用Windows終端仿真程序?qū)崿F(xiàn)微機(jī)遠(yuǎn)程文件傳送
有些硬盤防拷貝是通過對(duì)硬盤FAT表中的簇鏈的檢測(cè)來實(shí)現(xiàn)的,這與本文所推薦的方法原理一樣,都是通過檢測(cè)文件位置信息是否被改變來判斷文件是否已被移動(dòng)的。但前者涉及到定位FAT表及文件所在目錄等繁瑣工作,而且還和硬盤型號(hào)及格式化信息有關(guān),編程很不方便。本文所介紹的方法則不然,它直接與操作系統(tǒng)打交道,取出操作系統(tǒng)內(nèi)核中現(xiàn)成的數(shù)據(jù),即利用DOS系統(tǒng)文件表(SYSTEM FILE TABLE 簡(jiǎn)稱SFT)來實(shí)現(xiàn)防拷貝。當(dāng)您打開硬盤上的一個(gè)文件并移動(dòng)讀寫指針時(shí),DOS會(huì)時(shí)刻記錄讀寫指針?biāo)鶎?duì)應(yīng)的硬盤位置。一個(gè)稍大些的文件在硬盤上要占用多個(gè)簇,這些簇并不是連續(xù)的,而是由操作系統(tǒng)一般按照“就近循環(huán)分配”原則為該文件分配的,這些簇的絕對(duì)簇號(hào)具有一定的隨機(jī)性,在FAT表中形成一個(gè)簇鏈。移動(dòng)讀寫指針超過一個(gè)簇的大小時(shí),則所對(duì)應(yīng)的絕對(duì)簇號(hào)也要變化。只要該文件沒有被移動(dòng)過(拷貝或整理硬盤),這些簇號(hào)就是固定的。一旦該文件被移動(dòng)了,根據(jù)DOS簇分配原則,這些對(duì)應(yīng)的簇號(hào)就會(huì)改變。由此,我們可以檢查特定的文件指針?biāo)鶎?duì)應(yīng)的絕對(duì)簇號(hào)是否改變了來判斷該文件是否已被非法移動(dòng)。
SFT是DOS在文件管理上的一個(gè)很重要的數(shù)據(jù)結(jié)構(gòu)。只要DOS開始引用一個(gè)文件或設(shè)備,它必然要建立一個(gè)SFT。該表記錄了文件設(shè)備名、目錄特性、設(shè)備特性、文件大小和位置、DDPB(塊設(shè)備)或設(shè)備驅(qū)動(dòng)程序標(biāo)題(字符設(shè)備)的地址,以及打開模式等有關(guān)文件的存儲(chǔ)、訪問和操作的管理信息。其中有幾項(xiàng)數(shù)據(jù)可以用來確定文件在硬盤上的位置,它們是:文件讀寫指針?biāo)鶎?duì)應(yīng)的絕對(duì)簇號(hào),目錄項(xiàng)的相對(duì)索引號(hào)(即目錄項(xiàng)在目錄扇區(qū)中的序號(hào)),目錄項(xiàng)所在扇區(qū)的扇區(qū)號(hào)。
那么怎樣利用這幾項(xiàng)數(shù)據(jù)防拷貝呢?這里所說的防拷貝是指可以拷貝但拷貝后的文件不能執(zhí)行或不能被使用,包括數(shù)據(jù)文件和可執(zhí)行文件。若是可執(zhí)行文件,則其本身包括一段檢測(cè)代碼,用以判斷其本身是否已被非法移動(dòng)。若是數(shù)據(jù)文件,則在使用該數(shù)據(jù)文件的可執(zhí)行文件中包括一段檢測(cè)代碼,來判斷該數(shù)據(jù)文件是否已被非法移動(dòng)。當(dāng)?shù)谝淮螌⒁粋(gè)文件裝入硬盤后,它所占有的硬盤的簇號(hào)已是固定的了。這樣我們就可以作一個(gè)加密程序,在該程序里,約定一個(gè)或多個(gè)秘密的值N,N1,N2…,然后將文件指針分別移動(dòng)到N或N1,N2…,在SFT中取出那幾項(xiàng)硬盤位置數(shù)據(jù),再用約定的秘密算法加以運(yùn)算,就得到了包含被加密文件位置信息的“鑰匙”,將它存于另一個(gè)文件中或干脆附加在被加密文件的末尾。在使用該文件的可執(zhí)行文件的檢測(cè)代碼中,按同樣的算法取得當(dāng)前的“鑰匙”,與先前保存的“鑰匙”相比較,若相等,則說明文件沒有被移動(dòng)過,程序正常執(zhí)行,否則,說明文件已不在先前的位置了,即已被非法移動(dòng)過了,則程序異常執(zhí)行。
我們先看看DOS系統(tǒng)中SFT的具體結(jié)構(gòu),系統(tǒng)有多個(gè)SFT,這個(gè)數(shù)目取決于CONFIG.SYS文件中的FILES=N的N值。在DOS4.0,5.0,6.0中,每個(gè)SFT的長(zhǎng)度是3BH。多個(gè)SFT形成SFT數(shù)組,并不是整個(gè)系統(tǒng)的所有SFT組成一個(gè)連續(xù)的大數(shù)組,而是可能有多個(gè)SFT數(shù)組,每個(gè)數(shù)組由一個(gè)控制塊管理,它們之間由指針連接。每個(gè)SFT數(shù)組的結(jié)構(gòu)如下:
偏移量 長(zhǎng)度 說明
00H DWORD 指向下一個(gè)SFT數(shù)組的指針
04H WORD 本SFT數(shù)組內(nèi)的SFT數(shù)目
06H nBYTEs 由SFT組成的數(shù)組(n=本數(shù)組中SFT數(shù)目*每個(gè)SFT所占字節(jié)數(shù))
我們還必須知道第一個(gè)SFT數(shù)組所在的地址。這可由DOS功能調(diào)用52H先取得DOS的多重表指針,在多重表偏移量04H處即是一個(gè)長(zhǎng)指針,它即指向第一個(gè)SFT數(shù)組的頭部。這樣剩下的SFT數(shù)組的位置也就知道了。
每當(dāng)DOS打開一個(gè)新文件時(shí),DOS就從這些SFT數(shù)組中找一個(gè)空閑的SFT項(xiàng),分配給該文件。以后DOS就用此SFT控制訪問該文件。那么怎樣確定一個(gè)剛打開的文件所對(duì)應(yīng)的SFT項(xiàng)是SFT數(shù)組中的第幾項(xiàng)呢?我們利用文件句柄和文件句柄表。每個(gè)進(jìn)程都有一個(gè)文件句柄表,當(dāng)我們打開一個(gè)文件時(shí)可得到該文件的句柄,它是一個(gè)整數(shù),設(shè)為M,則在文件句柄表中的第M項(xiàng)即為該文件的SFT表項(xiàng)在SFT數(shù)組中的位置。那么怎樣找到文件句柄表呢?我們先用DOS功能調(diào)用51H得到程序段前綴(PSP)的地址,在PSP偏移34H處即是指向該進(jìn)程文件句柄表的雙字指針。
附圖給出怎樣找一個(gè)已打開文件的SFT。
@@02A08500.GIF;附圖@@
打開文件取得文件句柄是3,所對(duì)應(yīng)的SFT的序號(hào)是6。
下面就給出一個(gè)可執(zhí)行文件防拷貝的例子。
假設(shè)我們用C 語言編一個(gè)完成某一功能的程序NO-COPY.CPP,經(jīng)過編譯連接生成可執(zhí)行文件NO-COPY.EXE,要對(duì)這個(gè)可執(zhí)行文件實(shí)行硬盤防拷貝。我們先編寫一個(gè)設(shè)置“鑰匙”的程序PUT-KEY,在該程序中按上述方法取得NO-COPY.EXE的“原鑰匙”(它包含了NO-COPY.EXE初次裝入硬盤時(shí)的位置信息),存于一個(gè)專用文件LOC-KEY.DAT中(當(dāng)然也可直接附加在NO-COPY.EXE的末尾,取時(shí)也到文件末尾去取),在NO-COPY.EXE中必須包含一段檢測(cè)代碼。
它也用PUT-KEY的方法取出自己的“當(dāng)前鑰匙”,與存于LOC-KEY.DAT中的“原鑰匙”比較,相等則說明文件還在原處,正常執(zhí)行。否則,說明正在執(zhí)行的NO-COPY.EXE是被拷貝的副本,停止執(zhí)行或異常執(zhí)行。
這里,不用考慮“鑰匙”的安全性,“鑰匙”是可以公開的,只要取得“鑰匙”的方法是保密的,非法拷貝者就無可奈何?梢赃@樣理解這個(gè)防拷貝方法:可執(zhí)行文件本身具有自鎖性,在它每拷貝到一個(gè)新地點(diǎn)時(shí)就按文件位置上了一把新鎖,當(dāng)它執(zhí)行時(shí),它到一個(gè)固定的地方去取“鑰匙”,打開本身的鎖執(zhí)行。當(dāng)它被移動(dòng)后,可理解為鎖換了(因?yàn)槲恢米兞?。用“原鑰匙”打不開,所以“原鑰匙”是可以公開的,PUT-KEY.EXE就是用來設(shè)置“原鑰匙”的。當(dāng)合法用戶想把NO-COPY.EXE拷貝到一個(gè)新地方,只需運(yùn)行一次PUT-KEY.EXE就可以使用新的NO-COPY.EXE了。所以PUT-KEY.EXE必須由合法用戶保管。
先編寫一個(gè)取“鑰匙”的子程序,放在MAKE-KEY.CPP文件中,在該子程序中,分別取目錄項(xiàng)的相對(duì)索引號(hào),目錄項(xiàng)所在扇區(qū)的扇區(qū)號(hào),文件指針?biāo)鶎?duì)應(yīng)的絕對(duì)簇號(hào)。采用相加的算法,形成“鑰匙”。這里只用了一個(gè)文件指針6000所對(duì)應(yīng)的簇號(hào),當(dāng)然可以使用多個(gè)文件指針,采用更復(fù)雜的算法,如相乘、相除、異或、相減等。所用的文件指針和所用的算法是保密的。而算出的“鑰匙”可以是公開的。
MAKE-KEY.CPP的內(nèi)容如下(本文件用來被包含在PUT-KEY.CPP和NO-COPY.CPP中)。
/*本子程序用來取filename的"當(dāng)前鑰匙"*/
unsigned long curentlocation-key(char filename)
{
unsigned long secc;
int filehandle;
int i,iii,jjj1,jj
【用Windows終端仿真程序?qū)崿F(xiàn)微機(jī)遠(yuǎn)程文件傳送】相關(guān)文章:
計(jì)算機(jī)畢業(yè)論文-用Windows終端仿真程序?qū)崿F(xiàn)微機(jī)遠(yuǎn)程文件傳送03-06
用Borland C 3.1實(shí)現(xiàn)外設(shè)與Windows應(yīng)用程序?qū)崟r(shí)通信03-21
Windows CE中實(shí)現(xiàn)藍(lán)牙串口驅(qū)動(dòng)程序03-18
在 DOS 下使用Windows *.WAV 文件03-03
遠(yuǎn)程終端監(jiān)控系統(tǒng)03-08
用Protel99SE實(shí)現(xiàn)脈沖電路的仿真03-18