ЗАДАНИЕ
На примере любой свободно распространяемой программы (shareware), обладающей защитой от своего несанкционированного использования на уровне требования регистрации пользователя путем введения корректного имени и пароля, исследовать качество и механизм функционирования данной защиты.
При этом решить следующие задачи:
1. Выделить в коде исследуемой программы модуль, ответственный за регистрацию пользователя. Выделить участок данного кода, выполняющий функцию принятия решения о корректности введенного пароля.
2. Осуществить жесткий взлом установленной защиты, реализовав отключение защитного кода, путем модификации кода программы, либо путем модификации функции принятия решения о корректности введенного пароля.
3. Выделить в коде программы модуль, ответственный за формирование корректного пароля, соответствующего введенному имени пользователя. Исследовать данный модуль и формально записать алгоритм формирования корректного пароля.
4. Осуществить мягкий взлом установленной защиты, используя некоторый пользовательский идентификатор (имя пользователя) и соответствующий ему корректный пароль, полученный в результате прогонки для выбранного идентификатора алгоритма формирования корректного пароля.
Для решения данных задач рекомендуется использовать следующие средства динамического и статического исследования ПО:
1. Отладчик OllyDbg.
2. Редактор кода HIEW.
3. Интерактивный дизассемблер IDA Pro.
При описании решения данных задач, в курсовой работе должно быть дано подробное пояснение и обоснование каждого из выполняемых действий, представлены ассемблерные коды исследуемых процедур, все команды данных процедур должны быть снабжены комментариями. Должны быть указаны причины выбора того или иного способа решения задачи, причины всех сделанных умозаключений.