به بعد میشه قفل این کانفیگها رو باز کرد، تمام تنظیمات داخلیشون رو دید، بررسی کرد به چه IP یا دامنهای وصل میشن، چه پروتکلهایی استفاده شده، چه هدرها و تنظیماتی داخلشون وجود داره و در کل دقیقاً فهمید پشت پردهی اون کانفیگ چه اتفاقی داره میوفته ..
شاید الان این موضوع عادی به نظر برسه ، ولی اونایی که دوران حدود دو ماه قطعی و اینترنت ملی رو یادشونه ، میدونن چه حجم عظیمی از کانفیگهای قفلشده توی کانالها و گروهها منتشر میشد. همه مجبور بودن بدون اینکه بدونن داخل اون فایلها چی هست، فقط اجراشون کنن؛ چون هیچ راهی برای بررسی وجود نداشت ..
دقیقاً مشکل همین بود ..
وقتی یک کانفیگ قفل باشه ، شما هیچ راهی برای راستیآزمایی ندارید ...
نمیدونید به چه مقصدی متصل میشه، از چه دامنههایی استفاده میکنه ، آیا فقط یک VPN معمولیه یا تنظیمات اضافهای داخلش قرار داده شده ..
یعنی عملاً مجبورید چشمبسته به سازندهی کانفیگ اعتماد کنید ...
این برنامه ها قرار نیست فقط قفل کانفیگ رو باز کنه؛ هدفش شفافیت و بررسی امنیت هست ...
از این به بعد هر کسی میتونه خودش کانفیگ رو آنالیز کنه و قبل از استفاده ، مطمئن بشه واقعاً امنه یا نه ...
برای من بهعنوان یک برنامهنویس ، رسیدن به این نتیجه از جنبهی فنی خیلی جذاب بود؛ چون این برنامهها ساختار سادهای ندارن و دیکد کردنشون نیاز به مهندسی معکوس و تحلیل دقیق داشت ..
اگر استقبال باشه برنامهها رو میزارم ..
تا همه بتونن کانفیگهای قفلشده رو بررسی کنن و هیچکس مجبور نباشه کورکورانه به فایلهایی که از اینترنت دانلود میکنه اعتماد کنه 🩵