Tuesday, August 4, 2009

ตรวจสอบหน่วยความจำ(Process)ด้วย Precess Viewer

การตรวจสอบหน่วยความจำ(Process) ส่วนใหญ่ก็อาศัยตัว Task Manager ของตัว Windows นั่นล่ะครับ แต่มันมักจะมีปัญหาตรงที่ว่า ไอ้ไวรัสตัวหลังๆนี่มันรู้ทันเราซะแล้วครับ เลยอาศัยคุณสมบัติของ Windows ที่สามารถปิดการใช้ตัว Task Manger มาปิดกั้นการใช้ของเราซะงั้น พอจะเรียกใช้ก็ดันขึ้นเป็นสีเทาไม่ให้เรียกอีก ไม่เป็นไรครับผมแนะนำว่าไปใช้ตัวนี้แทนก็ได้ครับ ฟรีเหมือนกัน โหลดมาติดเครื่องไว้ก็ดีครับ เผื่อเจอปัญหาโดน Lock Task Manager ก็ใช้ตัวนี้แทนซะเลย หรือถ้าใครติดใจจะกำหนดให้มันมาแทน Task Manager ของ Windows เลยก็ได้ครับ เจ้าตัวที่กล่าวถึงนี่คือโปรแกรม Precess Viewer แนะนำนิดนึงครับว่า เมื่อโหลดมามันจะเป็น Zip ไฟล์ ให้เราเอาออกมาแค่ PrcView.exe ตัวเดียวก็พอครับ

ถ้าให้ดีก็ Copy ตัวนี้ใส่ Thumb Drive ไว้เลยครับ เผื่อไปเจอเครื่องที่มีปัญหาเรียก Task Manager ไม่ได้เราจะได้ใช้ตัวนี้ได้เลยสะดวกดีครับไม่ต้อง Install

หมายเหตุนิดนึงว่าหลังจากเรียกใช้โปรแกรมนี้แล้วถ้าเราเปิด Show All File ไว้จะเห็นไฟล์ชื่อ PRCVIEW.GID เป็น Icon ใสๆ ก็ไม่ต้องตกใจนะครับ เป็นไฟล์ที่โปรแกรมสร้างขึ้นมาเก็บค่า Config ของมันน่ะครับไม่ใช่ไวรัส แต่ประการใด ที่เห็นใสๆ เพราะเป็นไฟล์ที่ Hidden ไว้แต่เราเปิด Show All เลยมองเห็นเท่านั้นเองครับ

เอาล่ะครับเมื่อเราเรียกมันขึ้นมาแล้วก็จะเห็น Process เหมือนๆ Task Manger นั่นล่ะครับ การเชิญตัวไวรัสซึ่งเราไม่ได้ชวนมาให้ออกไปจากหน่วยความจำนี่ก็ใช้การ Click ที่ชื่อ Process ที่เป็นไวรัสแล้วเลือก Kill(เครื่องหมาย X) มันเลยครับ เหมือนกับการ End Process ใน Task Manager นั่นล่ะครับ แค่นี้มันก็โดนเนรเทศ ออกไปจากหน่วยความจำเครื่องเราเรียบร้อยแล้วล่ะครับ

ดาวโหลดโปรแกรม Process Viewer ได้ที่นี่


เครดิต MK-JOB.COM ตลาดงานออนไลน์

จัดการไฟล์ที่ถูกซ่อนด้วย ExplorerXP

ปัจจุบันนี้ไวรัสบางตัว(หลังๆนี่เกือบทุกตัว)ใช้การป้องกันไม่ให้เราดูไฟล์ที่โดนซ่อนไว้ได้
บางครั้งมันจะไม่ยอมให้เราเปิด Show All Files ได้ บางตัวเล่นกันถึงแอบ Folder Options เลย
ตอนนี้เราแก้ปัญหาด้วยเครื่องมือตัวนี้ก่อนครับ เจ้าตัวที่ว่านี้ชื่อว่า Explorer XP
ความสามารถของมันคือมองเห็นไฟล์ได้ทั้งหมดไม่ว่าจะโดนแอบยังไง
เราก็ใช้เจ้าตัวนี้ล่ะครับเข้าไปหาไฟล์ที่ต้องการลบ เหมือนกับเข้าทาง My Computer นั่นล่ะครับ
แต่มันสามารถมองเห็นไฟล์ที่แอบไว้ได้ครับ สำหรับเจ้าตัวที่โหลดมานี่จะเป็นไฟล์แบบ Install ก่อน
แต่ผมลองดูแล้วมันเป็น Portable ด้วยนะครับ คือหลังจาก Install เสร็จแล้ว
ให้เราเข้าไปใน Folder ที่มัน Install ไว้ ซึ่งโดยทั่วไปจะเป็น "C:\Program Files\ ExplorerXP\"
แล้วเราสามารถ Copy เฉพาะไฟล์ ExplorerXP.exe ใส่ไว้ใน Thumb Drive
เพื่อนำไปใช้ ที่เครื่องอื่นๆโดยไม่ต้อง Install อีกได้เลยครับ
แต่แนะนำว่าให้สร้าง Folder ใน Thumb Drive ให้มันอยู่นิดนะครับ
เพราะในการเรียกใช้งานมันจะสร้างไฟล์ เก็บค่าของมันประมาณ 3 ไฟล์ขึ้นมาด้วย
ถ้าไม่ใส่ไว้ใน Folder เดี๋ยวจะงงได้ครับว่าไฟล์มาจากไหน

ดาวโหลด ExplorerXp Setup

เครดิต MK-JOB.COM ตลาดงานออนไลน์ งานราชการ งานเอกชน งานรัฐวิสาหกิจ งานฟรีแลนซ์ งาน Part-time หางานสมัครงาน ลงประกาศรับสมัครงานฟรี ลงประกาศหางานฟรี

Thursday, July 30, 2009

ข่าวประกาศรับสมัครงานใหม่







หัวข้อ เข้าดู
วิธีกำจัด Virus : Win32 Kryptik.FT
How to remove vse432.exe (Win32 Kryptik.FT : Detect by NOD32)
Vse432.exe
MD5 : bae4f0d6f9819eddbd2aa8755d39b5f3
SHA1 : 338c247ed534c2aa2ae19ce9dbc42faac61d2879

====================================================

ต่อเนื่องมาจาก virus cfxer.exe ( Win32 AutoRun.KS )
เนื่องจาก virus ตัวนี้ได้ download ไฟล์ ver.exe และเมื่อไฟล์ ver.exe ทำงาน ได้สร้างไฟล์ vse432.exe (Win32 Kryptik.FT) ไว้ใน
C:\RECYCLER\S-1-5-21-0243336031-4052116379-881863308-0851\vse432.exe

เพิ่มค่า run ใน registry คือ
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
12CFG914-K641-26SF-N32P = "C:\RECYCLER\S-1-5-21-0243336031-4052116379-881863308-0851\vse432.exe"

ซึ่งใน RECYCLER เราจะมองไม่เห็นไฟล์ vse432.exe ต้อง Zip รูป recycle bin หรือต้องใช้โปรแกรม ExplorerXP เปิดดูจึงจะมองเห็นครับ
Virus ตัวนี้ Remote host ไปยัง newss.alwaysproxy.info ทาง port 1199


-------------------------------------------------------------------------------------
วิธีกำจัด virus vse432.exe (Win32 Kryptik.FT : Detect by NOD32)
-------------------------------------------------------------------------------------

1. ตัดการเชื่อมต่อ internet แล้วทำตามขั้นตอนการลบ virus cfxer.exe วิธีลบ
2. เปิดโปรแกรม ExplorerXP เข้าไปที่ C:\RECYCLER แล้ว click รูป Recycle bin หมายเลข
S-1-5-21-0243336031-4052116379-881863308-0851 กดปุ่ม Shift + Del

3. ใช้ ExplorerXP เข้าไปลบไฟล์ ver.exe ที่อยู่ใน C:\Documents and Settings\ชื่อที่ใช้ logon\ver.exe และถ้ามีไฟล์ .exe ตัวอื่นๆอยู่ด้วยให้ลบให้หมดเลยครับ (ลบ = Shift+Del)

4. เปิดโปรแกรม Hijack This ให้ fix check ที่
HKCU\..\Run: [12CFG914-K641-26SF-N32P] C:\RECYCLER\S-1-5-21-0243336031-4052116379-881863308-0851\vse432.exe เพื่อลบค่า Run ใน Registry + Msconfig
5. สุดท้ายอย่าลืม คือ ติดตั้งโปรแกรม CPE17 เพื่อป้องกัน Autorun

ขออภัยที่ไม่มีรูปภาพตัวอย่างนะครับ ไม่เข้าใจตรงไหนโพสต์ถามได้นะครับ
จบแล้วครับวิธีแก้ virus vse432.exe (Win32 Kryptik.FT)

Credit http://www.mk-job.com/bbs

Wednesday, July 29, 2009

วิธีกำจัด virus cfxer.exe ( Win32 AutoRun.KS )
วิธีกำจัด virus cfxer.exe ( Win32 AutoRun.KS )
How to remove cfxer.exe (Win32 AutoRun.KS : Detect by NOD32)

cfxer.exe
MD5 : 215B4DAD03AE4E05F6AB5F61F3106284
SHA1 Hash :E23A4547C2FE7B8DE8D98A6FA0A055A45ED9D7C8

ชื่ออื่นๆ ของแต่ละค่าย
AntiVir > TR/Crypt.XPACK.Gen
Avast > Win32:Trojan-gen {Other}
AVG > Generic12.BIUM
BitDefender > Packer.Krunchy.B
CAT-QuickHeal > Trojan.Pakes.muc
eSafe > Win32.Packed_Krunchy
F-Prot > W32/Heuristic-210!Eldorado
F-Secure > Trojan:W32/Agent.JBO
Kaspersky > Trojan.Win32.Pakes.muc
McAfee > Generic.dx
Microsoft > Trojan:Win32/Ircbrute
NOD32 > Win32 AutoRun.KS
Norman > W32/Packed_Krunchy.A
Panda > Generic TrojanSophos > Mal/Generic-A
Symantec > W32.Spybot.Worm
TrendMicro > TROJ_IRCBRUTE.BT

==================================================

จากการเก็บตัวอย่าง virus มาทดสอบ เมื่อ Run ไฟล์ cfxer.exe พบว่ามีการสร้างไฟล์อยู่ใน recycle bin
c:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\cfxer.exe
c:\ Autorun.inf

คำสั่งภายใน autorun.inf
[autorun]
open=RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\cfxer.exeicon=%SystemRoot%\system32\SHELL32.dll,4action=Open folder to view filesshell\open=Openshell\open\command=RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\cfxer.exeshell\open\default=1

และมีการสร้าง Registry ขึ้นมาอยู่ที่
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{28ABC5C0-4FCB-11CF-AAX5-81CX1C635612}StubPath = "c:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\cfxer.exe"

มีการ remote host ทาง port 49932 ไปยัง IP 211.95.72.84 ในประเทศจีน


เมื่อวาน 21:58

ใน RECYCLER ถ้าเปิดเข้าไปดูจะไม่เห็นไฟล์อะไรอยู่ในถังขยะ ต้องลอง Zip ไฟล์ ถึงจะเห็นไฟล์ cfxer.exe และ desktop.ini อยู่ใน RECYCLER ดังภาพ ก่อน zip กับ หลัง zip หรือต้องดูด้วยโปรแกรม ExplorerXP จึงจะเห็นครับ



ถ้าเครื่องที่ติด virus นี้ ต่อ internet อยู่ virus จะdownload script ไว้ที่ C:\Documents and Settings\Name (ชื่อที่ใช้ logon) ดังนี้ (ซึ่งถ้าเปลี่ยนชื่อไฟล์เป็น .txt จะเห็น script download virus อยู่ภายใน)
tvs2.exe
uac.exe
ukmx.exe
vmscon.exe
เพื่อโหลด virus ตัวอื่นๆ เช่น Download ver.exe (Win32/Small.NFH)
http://bestphotocard.com.p4.hostingprod.com/na.na
http://bestphotocard.com.p4.hostingprod.com/iefn.jx
http://bestphotocard.com.p4.hostingprod.com/ac.cc
http://zonetech.info/ver.exe ( อย่า download มาเล่นนะครับ เดี๋ยวจะหาว่าไม่เตือน)
และเมื่อไฟล์ ver ถูก run จะสร้างไฟล์ vse432.exe อยู่
c:\recycler\s-1-5-21-0243336031-4052116379-881863308-0851\vse432.exe(Win32/Kryptik.BF)
ส่วนวิธีแก้ click link นี้ครับ vse432.exe(Win32/Kryptik.BF)



---------------------------------------------------------------------------------
วิธีกำจัด virus cfxer.exe ( Win32 AutoRun.KS : Detect by NOD32 )
---------------------------------------------------------------------------------

ผมจะไม่ค่อยเน้นรูปภาพ ต้องขออภัยนะครับ
1.ตัดการเชื่อมต่อ internet และ เอา flash drive ออกจาก USB port ก่อน
2. ติดตั้งโปรแกรม ExplorerXP และ Unlocker ให้เรียบร้อย
3. เปิดโปรแกรม ExplorerXP เข้าไปที่ไดว์ C:\RECYCLER\ แล้ว click ที่
RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\
แล้วเลือกเมนู Unlocker จะขึ้นหน้าต่างดังภาพ ให้ click ที่ explorer แล้ว กดปุ่ม Unlock



4. จากนั้น Click ที่ ถึงขยะเลข S-1-5-21-1482476501-1644491937-682003330-1013 แล้วกดปุ่ม Shift+Del
5. เข้าไปที่ไดว์ C:\ โดยใช้ โปรแกรม ExplorerXP แล้ว Delete autorun.inf
6. ติดตั้งโปรแกรม CPE17 แล้วค่อยเสียบ Flashdrive เพื่อกำจัด autorun.inf และ cfxer.exe ที่อยู่ใน folder RECYCLER



7. Delete folder RECYCLER ใน FlashDrive (ใน FlashDrive ต้องไม่มี RECYCLER ถ้ามีให้สงสัยว่าเป็น virus)
8. click ที่เมนู start > run พิมพ์ regedit เลือกตามนี้
HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{28ABC5C0-4FCB-11CF-AAX5-81CX1C635612}
Delete ส่วนของ StubPath: "c:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\cfxer.exe"

จบแล้วครับ วิธีแก้ virus cfxer.exe (Win32 AutoRun.KS : detect by NOD32)
คำแนะนำ : อย่าลืม update antivirus ให้เป็นปัจจุบันด้วยนะครับ


Credit http://www.mk-job.com/bbs

คัดลอกไปที่คลิปบอร์ด

ตลาดงานออนไลน์ MK-JOB.COM

ยินดีต้อนรับเข้าสู่เว็บไซต์ตลาดงานออนไลน์
www.mk-job.com
งานราชการ งานรัฐวิสาหกิจ งานเอกชน งานฟรีแลนซ์ งานPart-time อัพเดททุกวัน
เข้าสู่เว็บไซต์ Click

Thursday, April 30, 2009

คำสั่ง Batch File ที่ควรรู้จัก

ในหัวข้อนี้ผมจะเขียนถึงคำสั่ง Batch File ที่ไม่ง่ายและไม่ยากแม้มือใหม่ก็สามารถทำได้
ผมจะคัดเอาคำสั่งที่ใช้งานกันบ่อย ๆ และง่าย ๆ แต่ว่าได้ผล เมื่อผมอธิบายหมดแล้วผมจะ
ทำ วีดีโอ ซัก 1 ตัวอย่างเพื่อให้มีความเข้าใจมากขึ้น มาเริ่มกันเลยนะครับ

ในการเขียน Batch File ทุกครั้ง เราจะต้องเขียนใน Notepad (สำหรับผมว่าง่ายดี)
เมื่อเราเขียนคำสั่งตามที่เราต้องการหมดแล้ว ก็ทำการ save นามสกุลเป็น .bat

คำสั่งแรก @Echo
เป็นคำสั่งที่แสดงผล โดย จะ มี on กับ off ตาม on ก็คือให้แสดงหน้าต่ง CMD ส่วน off ก็ตรงกันข้าม
การที่เราจะเขียนคำสั่งใดก็ตามเราต้องเริ่มคำสั่งนี้ก่อนเสมอ เพื่อความชัวหรือป่าว
ตัวอย่างในการเขียน
@Echo on "ให้แสดงหน้าจอ CMD"
Echo THAILAND "ให้แสดงคำว่า THAILAND"
Pause "ให้หยุดการทำงานก่อน ก่อนที่จะทำงานคำสั่งต่อไปเราต้องกด Enter"

คำสั่ง Call
เป็นคำสั่งที่เรียก Batch file หรือ File exe ก็ได้ เพื่อให้ขึ้นมาทำงาน
ตัวอย่างในการเขียน
call c:\virus.bat "จะเป็นการเรียน Virus.bat" ขึ้นมาทำงาน

คำสั่ง Attrib
เป็นคำสั่งที่เป็นการซ่อนคุณสมบัติของไฟล์ให้เป็น Hidden ก็เป็นส่วนหนึ่งไวรัสซ่อนตัวไว้
ส่วนมากถ้าเราจะซ่อนไฟล์ก็จะไปที่ Tool> Folder Options> View> Show Or Not
ตัวอย่างในการเขียน
Attrib +r +h C:\Virus.txt "ให้ไฟล์ Virus.txt มีคุณสมบัติเป็น Hidden"

คำสั่ง Del
เป็นคำสั่งที่สั่งให้มีการลบไฟล์ที่เราต้องการ
ตัวอย่างในการเขียน
Del c:\Virus.txt "ให้ทำการลบ File Virus.txt ที่ไดร์ C:"

คำสั่ง Start
เป็นคำสั่งที่เรียกโปรแกรมขึ้นมาทำงานตามที่เราต้องการ
ตัวอย่างในการเขียน
start/max mspaint "เป็นสั่งให้มีการเปิดโปรแกรม patin ให้มีขนาดเต็มจอ ถ้าต้องการย่อให้ใช้ min"

คำสั่ง Goto
เป็นคำสั่งที่ให้ทำงานตามที่เรากำหนดไว้ส่วนมากจะเป็นลักษณะให้ทำงานวนไปวนมาให้เครื่องทำงานหนักจนเครื่อง
ไม่สามารถที่จะทำงานต่อไปได้หรือว่าค้างไปเลย
ตัวอย่างในการเขียน
:loop
start/min mspaint "เป็นการสั่งให้เปิดโปรแกรม Paint จะกว่าเครื่องจะค้าง"
goto loop

คำสั่ง Format
เป็นคำสั่งที่สังให้ Format Drive ต่าง ๆ ตามที่เราต้องการยกเว้น Drive ที่เก็บ Windows และกำลังรันอยู่
ตัวอย่างในการเขียน
Format D: /q /y "ให้ทำการ Format Drive D: แบบรวดเร็วและตอบตกลงโดยไม่ต้องถาม"



คำสั่ง shutdown
เป็นคำสั่งที่สั่งให้มีการปิด หรือ รีสตาร์ทเครื่อง โดยเราสามารถกำหนดเวลาตามที่เราต้องการได้
ตัวอย่งในการเขียน
Shutdown /s /t 60 /f /c "Shutdown 60 Sec" สังให้ปิดเครื่องอีก 60 วินาที
ความหมายแต่ละพารามิเตอ
/s สั่งให้ปิดเครื่อง
/r สั่งให้ณีสตาร์ทเครื่อง
/t กำหนดระยะเวลาเป็นวินาที
/c แสดงข้อความ

คำสั่ง Tskill
เป็นคำสั่งที่สามารถสั่งปิดการทำงานของโปรแกรได้เลยขณะที่ทำงาน Processes อยู่
ตัวอย่างในการเขียน
Tskill Winamp "ปิดโปรแกรม Winamp"

คำสั่ง Reg
เป็นคำสั่งในการปรับค่า Registry โดยจะมี add และ delete ต่อท้าย Reg (เอาไว้ผมจะมาเขียนเกี่ยวกับ Registry
ให้ละเอียดกว่านี้เดี่ยวเอาตัวอย่างไปก่อนนะครับ)
ตัวอย่างในการเขียน
Reg add
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisbleTaskMgr /t REG_DWORD /d 1 /f "กำหนดให้มีการสร้าง DisbleTaskMgr"
ความหมายของพารามิเตอร์
/v กำหนดชื่อคีย์
/d กำหนดค่า
/t กำหนดชนิดของคีย์
/f กระทำโดยไม่มีการแจ้งเตือน

คำสั่งข้างบนนี้เป็นแค่ส่วนหนึ่ง แต่แค่นี้ก็สามารถที่จะเขียนให้มีความเป็นอันตราย แต่ถ้าเราจะเอาไปใช้ในทางสร้างสรรค์
คำสั่งข้างบนนี้ก็ช่วยได้เยอะเหมือนกัน ถ้าเรารู้จักใช้ไปในทางที่มีประโยชน์ ที่เหลือก็ต่อยอดกันเอาเองนะครับ

รวม Defualt Password Rounter

Prestige 660HW-T1 Admin 1234

Prestige 660R-T1 Admin 1234

Planet ADE-4100(Home gateway) admin epicrouter

modem asus(DSL Router) admin admin

modem asus4(ADSL Router) admin admin

Biilion BIPAC 7100G(Home Gateway) admin passward

Billion BIPAC 711(Home Gateway) admin password

Billion Zyxel 645(Prestige 645) admin 1234

BiPAC 5200S true true

BiPAC 5102S admin admin

Wireless-G ADSL router admin epicrouter

Dlnik306(Home Gateway) admin

DSL-500G admin admin

Smartlink SCA-100(Home Gateway) admin epicrouter

SMC 7804 Wireless Router smcadmin

SMC 7901 smcadmin

SMC7401BRA(Home Gateway) admin barricade

AAM6000EV/Z2 admin admin

ADSL Modem(tot) admin 1234

ADSL Modem(true) admin admin

ADSL Modem(true) admin 1234

CTC Union(Viking)ของtrue root root

GS8100(viking)ของtot admin tot

GS8100(viking)ของMaxnet admin TTT

GS8100(viking)ของtrue admin admin

KD318-EU(viking)ของ cat telecom admin adslroot

DSL-G604T admin tot

Adsl Modem/router admin admin

Wireless ADSL Modem/Router admin admin

Adsl modem(TTT) admin 1234

MT840(Maxnet) admin admin

DSL-2640T(True) admin admin

>Log In(BuddyB) Admin Admin

AAM6010EV admin admin

ปุ่ม F1 - F12

ปุ่ม F1 - F12
ใครเคยใช้ครบบ้างครับ

ตัวอย่างของผมที่ใช้

F1 ==> Help โปรแกรมต่างๆ รวมถึงของ windows
F2 ==> Rename
F3 ==> Search
F4 ==> Alt+F4 ปิดโปรแกรม
F5 ==> Reload , Refresh ของ Browser
F6 ==> Address Bar ของ Browser
F7 ==> ????? ไม่เคยใช้
F8 ==> เข้า Safe Mode ตอนมีปัญหา
F9 ==> Setup Deaults ใน BIOS
F10 ==> Save & Exit ใน BIOS
F11 ==> Full Screen ของ Browser
F12 ==> Page view ของโปรแกรม Dream.. , FireBug addon Firefox

การทำ Protected CD

การทำ Protected CD
Copy Protection คือ วิธีการป้องกันการคัดลอก ทำสำเนา หรือที่เราเรียกกันว่า copy นั่นแหล่ะครับ ที่ผู้ผลิตหรือเจ้าของ software หาวิธีไม่ให้มีการก๊อปปี้กันได้อย่างง่ายๆ ซึ่งการป้องกันไม่ให้ทำการก๊อปปี้ได้นั้น จะต้องประกอบไปด้วยปัจจัยของ 3 ส่วนนี้ (จะขาดไปอย่างใดอย่างนึงไม่ได้) คือ

1. Dependency on External Action (ขึ้นอยู่กับการกระทำจากภายนอก – นักภาษาศาสตร์ วานบอกคำแปลที่สละสลวยให้ด้วยก็จะเป็นพระคุณอย่างสูงครับ) เช่น ตัวโปรแกรมต้นฉบับจะยอมทำงานก็ต่อเมื่อมีการกระทำร่วมกันหรือสั่งงานมาจาก guard module (ตัวป้องกัน) ด้วย วิธีการที่ใช้ในที่นี้ คือ การเข้ารหัส หรือ Encryption ครับ โปรแกรมจะยอมทำงานก็ต่อเมื่อมันมีตัวถอดรหัสมาด้วย

2. The Guard Module หรือ ตัวป้องกันแบบจับต้องสัมผัสไม่ได้ จะเป็นตัวที่อนุญาตให้โปรแกรมทำงานได้ ด้วยการเช็คค่าเริ่มต้น หรือ key ที่ได้กำหนดแล้วว่าเป็นค่าของตัวต้นฉบับจริง (Authentic key) การทำงานของตัว Guard Module นั้น จะต้องมีการทำงานที่ซับซ้อนมาก เพื่อไม่ให้เราสามารถรู้ถึงกรรมวิธีการทำงาน หรือ ลอกเลียนแบบการทำงานได้ หรือ ไปหลอกให้มันทำงานได้ ถ้าปราศจากค่าเริ่มต้น หรือตัว Authentic Key นี้ แต่เหนือฟ้าก็ยังมีฟ้าและอวกาศครับ ถ้าตัว guard module มีการ protect ที่ไม่แข็งแรง ก็เรียบร้อยโรงเรียนคอมฯ ครับ หน้าที่ของ Module Guard คือ
• Key Detection ตรวจจับหา Authentic Key
• Initialization
• Code Security
• Debug Trapping

3. The Physical Key หรือ ตัวป้องกันทางกายภาพแบบจับต้องสัมผัสได้ ซึ่งคนที่ซื้อ software จะได้รับอุปกรณ์เหล่านี้ เพื่อแสดงถึงความเป็นเจ้าของ และ มีสิทธิ์ในการใช้ software ลิขสิทธิ์นั้น ซึ่งอาจเป็นอุปกรณ์ในหลายๆรูปแบบ เช่น
• original CD
• key diskette
• a dongle or a "smart card" หรือ Keylock ที่เอาไว้เสียบที่ com port หรือ printer port หรือ USB port.
• Hard Disk
• Plug-in board
• Personal Characteristics (finger prints, voice prints or retinal images) คุณลักษณะส่วนตัวของเจ้าของโปรแกรม เช่น ลายนิ้วมือ เสียง รูปแบบของเลนส์ดวงตา หรือ Retinal image

วิธีที่ใช้ในการแก้ไข Protection

Reverse Engineering วิธีการย้อนรอย

โดยการ disassembling โปรแกรม เพื่อดูว่ามันทำงานอย่างไร แล้วเขียนโปรแกรมใหม่โดยไม่ต้องคัดลอกจากตัวเก่าเลย วิธีนี้เสียเวลามาก และ ยุ่งยากซับซ้อน

Creating a "Cracked Copy"

สำหรับโปรแกรมที่ใช้วิธีป้องกันแบบ guard module นั้น สามารถก๊อปปี้ได้โดยการสร้างโปรแกรมหรือตัว Crack เพื่อไปยกเลิกการ protection ก็คือไปหลอกตัว guard module นั่นเอง ไม่ให้มีการตรวจจับว่ามีการ protection ซึ่งตัวโปรแกรม CloneCD นั้นชอบมากเลย แผ่นไหน protect ด้วยวิธี guard module CloneCD ก๊อปปี้ผ่านฉลุยครับ

Copying the key

ก็คือการทำ keydisk นั่นแหล่ะครับ ต้องใช้วิธีก๊อปปี้ keydisk ด้วยโปรแกรมที่สามารถก๊อปปี้แบบ synchronized bit ครับ คือ ต้นฉบับว่ายังไง ผมมีหน้าที่ลอกตามอย่างเดียว ต้นฉบับบอกว่า sector ตรงนี้เสีย โปรแกรมนี้ก็จะลอกไปแบบเสียๆด้วย ซึ่งอันที่จริงแล้ว จุดที่บอกว่าเสียนี่แหล่ะครับ ตัว protect เราดีๆนี่เอง ถ้าเป็น program ก๊อปปี้ธรรมดาก็จะสั่งหยุดไม่ให้มีการก๊อปปี้ต่อ โปรแกรมที่เข้าข่ายนี้ก็เช่น Anadisk ครับ

Fooling the Protection

วิธีนี้จะไปหลอก module guard ว่าเจอค่าตัวต้นฉบับจริงหรือ Authentic key แล้ว โดยอาศัยโปรแกรมที่ฝังอยู่ในหน่วยความจำเป็นตัวหลอก เมื่อ module guard มีการตรวจจับ หรือ เช็คค่า Authentic key

แต่ละบริษัทนั้น เขาป้องกันการ copy กันยังไงบ้าง แล้วทำกันยังไง

1. Cactus Data Shield โดยบริษัท MidBar Tech

Midbar เป็นบริษัทของเอกชนตั้งอยู่ในเมือง Tel Aviv ของประเทศอิสราเอล เป็นบริษัทที่ความชำนาญในการออกแบบป้องกันการคัดลอกข้อมูล โดยเฉพาะเทคโนโลยีที่เรียกว่า EMT หรือ Embedded Masking Technology ซึ่งเป็นมาตรฐานในการป้องกันการก๊อปปี้ โดยเฉพาะพวก CD, DVD ไม่เฉพาะพวก CD เพลงต่างๆเท่านั้น แต่ยังรวมถึงพวกซอฟท์แวร์ และ CD ภาพยนต์ด้วย

Cactus Data Shield เป็นรูปแบบการป้องกันการคัดลอกหรือการละเมิดลิขสิทธิ์ ผู้ผลิตสามารถผลิต CD ที่มีการป้องกันแบบนี้ได้อย่างง่ายดาย ขั้นตอนไม่ซับซ้อน โดยเฉพาะ CD เพลง และ CD เพลงที่มีการป้องกันด้วยวิธีนี้ สามารถเล่นกับเครื่องเล่น CD ได้ทุกเครื่อง และ คุณภาพของเสียงที่ได้ก็จะอยู่ในเกณฑ์ที่ดีมากด้วย

การป้องกันแบบ Cactus Data Shield นั้น สร้างขึ้นโดยอาศัยพื้นฐานมาจาก EMT หรือ Embedded Masking Technology นวัตกรรมที่ใช้ป้องกันการคัดลอกสื่อ digital ต่างๆ เช่น CD และ DVD เทคโนโลยีนี้เป็นแบบ Transparent หรือ ไม่ต้องอาศัยตัวกลางใดๆในการป้องกัน (ความเห็นของผมเอง) ดังนั้นการป้องกันชนิดนี้จึงไม่มีความจำเป็นต้องมีซอฟท์แวร์ช่วย ไม่ต้องมีอุปกรณ์เสริมอื่นๆ อาทิเช่น keydisk หรือ keylock ไม่ต้องมีการเปลี่ยนแปลง หรือ modify อุปกรณ์อื่นใดอีก

หลักการทำงาน...

Cactus Data Shield มีการป้องกันที่ค่อนข้างจะฉลาด คือ การไปทำให้เครื่องอ่านเกิดความสับสนโดยการทำให้ TOC หรือ สารบัญของตัว CD มีการบันทึกว่าเกิดความผิดพลาดทั้งที่ตำแหน่งเริ่มต้น และ เกิดความผิดพลาดที่ความยาวของ track สุดท้าย เพราะฉนั้น CD (โดยทั่วๆไป แทบจะทุกเครื่อง) จะหยุดการทำงานเมื่อมีการอ่านเจอค่าเหล่านี้

ป้องกันการคัดลอกได้ 100% หรือเปล่า?

เสร็จ Plextor กับ CloneCD ครับ สำหรับการ protected ด้วย Cactus Data Shield แต่ถ้ากับ writer หรือ เครื่องเล่น CD ยี่ห้ออื่นๆ Cactus Data Shield ก็ยังทำหน้าที่ในการป้องกันการคัดลอกได้เป็นอย่างดีครับ

2. CD-Cops โดยบริษัท Link Data Security

บริษัท Link Data Security ก่อตั้งขึ้นในปี 1982 โดยชาวเดนมาร์คและในปี 1984 ก็ได้ออกโปรแกรม Cop's Copylock สำหรับ DOS ออกมาจำหน่าย

บริษัท Link Data Security มีผลิตภัณฑ์ที่สามารถป้องกันการคัดลอก ภายใต้การทำงานของระบบ DOS หรือ Windows หรือ NT ซึ่งการทำการป้องกันการคัดลอกนี้สามารถทำได้ในสื่อหลายๆอย่าง ไม่ว่าจะเป็น diskettes, CD, DVD, หรือ ผ่านระบบ internet ก็ยังได้ โดยที่คุณจะต้องมีแผ่นดิสค์ตัวต้นฉบับ หรือ CD ตัวต้นฉบับ หรือ DVD ตัวต้นฉบับ หรือ หมายเลขเครื่อง หรือ เลขหมายผลิตภัณฑ์ เช่น serial number ในการแสดงสิทธิ์การเป็นเจ้าของผลิตภัณฑ์นั้นๆ

CD-Cops สามารถทำงานได้ภายใต้ระบบปฎิบัติการ DOS, Windows 3.1, 3.11, 95 & 98, รวมทั้งระบบปฎิบัติการ NT, OS2 และ อีกหลายๆตัวในระบบ network ด้วย

หลักการทำงาน...

วิธีการป้องกันของ CD-Cops ผมว่าพวกเราน่าจะคุ้นเคยกันพอสมควรนะครับ ซึ่งมีหลักการทำงาน คือ เมื่อเราได้แผ่น CD ตัวต้นฉบับมา และ ทำการ install จะมีการถามถึง serial number หรือ access code หรือ รหัสในการใช้งาน เมื่อเราป้อนรหัส หรือ serial number เรียบร้อยแล้ว เราก็จะสามารถใช้งานตัวโปรแกรมนั้นได้ โดยที่ข้อมูลจะอยู่บน CD หรือ เก็บลง harddisk ก็ได้ แต่มีข้อแม้ว่าตัว CD ต้นฉบับจะต้องอยู่ใน drive ด้วย ตัวโปรแกรมถึงจะทำงานได้

การสังเกตว่ามีการป้องกันแบบ CD-Cops คือ จะมีไฟล์ CDCOPS.DLL อยู่ในไดเรคทอรี่ที่เราติดตั้งโปรแกรม รวมถึงไฟล์ที่มีนามสกุล .GZ_ และ .W_X อยู่ด้วย

ป้องกันการคัดลอกได้ 100% หรือเปล่า?

การป้องกันแบบ CD-Cops สามารถป้องกันการคัดลอกได้ดีโดยเฉพาะกับโปรแกรม CloneCD แต่เหนือฟ้าก็ยังมีฟ้าครับ ยังมีโปรแกรมที่สามารถก๊อปปี้การป้องกันแบบนี้ได้โดยเฉพาะโปรแกรมพวก decrypt protected files

3. DiscGuard โดยบริษัท TTR Technologies Inc.

บริษัท TTR Technologies ก่อตั้งขึ้นในปี 1994 มีตัวแทนจำหน่ายทั้งใน ยุโรป ตะวันออกกลาง อิสราเอล จีน และ สิงคโปร์

DiscGuard ป้องกันการก๊อปปี้โดยการใส่ "signature" หรือ “ลายเซ็น” ที่มีรูปแบบเฉพาะในระหว่างการผลิต ลงไปใน CD เลย ซึ่งการใส่ signature นี้ ทำให้มีผลต่อตัว software ในแผ่น 2 อย่าง คือ

- ไฟล์หลักที่ใช้ในการทำงานในแผ่น CD ที่มีการป้องกันแบบ DiscGuard นี้ จะถูกเข้ารหัส หรือ encrypted ไว้

- เมื่อลายเซ็น หรือ signature นี้ถูกปั๊มลงไปในแผ่น CD โดยตรงเลยนั้น ทำให้ไม่สามารถทำการก๊อปปี้ signature หรือ ลายเซ็นนี้ได้โดยการ write แผ่นแบบทั่วๆไป

หลักการทำงาน...

การทำงานของการป้องกันแบบนี้ คือ เมื่อมีการติดตั้ง หรือ ใช้งานโปรแกรม จะมีการตรวจหา authentic disc หรือ ตัวต้นฉบับ ถ้ามีการตรวจพบลายเซ็น หรือ signature โปรแกรมก็จะทำงานต่อไปได้

หลักในการสร้าง CD ให้มีการป้องกันแบบ DiscGuard นั้น จะต้องประกอบขั้นตอน 3 อย่าง คือ

A.Protection การป้องกันโดยใช้ซอฟท์แวร์ TTR's DG-Protector ซอฟท์แวร์ตัวนี้จะเข้ารหัสไฟล์พวก executable files (หรือไฟล์ประเภท .EXE's) และ เพิ่มความสามารถในการตรวจหาลายเซ็น หรือ signature ที่สร้างขึ้นมาโดย DiscGuard

B.Premastering จำลองการสร้างตัวแม่แบบ

C.Mastering สร้างตัวแม่แบบ เพื่อเป็นต้นแบบ หรือ โมลด์ในการผลิตแผ่น CD ที่ได้ทำการใส่ลายเซ็น หรือ signature เรียบร้อยแล้ว

หลักการสังเกตว่าแผ่น CD มีการป้องกันแบบ DiscGuard คือ จะมีไฟล์ IOSLINK.VXD และ IOSLINK.SYS อยู่ในแผ่น CD หรือ ในไดเรคทอรี่ที่เราติดตั้งโปรแกรม

ป้องกันการคัดลอกได้ 100% หรือเปล่า?

DiscGuard ก็เป็นตัวป้องกันอีกตัวหนึ่งที่ไม่สามารถใช้ CloneCD ในการก๊อปปี้ได้ แต่ก็ยังมีซอฟท์แวร์ตัวอื่นอีกที่สามารถใช้ก๊อปปี้แผ่น CD แบบนี้ได้อยู่ครับ

4. LaserLock โดยบริษัท MLS LaserLock International

บริษัท MLS LaserLock International ตั้งขึ้นในปี 1989 อยู่ที่เมือง Thessaloniki ในประเทศกรีซ MLS LaserLock International เป็นบริษัทแรกที่ได้ทำการพัฒนาซอฟท์แวร์ที่สมบูรณ์แบบในการป้องกันการก๊อปปี้ หรือ คัดลอก แผ่น CD ซึ่งวิธีการป้องกันแบบ LaserLock ก็ได้รับการยอมรับจากบริษัททั่วโลกมาตั้งแต่เมื่อ 4 ปีที่แล้ว

LaserLock ใช้วิธีการใส่รหัส (encrypted) ในตัวซอฟท์แวร์ และ ใช้แสง laser ยิงไปที่ผิว CD แม่แบบ หรือ ต้นแบบที่อยู่ในระหว่างการผลิต ซึ่งด้วยวิธีการนี้ทำให้การคัดลอก หรือ ก๊อปปี้ทำได้ยากขึ้น

ขั้นตอนในการผลิตแผ่น CD ที่มีการป้องกันแบบนี้ ผมขอผ่านไปเลยนะครับ เพราะว่ายุ่งยากเอาเรื่องเหมือนกัน ท่านที่อยากทราบ ไปหาใน site ที่ผมได้ทำ link ไว้ให้แล้วในหัวข้อแรกๆกันเอาเองนะครับ

หลักการสังเกตว่าแผ่น CD มีการป้องกันแบบ LaserLock คือ ในแผ่น CD จะมีไดเรคทอรี่หนึ่งซ่อนอยู่ ชื่อว่า "LaserLock" ซึ่งประกอบไปด้วยไฟล์ 2-3 ไฟล์ เช่น laserlok.in, laserlok.o10 Laserlok.o11

ป้องกันการคัดลอกได้ 100% หรือเปล่า?

การป้องกันด้วยวิธี LaserLock นี้ เสร็จโปรแกรม CloneCD ครับ

5. LockBlocks โดยบริษัท Dinamic Multimedia

CD ที่ป้องกันด้วยวิธี LockBlocks นั้น เราสามารถสังเกตได้ง่ายๆจากแผ่น CD ต้นฉบับ คือ จะมีวงกลมอยู่ 2 ขด บนแผ่น CD ที่มีความหนาขนาด 5 มม. และ 3 มม. ซึ่งวงกลม 2 วงนี้นี่เองที่ทำให้เครื่องอ่าน CD ไม่สามารถอ่านแผ่นต่อไปได้

ป้องกันการคัดลอกได้ 100% หรือเปล่า?

ซอฟท์แวร์บางตัวที่สามารถกระโดดข้ามหรือไม่อ่านช่วงที่ error สามารถก๊อปปี้แผ่นที่มีการป้องกันแบบ LockBlocks ได้อย่างสบายๆครับ อาทิเช่น CloneCD, BlindRead

6. MusicGuard โดยบริษัท TTR Technologies Inc

การป้องกันด้วยวิธี MusicGuard นี้คล้ายๆกับของ Cactus Data Shield ในข้อที่ 1 ครับ คือ ไม่ต้องอาศัยตัวกลางใดๆในการป้องกัน แผ่น CD ที่มีการป้องกันแบบนี้นั้นสามารถใช้เล่นกับเครื่องเล่น CD/DVD ที่มีอยู่ในขณะนี้ทุกยี่ห้อ

คุณไม่สามารถที่จะทำการก๊อปปี้แผ่น CD ที่มีการป้องกันแบบ MusicGuard นี้ได้ ไม่ว่าจะด้วยวิธีก๊อปปี้จาก CD แผ่นต้นฉบับไปยัง CD เปล่าแผ่นใหม่ หรือเอาออกมาทีละ track ก็ตาม (ทำได้แต่แผ่นลูกที่ได้จะเสียหมด)

หลักการป้องกันการคัดลอก หรือ ก๊อปปี้ของ MusicGuard คือ หนึ่ง ทำให้การก๊อปปี้เป็นไปด้วยความลำบาก และ สอง ใช้ระบบกลไกที่จะไปลดคุณภาพของเสียงของแผ่นตัวลูกที่ได้หากมีการคัดลอก หรือ ก๊อปปี้ ออกมา

ป้องกันการคัดลอกได้ 100% หรือเปล่า?

ยังบอกไม่ได้ เพราะว่ายังไม่มีแผ่น CD ที่จำหน่ายในท้องตลาดมีการป้องกันด้วยวิธีนี้

7. ProtectCD โดยบริษัท VOB

ProtectCD ใช้วิธีการใส่รหัสในพื้นที่พิเศษที่กำหนดไว้บนแผ่น CD โดยที่ตัวมันเองจะไม่เข้าไปยุ่งเกี่ยวกับตัวโปรแกรมบนแผ่นเลย จึงทำให้ดูเสมือนว่า CD แผ่นนั้นๆไม่มีการป้องกันการก๊อปปี้

หลักการทำงาน...

ตัว CD ที่ได้รับการป้องกันแบบ ProtectCD นั้น สามารถใช้งานได้บนเครื่องคอมพิวเตอร์ทุกเครื่อง แต่แผ่น CD ต้นฉบับต้องใส่ไว้ในไดร์วตลอดเวลา การก๊อปปี้ก็ทำได้ยากเนื่องจากตัวแผ่นต้นฉบับมีการใส่รหัสในพื้นที่พิเศษที่เครื่องเขียน CD ธรรมดาไม่สามารถเข้าไปอ่านได้ (คงจะก๊อปปี้ยากในอดีต แต่ปัจจุบันทำได้ง่ายแล้วครับ)

ป้องกันการคัดลอกได้ 100% หรือเปล่า?

ตัวนี้เจอ CloneCD ก๊อปปี้ ก็เรียบร้อยครับ

8. SafeCast โดยบริษัท C-Dilla

การป้องกันแบบนี้จะคล้ายๆกับโปรแกรมที่พวกเราชอบดาวน์โหลดบนอินเทอร์เน็ต ที่ให้ลองก่อนซื้อ หลังจากลองแล้ว ถ้าชอบ ต้องการซื้อก็เมล์ หรือ โทรไปแจ้งเบอร์เครดิตการ์ด ก็จะได้ serial number หรือ รหัส หรือ ได้ patch file มาเพื่อใช้แก้โปรแกรมให้ทำงานได้อย่างสมบูรณ์ แต่ตัว safecast นี้ ก่อนใช้งานจะต้องมีการใส่ access code ก่อน และจะกำหนดวันหมดอายุการใช้งานบน CD หรือ ในตัวโปรแกรมไปเลย เช่นอีก 1 เดือน อีก 15 วัน ก็คือ สามารถใช้งานได้ในเวลานั้นๆ พอครบกำหนดก็ไม่สามารถใช้งานได้อีก (ถ้าเป็นภาษาอังกฤษ เขาเรียกวิธีนี้ว่า "try and die")

ป้องกันการคัดลอกได้ 100% หรือเปล่า?

โปรแกรม "Encyclopaedia Universalis 5" ที่มีชื่อเสียงของประเทศฝรั่งเศสใช้การป้องกันวิธี้อยู่ ผู้เขียน (ไม่ใช่ตัวผมนะครับ – NetMaNia) ยังไม่มีโอกาสได้ลองก๊อปปี้

9. SafeDisc โดยบริษัท C-Dilla

SafeDisc ก็เป็นตัวป้องกันการก๊อปปี้อีกตัวหนึ่งจากบริษัท C-Dilla ที่สามารถป้องกันการก๊อปปี้แผ่น CD รวมถึงการป้องกันการคัดลอกข้อมูลจากแผ่น CD ไปยังฮาร์ดดิสค์ด้วย และ ในขณะที่ใช้งานก็ต้องมีแผ่นต้นฉบับอยู่ใน CD drive ด้วยเช่นกัน

หลักการทำงาน...

องค์ประกอบสำคัญๆ ในการทำงานของ SafeDisc จะประกอบไปด้วย 3 ส่วน คือ

1. Authentic Digital Signature ลายเซ็นดิจิตอลแสดงสิทธิ์ ที่อยู่ในแผ่น CD ต้นฉบับ เมื่อมีการตรวจเจอ authentic digital signature ก็จะมีการสั่งให้มีการถอดรหัสโปรแกรม เพื่อให้สามารถใช้งานได้ ตามหัวข้อที่ 2

2. Encryption that protects the content ถอดรหัสเพื่อให้โปรแกรมใช้งานได้

3. Anti-hacking software ตัวนี้จะขัดขวางการก๊อปปี้ หากมีการพยายามทำการคัดลอกแผ่น ท่านที่เคยลองก๊อปปี้แผ่นที่ protected ด้วย SafeDisc น่าจะเคยเจอ error หรือ มีปัญหาเวลาพยายามจะก๊อปปี้แผ่น CD ที่ป้องกันด้วยวิธีนี้นะครับ

การสังเกตว่าแผ่น CD แผ่นไหนมีการป้องกันด้วยวิธี SafeDisc หรือเปล่านั้น สามารถสังเกตได้โดยจะมีไฟล์ 0000001.tmp อยู่ในแผ่น CD ด้วย และยังมีไฟล์อื่นๆเหล่านี้อยู่ด้วย คือ: clocksp.exe , .iCD file , CLCD16.DLL, CLCD32.DLL อีกจุดนึงที่เป็นจุดสังเกต คือ ในแผ่น CD นี้จะมีประมาณ 10,000 sector ที่ไม่สามารถอ่านได้ (กินเนื้อที่ประมาณ 20 MB)

ป้องกันการคัดลอกได้ 100% หรือเปล่า?

เสร็จ CloneCD หมดครับ และ ยังมีอีกหลายๆโปรแกรมที่สามารถ copy แผ่นที่ป้องกันด้วย SafeDisc ได้

10. SafeDisc2 โดยบริษัท C-Dilla

ตัวนี้เป็น upgrade จาก SafeDisc ครับ มี features ใหม่ๆเพิ่มขึ้น คือ

1. API Support เพิ่มความสามารถในการเข้ารหัสได้มากขึ้น

2. สถาปัตยกรรมใหม่ ในการเข้ารหัส

3. เพิ่มลายเซ็นดิจิตอลขึ้นอีก (digital signature) เพื่อให้การก๊อปปี้ทำได้ยากขึ้นไปอีก

หลักการทำงาน...

เกมส์แรกที่ใช้การป้องกันแบบ SafeDisc2 คือ Red Alert 2 มีรายงานว่าสามารถก๊อปปี้ได้ แต่ต้องเล่นจากเครื่อง CD-R หรือ CD-RW ที่เราใช้ก๊อปปี้เกมส์นี้เท่านั้น ไม่สามารถเอาไปเล่นหรือติดตั้งจากเครื่องอ่าน CD ทั่วๆไปได้

ป้องกันการคัดลอกได้ 100% หรือเปล่า?

CloneCD ก็ยังคง copy ได้ แต่ต้องขึ้นอยู่กับฮาร์ดแวร์ คือ ตัวเขียน หรือ writer ด้วย

11. SecuROM โดยบริษัท Sony

การป้องกันแบบ SecuROM นั้น ก็คือ การป้องกันการก๊อปปี้โดยการใส่หรือพิมพ์ตัวบ่งบอกว่าเป็นของจริง หรือ เป็นแผ่นจริงไปใน CD แต่ละแผ่นเลย (ภาษาอังกฤษเขาบอกเรียกว่า electronic fingerprint) บวกกับการเข้ารหัสของโปรแกรมในแผ่น CD ด้วย ซึ่งโดยวิธีการนี้ ทำให้โปรแกรมหรือข้อมูล หรือ ดนตรี ที่อยู่ในแผ่น CD นี้ ไม่สามารถก๊อปปี้ได้อย่างง่ายๆ ไม่ว่าจะเป็นการก๊อปปี้จากแผ่นลงฮาร์ดดิสค์ จากแผ่นสู่แผ่น (CD to CD-R) หรือ ส่งโปรแกรมกันทาง internet

หลักการทำงาน...

ในกรณีที่เป็นแผ่นจริง และ มีการเรียกใช้งานโปรแกรมหลักที่ใช้ในการติดตั้ง (เช่น พวกไฟล์ setup.exe หรือ install.exe) ตัวโปรแกรมจะมีการเช็คตัวเองว่าเป็นแผ่นต้นฉบับจริงหรือเปล่า ถ้าใช่ก็มีการถอดรหัส ที่เข้าเอาไว้ ทำให้สามารถติดตั้งโปรแกรมได้ตามปกติโดยที่เจ้าของแผ่นไม่ต้องใส่ รหัส หรือ serial number หรือ access code ใดๆทั้งสิ้น

แต่ถ้ามีการพยายามจะติดตั้งโปรแกรมจากแผ่นที่มีการก๊อปปี้มาจากต้นฉบับ คุณจะไม่สามารถติดตั้งโปรแกรมได้ และ จะมีการแจ้งว่าเกิดความผิดพลาด หรือ error ตลอดเวลา

หลักการสังเกตว่า CD มีการป้องกันแบบ SecuROM คือ จะมีไฟล์ต่อไปนี้อยู่ใน CD ด้วย CMS16.DLL, CMS_95.DLL หรือ CMS_NT.DLL แต่ในบางครั้งอาจจะไม่จำเป็นต้องมีไฟล์เหล่านี้ก็ได้ และ หลักการสังเกตอีกอย่างคือ จะมีเครื่องหมายตัว D ขาวดำในกรอบสี่เหลี่ยม พร้อมกับตัวหนังสือ DADC พิมพไว้บนแผ่น CD ด้วย แต่ถ้า CD นั้น เป็น Audio พวกเพลง หรือ ดนตรี เครื่องหมายนี้จะมีการพิมพ์ไว้บน CD เป็นมาตรฐานเลย (ถ้า CD นั้นเป็นของ Sony นะครับ)

ป้องกันการคัดลอกได้ 100% หรือเปล่า?

เรียบร้อยโปรแกรม CloneCD ครับ และ ยังมีอีกหลายๆโปรแกรมที่สามารถก๊อปปี้แผ่นที่มีการป้องกันแบบ SecuROM ได้

12. The Copy-Protected CD & The Bongle โดยบริษัท Hide & Seek Technologies

Bongle คือ ฮาร์ดแวร์ชิ้นหนึ่งที่ภายในบรรจุ chip ที่เก็บ serial number เอาไว้ และต้องมีการติดตั้งอยู่กับคอมพิวเตอร์ด้วย ไม่ว่าจะเป็นที่ com port หรือ parallel port หรือ แม้แต่ใส่ไว้ใน CD-Rom เมื่อมีการผลิต CD-Rom ออกมาจากโรงงานเลย

หลักการทำงานของ Copy-Protected CD & the Bongle คือ หลักการทำงานร่วมกันของทั้งฮาร์ดแวร์ และ ซอฟท์แวร์ โดยที่การป้องกันแบบนี้ จะมีตัว CD ที่ได้มีการป้องกันการก๊อปปี้ไว้แล้ว เมื่อมีการเรียกใช้งานโปรแกรม ตัวโปรแกรมก็จะไปหาตัว Bongle นี้ ถ้าหาพบก็จะมีการทำงานต่อไปได้ตามปกติ

ป้องกันการคัดลอกได้ 100% หรือเปล่า?

การก๊อปปี้แผ่นคงไม่ใช่ปัญหาในเรื่องนี้ แต่ปัญหาอยู่ที่ว่า หากใครที่ต้องการจะก๊อปปี้จะต้องก๊อปปี้ตัว Bongle หรือเจ้าตัว Donkey ด้วย โปรแกรมจึงจะสามารถทำงานได้ แต่การลงทุนในการก๊อปปี้เจ้าตว Bongle นี้ จะคุ้มกับเงินที่ต้องเสียไปหรือเปล่า หากเทียบกับการซื้อโปรแกรมตัวจริง และ ได้ตัว Bongle นี้มาด้วยเลย

13. วิธีอื่นๆ ที่ใช้ในการป้องกันการก๊อปปี้

.. OverSize/OverBurn

วิธีนี้ คือ การเขียนแผ่นต้นฉบับให้มีความจุเกิน 660 MB เพื่อให้จำนวนของข้อมูลเกินกว่าที่จะบันทึกลงไปในแผ่น CD ปกติ ซึ่งเราไม่สามารถเขียนข้อมูลลงไปได้เกิน 659 MB หรือ 74 นาที แต่ปัญหานี้สามารถแก้ไขได้โดยใช้แผ่น CD ที่มีความจุมากกว่านี้ เช่น CD แบบ 80 นาที ในการบันทึก

ในความเป็นจริงแล้ว ส่วนเกินในแผ่นพวกนี้จะไม่มีข้อมูลอยู่ด้วยหรอกครับ แต่เขียนขึ้นมาเพื่อหลอกให้ writer อ่านว่ามีข้อมูลอยู่ แค่นี้เองครับ

วิธีการทำแผ่น OverSize/OverBurn - คงทำเป็นเรื่องได้อีก 1 เรื่องสั้นๆแบบกระทัดรัด ขอติดไว้ก่อนละกันนะครับ ขอเวลาหาข้อมูลละเอียดๆซักวันนึงครับ

.. Illegal TOC

สามารถสังเกตได้ง่ายๆ คือ จะมี data track ที่สอง อยู่ต่อจาก audio track และเจ้า data track ที่สองนี้ก็จะชี้กลับไปที่ data track ที่หนึ่ง และนี่คือที่มาของชื่อ Illegal TOC หรือ ถ้าแปลเป็นไทยก็จะเป็น “ระบบสารบัญที่ไม่ถูกต้อง” ในแผ่น CD ประเภทนี้จะมีไฟล์อยู่ในแผ่น 4 ไฟล์ และ เมื่อลองก๊อปปี้ลงไปในฮาร์ดดิสค์แล้ว แต่ละไฟล์จะใหญ่ถึง 600 MB ทำให้ไม่สามารถเขียนกลับลงไปใน CD ได้

.. Dummy Files

วิธีอาศัยการสร้างไฟล์หลอก หรือ Dummy files ในสารบัญ (TOC) ของแผ่นขึ้นมาหลอก โดยที่ไฟล์นี้จะชี้สะเปะสะปะไปยังตำแหน่งต่างๆบน CD-Rom ที่มีการใช้งานจากโปรแกรมอื่นอยู่ ทำให้การก๊อปปี้จากแผ่นสารบัญจากแผ่นต้นฉบับไปลงยังฮาร์ดดิสค์ เพื่อจะเขียนลงแผ่นใหม่นั้น อาจจะได้ไฟล์ใหญ่ถึง 2 GB แผ่นพวกนี้สามารถ copy จากแผ่นสู่แผ่นได้โดยใช้แผ่นเปล่าที่มีความจุ 80 นาทีในการบันทึกครับ

.. Physical Error

วิธีนี้อาศัยหลักการทำให้แผ่นเสียโดยจงใจ ซึ่งทำให้เครื่องอ่านไม่สามารถอ่านช่วงที่ error ได้ และ จะหยุดการทำงานที่จุดนี้เมื่อมีการพยายามก๊อปปี้ แต่วิธีนี้ก็ไม่สามารถหลอกโปรแกรม CloneCD หรือ Padus DJ ได้ สามารถก๊อปปี้ผ่านได้แบบสบายๆครับ

14. Console CD protection

- Sega DreamCast GDROM การป้องกันการก๊อปปี้ของ DreamCast GD-CD นี้อาศัยหลักการการเขียนข้อมูลลง CD เป็น 2 sessions และทั้ง 2 sessions ถูกคั่นด้วยช่องว่างที่ห่างกันมากๆ จนแสงเลเซอร์ที่ยิงมาจากเครื่องอ่าน CD หา session ที่ 2 ไม่เจอ ท่านที่ต้องการทราบมากกว่านี้คงต้องรบกวนไปอ่านกันเอาเองที่นี่ครับ http://www.cdrinfo.com/dreamcast/index.shtml

- Sony PlayStation CDROM ใช้วิธีที่เรียกว่า “LibCrypt” ซึ่งวิธีนี้จะอาศัยการทำงาน 2 ส่วน ร่วมกัน คือ ส่วนแรกจะทำการเช็คว่าเกมส์ที่กำลังจะเล่นนั้นมาจากแผ่น CD ที่ก๊อปปี้มาหรือเปล่า ถ้าใช่ส่วนที่สองก็จะทำงานต่อครับ คือ สั่งให้เกมส์ crashed ทำให้ไม่สามารถเล่นเกมส์ต่อไปได้

การป้องกันด้วยวิธี LibCrypt ส่วนแรกที่ว่าไปทำการเช็คว่าเกมส์มาจากแผ่นต้นฉบับหรือไม่นั้น จะทำงานโดยการที่ตัวโปรแกรมจะไปเช็ค Digital ID ที่เก็บไว้ในตำแหน่ง SubChannel ของแผ่น CD นั้น

งานนี้ CloneCD ก็เป็นพระเอกอีกเหมือนเดิมครับ เพราะมันสามารถก๊อปปี้ลอกเลียนแบบต้นฉบับได้เป็นอย่างดี ไม่ว่าแผ่นต้นฉบับจะเก็บข้อมูลไว้ที่ subchannel ไหนก็ตาม

ข้อมูลอ้างอิง จาก http://se-ed.net/sanambin/h-cd-protect.html วันที่ 8 เดือน สิงหาคม ปี 2550