Fetstil Fetstil Kursiv Understrykning linje färgläggning tabellverk Punktlista Nummerlista Vänster Centrerat högerställt Utfyllt Länk Bild htmlmode
  • Forum & Blog
    • Forum - översikt
      • .Net
        • asp.net generellt
        • c#
        • vb.net
        • f#
        • silverlight
        • microsoft surface
        • visual studio .net
      • databaser
        • sql-server
        • databaser
        • access
        • mysql
      • mjukvara klient
        • datorer och komponenter
        • nätverk, lan/wan
        • operativsystem
        • programvaror
        • säkerhet, inställningar
        • windows server
        • allmänt
        • crystal reports
        • exchange/outlook
        • microsoft office
      • mjukvara server
        • active directory
        • biztalk
        • exchange
        • linux
        • sharepoint
        • webbservers
        • sql server
      • appar (win/mobil)
      • programspråk
        • c++
        • delphi
        • java
        • quick basic
        • visual basic
      • scripting
        • asp 3.0
        • flash actionscript
        • html css
        • javascript
        • php
        • regular expresssion
        • xml
      • spel och grafik
        • DirectX
        • Spel och grafik
      • ledning
        • Arkitektur
        • Systemutveckling
        • krav och test
        • projektledning
        • ledningsfrågor
      • vb-sektioner
        • activeX
        • windows api
        • elektronik
        • internet
        • komponenter
        • nätverk
        • operativsystem
      • övriga forum
        • arbete karriär
        • erbjuda uppdrag och tjänster
        • juridiska frågor
        • köp och sälj
        • matematik och fysik
        • intern information
        • skrivklåda
        • webb-operatörer
    • Posta inlägg i forumet
    • Chatta med andra
  • Konto
    • Medlemssida
    • Byta lösenord
    • Bli bonsumedlem
    • iMail
  • Material
    • Tips & tricks
    • Artiklar
    • Programarkiv
  • JOBB
  • Student
    • Studentlicenser
  • KONTAKT
    • Om pellesoft
    • Grundare
    • Kontakta oss
    • Annonsering
    • Partners
    • Felanmälan
  • Logga in

Hem / Forum översikt / inlägg

Posta nytt inlägg


Dekryptera Stored procedure...

Postades av 2002-03-22 13:28:44 - Rickard Andersson, i forum sql-server/msde, Tråden har 11 Kommentarer och lästs av 1007 personer

Hej!

Var ute hos en kund och behövde ändra lite i en stored procedure som gör nåt galet..

Men när jag ska titta på den ser den ut mycket mysko..


exec(decrypt(0x22F1E519B1838846315FEB877F3CE31F01702806C714ACBBECB169571837F868631FD7C.......

Jag har aldrig sett nåt liknande men det kan väl inte vara så hemligt eller?

Hur löser man upp den?

Mvh
Rickard


Svara

Sv: Dekryptera Stored procedure...

Postades av 2002-03-22 14:55:11 - Johan Idstam

Det går inte, man måste ha källkoden till proceduren på annat håll för att ändra i dem om man krypterar dem på servern. Det är för att man ska kunna skydda sitt intellektuella kapital om man säljer standardlösningar.

Om någon gjort så på mitt företag och inte sparat sp'n någon annan stans skulle jag nog halshugga dem ;)

/johan/


Svara

Sv: Dekryptera Stored procedure...

Postades av 2002-03-22 15:08:55 - Rickard Andersson

Men va i...

Läste lite grann hos microsoft om det där också.. Det går inte enligt dom
heller...

Men det är väl klart att det gör??

Det är ingen på mitt företag som gjort den utan nåt som en
konkurrerande lev till oss gjort åt en av våra kunder..

Dom har lovat all källkod till kunden men lämnar aldrig ut den vilket fått
mej att tröttna..

(Dom är dessutom history där numera vilket nog bidrar till besväret..)
Excel dokumentet med vbscript som använder den här spn knäckte jag ju lätt lösenordet på men det här verkar ju lurigare..

Finns det ingen nyckel nånstanns lagrad som svarar mot den här
krypteringen som med ett "enkelt" litet program kan lösa upp det..

eller?

Mvh
Rickard


Svara

Sv: Dekryptera Stored procedure...

Postades av 2002-03-22 15:17:46 - Christoffer Hedgate

Vilken version är det?

Om det gäller SQL Server 2k kan du använda följande lilla enkla metod för att se originalkoden. OBS! Denna kod ändrar definitionen på proceduren, så om du vill ha tillbaks den till originalet så avkommentera de två sista raderna.



SET NOCOUNT ON
go

CREATE PROCEDURE foo
WITH ENCRYPTION
AS
PRINT 'Den superhemliga proceduren'
GO


CREATE TABLE #tempcomments (
ID int PRIMARY KEY NOT NULL
,ctext nvarchar(4000) NOT NULL
)
GO

INSERT INTO #tempcomments
SELECT 1, ctext FROM syscomments WHERE id = object_id('foo')
GO
ALTER PROCEDURE foo
WITH ENCRYPTION
AS
------------------------------------------------------------------------------
------------------------------------------------------------------------------
print 'Jag är en hacker.'
GO

INSERT INTO #tempcomments
SELECT 2, ctext FROM syscomments WHERE id = object_id('foo')
GO

DECLARE @origcryptstr nvarchar(4000)
,@origplainstr nvarchar(4000)
,@knownplainstr nvarchar(4000)
,@knowncryptstr nvarchar(4000)

DECLARE @length int
,@counter int

SELECT @origcryptstr = ctext FROM #tempcomments WHERE ID = 1
SELECT @knowncryptstr = ctext FROM #tempcomments WHERE ID = 2
SELECT @knownplainstr = N'CREATE PROCEDURE foo
WITH ENCRYPTION
AS
------------------------------------------------------------------------------
------------------------------------------------------------------------------
print ''Jag är en hacker.''
'
set @length = datalength(@origcryptstr)
set @origplainstr = replicate(N'A', (@length / 2))
set @counter = 1
while (@counter <= (@length / 2))
begin
SELECT @origplainstr = stuff(@origplainstr, @counter, 1,
NCHAR(UNICODE(substring(@origcryptstr, @counter, 1)) ^
(UNICODE(substring(@knowncryptstr, @counter, 1)) ^
UNICODE(substring(@knownplainstr, @counter, 1)))))
set @counter = @counter + 1
end
select @origplainstr
-- exec ('drop procedure foo')
-- exec (@origplainstr)

På egen risk förstås...


Svara

Sv: Dekryptera Stored procedure...

Postades av 2002-03-22 15:40:33 - Rickard Andersson

MS SQL 7.0 naturligtvis..

Vi hade tänkt uppgradera den till 2000 men nu vetesjuttsingen.. Tänk
om man måste ladda om dom där sp:na.. då går ju inte det om jag fattat
problemet rätt..

Men nu är vi helt klart på rätt väg..

Var har du hittat det där micklet??

Mvh

Rickard


Svara

Sv: Dekryptera Stored procedure...

Postades av 2002-03-22 15:50:03 - Christoffer Hedgate

Kommer ej ihåg, har haft det ett tag. Nån säkerhetssite, eller kanske i bugtraq listan....

Jag har inte provat den själv, men detta ska fungera på SQL Server 7:

...
hmm. Gick inte att posta till forumet. Jag mailar dig istället.


Svara

Sv: Dekryptera Stored procedure...

Postades av 2002-03-22 15:54:28 - Christoffer Hedgate

Annars finns förresten det utmärkta verktyget dSQLSRVD. Ladda ner från http://www.geocities.com/d0mn4r/dSQLSRVD.html. Med det kan du få definitionen på alla de krypterade procedurerna på en gång, i ett script. Bara att ändra vad du vill och sen köra in igen, okrypterat. :)


Svara

Sv: Dekryptera Stored procedure...

Postades av 2002-03-22 15:54:56 - Rickard Andersson

Hmm.. Alltså.. För att jag ska fatta vad du menade..

Det här kan jag köra från Query Analyser..

Print 'Den superhemliga proceduren' ska bytas ut mot
print 'D0010' som den heter eller?

Vad gör print 'jag är en hacker' ? Ingenting eller?

Mvh
Rickard


Svara

Sv: Dekryptera Stored procedure...

Postades av 2002-03-22 16:00:41 - Christoffer Hedgate

CREATE PROCEDURE foo
WITH ENCRYPTION
AS
PRINT 'Den superhemliga proceduren'
GO

Alltså, detta behöver du egentligen inte köra. Det var bara ett exempel. Men detta är alltså den procedur du vill avkoda. Om du vill testa det kan du skapa denna proceduren foo, annars är det ju bara att skippa att skapa proceduren och byta ut foo mot namnet på den procedur du vill avkoda på riktigt.

> Vad gör print 'jag är en hacker' ? Ingenting eller?

Jo, det skriver ut Jag är en hacker. :)
Nej, men allvarligt, det är bara till för att du ska ha en känd sträng vilken du även har i krypterat format, för att kunna dekryptera den andra strängen. Därav att jag la med de två sista raderna som kan lägga tillbaks originalproceduren igen efter att ha skrivit ut den (observera att den t o m krypteras igen).


Svara

Sv: Dekryptera Stored procedure...

Postades av 2002-03-22 16:10:10 - Rickard Andersson

Tack för hjälpen!

Jag återkommer med resultat!

Mvh
Rickard


Svara

Sv: Dekryptera Stored procedure...

Postades av 2002-03-24 11:08:29 - Johan Idstam

Asbra tips!!

Det hamnar i bra-att-ha-lådan.


/johan/


Svara

Sv: Dekryptera Stored procedure...

Postades av 2002-03-26 15:32:31 - Rickard Andersson

Tänkte bara berätta att det där programmet funkade så jäklans bra!!!
Kan helt klart rekommenderas vidare..

Dundertack!

//Rickard


Svara

Nyligen

  • 14:24 CBD regelbundet?
  • 14:23 CBD regelbundet?
  • 14:22 Har du märkt några verkliga fördel
  • 09:09 Vill du köpa medicinska tester?
  • 12:47 Vem beviljar assistansen – kommune
  • 14:17 Någon med erfarenhet av hemstädnin
  • 14:14 Bör man använda sig av en båtförme
  • 14:12 Finns det någon intressant hundblo

Sidor

  • Hem
  • Bli bonusmedlem
  • Läs artiklar
  • Chatta med andra
  • Sök och erbjud jobb
  • Kontakta oss
  • Studentlicenser
  • Skriv en artikel

Statistik

Antal besökare:
Antal medlemmar:
Antal inlägg:
Online:
På chatten:
4 569 616
27 953
271 709
5 693
0

Kontakta oss

Frågor runt konsultation, rådgivning, uppdrag, rekrytering, annonsering och övriga ärenden. Ring: 0730-88 22 24 | pelle@pellesoft.se

© 1986-2013 PelleSoft AB. Last Build 4.1.7169.18070 (2019-08-18 10:02:21) 4.0.30319.42000
  • Om
  • Kontakta
  • Regler
  • Cookies