Имя: Пароль:
1C
 
Функция для расшифровки 1cv7.dba. Скачать.
Ø
0 Dich
 
03.07.01
12:30
Действительно, обошелся имеющимися внешними компонентами. Функция лежит на
http://dich.virtualave.net/parsedba.htm
1 Dich
 
03.07.01
13:07
Да, и огромное спасибо Winter-у и его сисадмину за WheelAddIn.
И вообще up!
2 ati1c
 
03.07.01
13:18
up
3 Тот
 
03.07.01
13:59
А это не означает, что в принципе, решив обратную задачу, можно MD грузить с локальной машины?
4 Dich
 
03.07.01
14:19
Тот, 1cv7.dba не управляет подключением. Он просто хранит информацию о подключении, для того, чтобы она была видна пользовательским сессиям.
Можно, конечно, перенести весь каталог БД на локальную машину, но тогда ты получишь сообщение типа "Доступ к базе данных возможен только из одного каталога", или что-то в этом роде.
Хотя там есть один пока непонятный для меня параметр CheckSum. Это контрольная сумма чего?
5 AlexNik
 
03.07.01
14:22
2(3)
Угу, если в это время нет коннектов в SQL'е, иначе 1С выдает что-то вроде "Загрузка возможна только из одного каталога базы данных".
2(1)
К чему такие потуги было делать - использовать внешние компоненты? Я давно ert-шник написал, дешифрующий DBA, - все штатными средствами 1С :-))))). Не знаю только, где выложить его. Кстати, ключ избыточен, т.е. можно пользоваться более коротким. Правда, короткий проверил только на одном DBA-файле.
6 AlexNik
 
03.07.01
14:24
2(4)
CheckSum для USERS.USR. Т.е. если его снести, то 1С информацию из DBA не кажет (хитрО, однако :-))).
7 Dich
 
03.07.01
14:27
(5) Как раз наоборот - я эти ВК так или иначе использую в своих конфигурациях, и мне с ними было быстрее. Читать файл например, или XOR тот же сделать без напрягов излишних (перевода кодов символов в двоичную с/с и т.д.).
А выложить ert можешь к toypal-у на 1csql.virtualave.net, если хочешь :-))))
8 Dich
 
03.07.01
14:30
(6) Понял. Это тот самый случай, когда "необходимо зарегистрировать какого-нибудь пользователя для запуска 1С"? Да?
9 AlexNik
 
03.07.01
14:31
(7)
А 1С нас за это не растерзает? :-)
10 AlexNik
 
03.07.01
14:32
(8)
Похоже на то - решили по простому обойтись
11 Dich
 
03.07.01
14:35
А за что терзать? Сами дыру оставили. Где здесь
(а)кража
(б)порча или изменение исходного кода
(в)нарушение работы программного средства.
и все остальные криминальные подробности? Пользователи мы вроде легальные...
А вот откуда на Гиппо ключик взялся? Подбирал кто-то (там за миллиард комбинаций простого перебора) или же утечка информации из 1С?
12 AlexNik
 
03.07.01
14:40
(11)
Автор сообщения о ключе грит следующее:
Ключ узнается так: прописываешь сервер БД, например,&quotяяяяяяяяяяяяяяяяяяяяяяяяяяяяя&quot, смотришь DBA-файл, потом прописываешь &quotююююююююю....&quot и сравниваешь новый и старый DBA. С некоего байта начинается различие, XORишь новый DBA с этого места с &quotюююююююююююююююююююю...&quot, получаешь ключ, затем замечаешь, что он периодичен. Кстати, насчет юзеров - не знаю, как хранятся их пароли. Рад буду узнать. Ваяю примочку к SQLбазе 1С, не хочу людей пугать, хочу пароли спрашивать и проверять...<br>
Кстати, прикол: в этом самом 1CV7.DBA хранится чексум users.usr, и обновляется при легальном администрировании через Конфигуратор. Т.е. если users.usr убить или заменить, 1Ска как бы забывает все параметры подключения БД. Сие очень астроумно, если бы сам пыссворд захоренным плейнтекстом не лежал...
13 Winter
 
03.07.01
23:10
(5)Открой секрет, какими средствами 1С ты зачитываешь файл 1CV7.DBA ?
14 Lenin
 
04.07.01
02:09
Привет народ! Однако, и сюда эту тему принесло (я автор сообщения о ключе)... Сделал эту читалку пароля в ert, получаяСтроки() одну за другой, соединяя их Симв(13)+Симв(10) и потом расXORивая. Но это может глючить на одиночном 13 или 10 в исходном файле... ИМХО на v7plus что-то более удобное для таких файлов есть.
Мне то этот пароль вообще из ФоксПры читать понадобилось (анализатор типовых торговель /www.an2.ru/ приучаю к SQL-версии).
ЗЫ Кто-нибудь подскажет, как читать ЮЗЕРС.ЮСР и пароли тамошние?
ЗЗЫ Кстати, по поводу "вход в базу из разных каталогов" - если все из данной базы вышли, кто угодно может туда зайти, например, с локального каталога, и тогда НОРМАЛЬНЫХ ЛЮДЕЙ ТУДА НЕ ПУСТЯТ! Это называется защита информации ???-Е
15 Lenin
 
04.07.01
02:00
Если кто ответит по поводу ЮСЕРС.ЮСР, мыло здесь.