14 Mart 2020 Cumartesi
12 Mart 2020 Perşembe
CORONA DOLARDAN BULAŞIR MI
Celal Eren Çelik
@yazparov
CORONA DOLARDAN BULAŞIR MI?
1-Evet sevgili dostlar, malumunuz son 2 aydır Çin'den çıkıp Dünya'yı sarsan Corona virüsü herkesin kabusu olmuş durumda...
2-Dün akşam saatlerine kadar Türkiye,resmi mercilerin açıklamalarına göre Dünya üzerinde Corona virüsü vak'ası rastlanmayan sayılı ülkelerden biriyken dün akşam Sağlık Bakanı Fahrettin Koca'nın açıklaması ile virüs vak'asına Türkiye'de de rastlandığı açıklandı...
3-Uzun zamandır pek çok okuyucumuz Corona Virüsü ile ilgili bir flood yazmamızı istiyorlardı.Lakin biz konu sağlık gibi mutlaka işinin uzmanlarının görüş bildirmesi gerektiğine inandığımız bir olayın bu boyutu ile ilgili konunun uzmanı olmadığımız için yazmamıştık.
4-Bugün ise konumuz evet Corona Virüsü ama biz konuya çok farklı bir pencereden bakacağız sizlerle birlikte... Bu arada bizi yeni takip etmeye başlayan dostlar için de bir uyarımız olacak...
5-Eskiden beri bizi takip eden dostlarımız tarzımıza alışık lakin yeni dostlarımız bilmedikleri için flood esnasında kopukluk yaşayabilirler zira biz size önce birbirinden çok bağımsız görünen şeyleri yazıp en sonunda puzzle parçalarını birleştireceğiz.
5-Eskiden beri bizi takip eden dostlarımız tarzımıza alışık lakin yeni dostlarımız bilmedikleri için flood esnasında kopukluk yaşayabilirler zira biz size önce birbirinden çok bağımsız görünen şeyleri yazıp en sonunda puzzle parçalarını birleştireceğiz.
6-Evet şimdi sizler hazırsanız biz de hazırız,işte başlıyoruz...Çayı kahveyi kapan gelsin...
7-Yazımızın bundan sonraki bölümlerinin ve final kısmının anlam kazanması için öncelikle Corona Virüsü'nün çıkış noktası olan Çin Wuhan Bölgesine biraz yakından bakmamız gerekmekte...
8-Wuhan Orta Çin'in ekonomik,sanayi,ticaret,finans,kültür ve eğitim merkezi...
9-Bölgede 3 ulusal kalkınma bölgesi,4 bilimsel ve teknolojik gelişme parkı,350'den fazla araştırma enstitüsü,1650 "Yüksek teknoloji işletmesi,çok sayıda şirket,500 Fortune Global firmasının 230'unun üretim tesisleri ve yatırımları var.
10-21.yüzyıla kadar bir tarım bölgesi olan Wuhan,2004 itibariyle adeta bir üretim üssüne dönüşerek Çin ekonomisi için hayati öneme sahip "Orta Çin Yükselişi Planı"nın merkezi oldu.
11-Ekonominin belkemiği uzun zamandır çelik endüstrisiydi.Ancak 2010 yılında ilk kez otomotiv endüstrisini aştı...
12- Bu "otomotiv " kısmı önemli not edin zira geri döneceğiz...
13-Şimdi efendim Wuhan bölgesinde Dongfeng Motor isimli bir şirket var. Bu Dongfeng Şirketi öyle iki kelam ile geçilecek bir şirket değil. Neden mi? Anlatalım efendim...
14-Bu Dongfeng Motor,1969 yılında kuruluyor... Şirket yıllık 240,2 milyar yen yani yaklaşık 34,5 milyar dolarlık bir ciroya sahip.Dünya'nın 2014 itibariyle en büyük 109.şirketi ve Fortune Global 500 listesine Çin'den giren tek otomobil şirketi...
15-Yıllık 3.8 milyon üreten şirket tek başına 178 bin kişi istihdam ediyor.Şirket Çin'in 1 numaralı otomobil üreticisi konumunda.2014 verilerine göre şirket Çin'in "Endüstri sektörü" gelirlerinin %16,9'unu tek başına karşılıyor.Yani karşımızda "KÜRESEL BİR DEV" var.
16-Peki efendim bu küresel,devasa şirketin tepesinde kim var?Zhu Yanfeng...Kimdir bu Zhu Yanfeng? Kendisi Çin'in en "derin" siyasetçilerinden birisi olup,16,17,18.dönem Çin Komünist Partisi "Politbüro" üyesi olarak Çin'i yöneten sayılı isimlerden birisi.
17-Ve bu isim son derece planlı ve stratejik bir hamle ile Politbüro'daki görevinden bu küresel dev Dongfeng Motor'un başına getiriliyor...
18-Şimdi bu Dongfeng Motor'un kurucusu da Çin'in efsanevi lideri Mao olduğunu söylesek size... Sanırız artık karşımızda sıradan bir "küresel otomobil devinin" çok ötesinde bizzat Çin Devleti'nin otomotiv sektöründeki "Küresel Silahı" ile karşı karşıya olduğumuz gayet netleşir.
19-Şimdi işin bu kısmına bir virgül koyuyoruz geri dönmek üzere ve filmi biraz geri sarıyoruz.Takvim yaprakları 2018 yılını gösterdiğinde ABD'de bir kırılma yaşandı ve otomobil satışlarında uzun zamandır ilk kez düşüş yaşandı...
20-Bu düşüş ABD otomotiv pazarında üstünlüğün Uzakdoğu markalarına geçmesi ile birlikte ABD siyasetini belirleyen CIA-PENTAGON-KÜRESEL SERMAYE sac ayağındaki "büyük sermaye temsilcilerinin" en önemli kolonlarından birisi olan ABD otomobil devleri için bir kabus başladı...
21-ABD'de bu dönem itibariyle en çok satılan ilk 20 araç markası içerisinde 10 tanesi çeşitli modelleri ile Toyota,Nissan ve Honda'ya aitti.Yani ABD otomotiv sektörü Uzakdoğu'ya yeniliyordu...Üstelik lüks araç segmentinde de yine Lexus ve Honda gibi markalar zirvedeydi.
22-ABD'de çanlar on milyarlarca dolarlık otomotiv sektörü için çalmaktaydı.Öte yandan ABD'de en fazla satış yapan Avrupalı markaların başında ise S serisi ile VOLVO gelmekteydi...
23-Peki biz bu bilgileri boşuna mı verdik sizlere,tabii ki hayır...Efendim desek ki ABD'de en çok satan araçlar listesindeki Uzakdoğulu Nissan,Honda şu Çin Devleti'nin az önce anlattığımız küresel otomotiv devi Dongfeng Motor ile ortak...
24-Peki hani ABD'de en fazla satan Avrupa orijinli araçların başında gelen Volvo 26 Ocak 2013 tarihinde kiminle "Stratejik Ortaklık Anlaşması" imzalamıştı dersiniz?Bingo!Çinli dev Dongfeng Motor ile!
25-Öte yandan "kırılmanın" yaşandığı ve ABD otomobil temsilcileri için kabusun başladığı esnada ABD'de enteresan bir gelişme daha yaşanacaktı...
26-Yıllar önce ABD pazarından çekilmiş olan ve ABD'de nerdeyse hiç araba satmayan Fransız firmaları Renault ve Peugeot tam da bu yılda hem de ABD'nin vergi artışı kararına rağmen 2018'de ABD piyasasına yeniden girme kararı aldılar.
27-"Şimdi ne alakası var konumuz ile Çin ile?" derseniz erken davranmış olursunuz... Zira "Hem Renault, hem Peugeot da Çinli küresel dev Dongfeng Motor'un en önemli ortaklarından" desek?
28-Yani efendim küresel otomotiv sektörünün üretim bazında 2017 yılında total üretiminin toplam %20.8'ini gerçekleştiren ABD bu gelişmeler sonrasında küresel üretim sıralamasında %30,1 ile ilk sıraya çıkan Çin'in gerisine düşüyordu.
29-KAYNAK:OTOMOBİL SANAYİCİLERİ DERNEĞİ-2017 KÜRESEL DEĞERLENDİRME RAPORU)
30-ABD'nin 2017 verilerine göre otomobil ihracatı 53,6 milyar dolar ile ülkenin en büyük 2.ihracat kalemi.İlk sırada ise 77,8 milyar $ ile tabii ki petrol var.(KAYNAK:ULUDAĞ İHRACATÇI BİRLİKLERİ GENEL SEKRETERLİĞİ GENEL SEKRETERLİĞİ AR-GE ŞUBESİ-ABD ÜLKE RAPORU)
31-Şimdi burada ABD ihraç kalemlerinde araya petrolü laf olsun yazı dolsun diye sıkıştırmadık.
32-Şimdiye kadar yazdıklarımızı not alın ve floodun devamını okumaya devam edin. Şimdi puzzle'ın bir başka parçasını sereceğiz ortaya. Ve sizler ile Suudi Arabistan'a uzanacağız...Çayınızdan kahvenizden şöyle büyükçe bir yudum alın arkanıza yaslanın başınız dönebilir zira...
33-Ama bu bölümümüze geçmeden önce bizi uzun zamandır takip eden dostlarımızın yakından bildiği ve çeşitli floodlarımızda detayları ile de yazdığımız çok önemli bir temel tespiti ana hatları ile yazmamız lazım floodun bundan sonrasının da anlamlı olabilmesi için.
34-2.Dünya Savaşı bitmeden hemen önce toplanan Yalta Konferansı'ndan ABD,SSCB ile birlikte Dünya'nın "yeni" süper gücü olarak çıktı,İngiltere ise savaşta yerle yeksan olmuş ekonomisi dolayısı ile kolonilerine de bağımsızlık verip süper güç rolünü ABD'ye devretti.
35-Ancak Yalta Konferansı esnasında ABD-SSCB arasında belirlenen "klasik nüfuz alanları" dışında İngiltere başta Suudi Arabistan olmak üzere Körfez ülkelerini "klasik nüfuz alanı" olarak korumayı başardı.
36-ABD'nin süper güç oluşu,Bretton Woods Konferansı sonrasında kurulan yeni "Küresel Finans Sistemi" ve bu küresel finans sisteminin 2 ana kolonu olan Dünya Bankası-IMF eli ile perçinlendi.
37-Bu 2 kurum aslında ABD'nin özellikle gelişmekte olan ülkeleri "Önce borçlandır,sonra krize sok,en sonunda kurtarıcı olarak ortaya çık" şeklinde özetlenebilecek ve hala yürürlükteki stratejisinin 2 ana yürütücüsü oldu.
38-Ancak 2000'li yılların başı itibariyle İngiltere ile ABD arasında yeniden ve derinden bir "nüfuz mücadelesi" yaşanmaya başlandı.İngiltere sahnedeki "Küresel Güç" rolünü geri istiyordu...
39-İşte bu nüfuz mücadelesi ABD'de Trump'un iktidara gelişi sonrasında, ABD yanlısı Veliaht Prens Muhammed bin Selman'a destek olarak Selman'ın bir saray darbesi yapması ve ABD'nin klasik İngiliz nüfuz alanına açıkça girmesi ile iyice su yüzüne çıktı.
40-İngitere ve ABD Suudi Arabistan'ın devasa güce sahip küresel petrol şirketi ARAMCO için rekabete girmişlerdi. (Ki bu şirket üzerinde 1980'lerin ortasına kadar Chevron eli ile Rocefeller Ailesi ortaklığı vardı ama 1980'lerin ortasında Suudi Arabistan devleti tüm hisseleri aldı)
41-Söz konusu olan rekabetin sebebi ise Dünya'nın gelmiş geçmiş en büyük halka arzı olması beklenen ve stratejik önem taşıyan ARAMCO'nun halka arzı projesiydi.
42-İngiltere uzun yıllar Suud istihbaratının başında olan ve yine uzun müddet Londra Büyükelçiliği de yapmış olan Prens Türki Faysal kanalı ile ARAMCO'nun halka arzının Londra Borsası üzerinden olmasını sağlamak üzereydi.
43-Ama ABD de bu tarihin en büyük halka arzının New York borsası üzerinden gerçekleşmesinde ısrarcıydı...
44-Ancak devlet mekanizması içerisinde uzun yıllardır istihbaratın başında olmanın ağırlığının getirdiği güç ile İngiliz kanadını temsil eden Prens Türki Faysal ağır basmış ibre Londra borsası lehine dönmüş+++
45-+++hatta Londra Borsası tarihinde bir "ilke" imza atarak ARAMCO halka arzı için ARAMCO'ya özel bir anlaşma hazırlamıştı.
46-İşte tam da bugünlerde Türkiye'de sansasyonel bir cinayet işlenecekti...
47-Suudi Arabistanlı muhalif gazeteci Cemal Kaşıkçı,Suudi Arabistan Büyükelçiliği'nde katlediliyordu...
48-Şimdi "Ne alaka?" dediğinizi duyar gibiyim ama kazın ayağı öyle değil, acele etmeyin derim.Zira Cemal Kaşıkçı,hem İngiliz kanadını temsil eden Prens Türki al Faysal'ın istihbarat başkanlığı ve Londra Büyükelçiliği dönemlerinde uzun süre danışmanlığını yapan isim+++
49-+++hem de İngiltere ile yakın ve derin ilişkileri olan küresel silah kaçakçısı/baronu Adnan Kaşıkçı'nın öz be öz yeğeniydi...
50-ABD,İngiliz kanadına önünü açtığı ABD yanlısı Muhammed Bin Selman eli ile kanlı ama gayet açık biçimde mesajını vermişti...ABD'nin sahneyi tek başına İngiltere'ye bırakmaya hiç niyeti yoktu.
51-Bu kez ARAMCO'nun halka arzı için bir "uzlaşı" gündeme geldi.Projeye göre ARANCO hem Londra hem de New York Borsası'nda halka açılacaktı.Ama ABD ve İngiltere arasındda sıkışan Prens Salman'ın bir "denge stratejisi" hamlesi ile dengeler yeniden değişti.
52-Zira Prens Selman,ARAMCO'nun halka arzını Londra ve New York Borsaları yerine başta Katar olmak üzere zengin Körfez ülkelerinin yatırımcılarına yaptı.
53-Ama Selman'ın bu hamlesi ABD'yi hiç de memnun etmedi.Zira gerek siyasal,gerekse finansal olarak Körfez ülkeleri İngiliz nüfuz alanındaydı.
54-Bu ülkelerin yöneticilerinin eğitimlerinden,uluslararası yapılanmalardaki üyeliklerine,İngiltere ve Kraliyet Ailesi bağlarına kadar pek çok noktayı daha önceki yazılarımızda pek çok kez yazdığımızı dostlar hatırlayacaktır.
55-ARAMCO üzerinden bu fırtınalar koparken Ortadoğu karışmıştı..."Arap Baharı Projesi" Suriye'ye kadar tıkır tıkır işlerken,Suriye'de Rusya sahaya indi ve dengeler tamamen değişti.
56-ABD,Suriye'de İran-Rusya-Esad üçlüsü tarafından durduruldu,geri adım atmak hatta Esad'ı kabullenmek zorunda kaldı.
57-Rusya ile "geçici" ama zorunlu bir anlaşma yapan ABD,Suriye'nin kuzeyini "zımni" anlaşma ile kontrol altına aldı.
58-KRİPTEKS E-DERGİ okuyucularının son çıkan 13.sayıdaki kapak dosyası ile çok detaylı biçimde okudukları Suriye sıradan bir ülke değildi.
59-Ne diyordu Dünya'nın en önemli Ortadoğu uzmanlarından İngiliz gazeteci yazar Patric Seale:"Suriye üzerinde doğrudan bir hakimiyete sahip olmadıkça hiç kimse Ortadoğu'yu kontrol altında tutamaz"
60-Yani bu sözü şöyle okumak gayet mümkün:"Rusya ile geçici ve zorunlu olarak bir anlaşmaya varan ABD'nin orta/uzun vadede Suriye'de Rusya'nın kalıcı kontrolünü kabullenmesi mümkün değil"
61-Bu Ortadoğu'da S-400-Patriot üzerinden değişecek güvenlik paradigmaları,petrol alanları üzerinde orta/u<zun vadede ABD adına güç ve kontrol kaybı,Rusya'nın Ortadoğu'da Suriye üzerinden geniş kontrol alanı sağlaması ile yeniden "Küresel Süper Güç" olması ve +++
62-+++Türkiye gibi NATO'nun 2.büyük gücünün değişecek bu dengeler sonucu saf değiştirmesi tehlikesi gibi zincirleme doğabilecek ABD'nin silah,petrol sektörü ve milli stratejik planlaması açısından tam bir "Kabus senaryosu.
63-Peki Rusya'yı gerek Ortadoğu/Suriye özelinde gerekse yeniden süper güç olma yolunda ilerlerken ayakta tutan ana faktörler ne? 1-Askeri gücü 2-Yüksek kalifiye insan gücü.Ancak bu 2 şeyin sürdürülebilir ve gelişebilir olması için finansal güç gerekli.
64-Peki Rusya bu finansal gücü nereden sağlıyor ve sağlayacak? Petrol ve doğalgaz kaynaklarından.
65-Ortalığa döktüğümüz puuzle'ın parçalarını toplamaya ve puzzle'da karşımıza ne çıkacak bakmaya geldi. Tabii ki Mahir Kaynak'ın o meşhur "Kim kazandı?" sorusunu sorarak...
66-Wuhan'da ortaya çıkan Corona Virüsü,Wuhan ekonomisini felç etti.Fabrikaların çalışmasını bırakın,sokakta tek bir adam yok,millet evlerde hapis...
67-Wuhan'ın bu durumu Çin ekonomisinin böğrüne hançer gibi saplandı.Çin'in 3-5 sene sürecek bir küçülme sürecine girmesi hatta bunun bir kriz olarak nitelenmesi mümkün.
68-Corona Virüsü ilk kez Aralık 2019 ortasında ortaya çıktı. Ne çapı,ne öldürücülüğünün bu denli büyük bir kabus olduğundan başta Çin olmak üzere kimsenin haberi yoktu.
69-Corona Virüsü'nün ortaya çıkışında sadece 20 gün sonra ABD ile Çin arasında ticaret savaşlarında "Geçici Ateşkes" olarak nitelenebilecek bir anlaşma imzalandı.Çin bu anlaşma ile ABD'den 200 milyar dolarlık ihracat yapmayı taahhüt etti.
70-DÜZELTEME:Çin ABD'den bu anlaşma ile 200 milyar dolarlık ihracat değil ithalat yapma taahütü verdi.Bir önceki tweetteki hatayı düzeltiriz.
71-Çin'de üretim durdu 3-5 senelik kriz ve küçülme kesin -Ki bu konuda Mahfi Eğilmez hocamız da grafikler ile birlikte harika bir yazıyı kendi internet sitesinde yayınladı- üzerine Çin ABD'ye 200 milyar Dolarlık ithalat sözü verdiği bir anlaşma imzaladı.
72-Kim kazandı? ABD kazandı...
73-Bu Corona Virüsü'nün çıktığı Wuhan merkezli Çin otomotiv devi Dongfeng Motor'da da üretim durdu.Dongfenf'in ortakları Nissan,Peugeot,Volvo,Renault,Honda da büyük vurgun yedi.
74-Kim kazandı? Gerek ABD iç pazarında gerekse küresel pazarda payını Uzakdoğulu yahut Çin ortraklı markalara kaptıran küresel ABD otomotiv devleri ve tabii ABD büyük sermayesi kazandı.
75-Corona Virüsü sonrasında Çin'de üretim durumca ne oldu? Petrol fiyatları dip yaptı. Halka arz edilen ARAMCO hisseleri de çakıldı.
76-Hisseleri toplayan İngiltere kontrolündeki Körfez ülkeleri büyük zarar ettiler.Hisselerin şimdiki talibi kim?ABD'li küresel finans şirketleri ve fonları
77-Kim kazandı? Hem ARAMCO'yu İngiliz kontrol alanından kurtarıp,hem de ARAMCO hisselerini toplayan ABD kazandı.
78-Dünya'nın en büyük petrol ihracatçılarından biri olan ve küresel güç olma hedeflerini petrol ve doğalgaz gelirleri ile finanse eden Rusya büyük darbe aldı.
79-Kim kazandı? Gerek Suriye,gerekse Ortadoğu'da Rusya ile nüfuz mücadelesine giren ABD kazandı.
80-Petrol fiyatlarının dip yapması ile birlikte,bölgede zaten Kasım Süleymani'nin bir suikast ile ölümü sonucu nüfuzu kırılan ve en önemli hatta tek büyük hacimli gelir kaynağı ("dolambaçlı yollardan" ticaretini yapabilse de) petrol olan ve petrodolarlar ile +++
81-+++bölgede ABD çıkarlarına aykırı Şii grupları finanse ederek bir vekalet savaşı yürüterek kendisine nüfuz alanı açan
82-Kim kazandı? ABD kazandı.
83-Çin'e düşük maliyetler nedeni ile giden ve Trump'un başkan seçilirken kampanyasında hedefinde olan büyük ABD şirketleri Corona nedeni ile birer ikişer ABD'ye dönmeye başladı.
84-Kim kazandı?ABD kazandı.
85-Normal şartlarda Dünya Bankası ve IMF'den şu anda borç/kredi almayı düşünmeyen pek çok gelişmekte olan yahut fakir ülkeye "Acil Finansman Paketi" adı altında borç verildi.
86-John Perkins'in Bir Ekonomik Tetikçinin İtirafları kitap serisinde detayları ile anlatılan küresel güç odaklarının büyük çarkı bu kez "sağlık adına" dönmeye başladı.Dünya Bankası ve IMF'e bu ülkeler borçlanırken, bu 2 kuruluşu kontrol eden ABD yine kazandı...
87-Şimdi floodumuzun başlığına bakıp tekrar soralım size: "CORONA DOLARDAN BULAŞIR MI?"
88-Evet gecenin bu saatine kadar bizimle olarak bizi okuyan yahut daha sonra okuyacak tüm dostlara bin selam olsun diyerek,klasikleştiği şekli ile bitiriyoruz floodumuzu:"Takdirleriniz beğenilere,beğenileriniz RT'lere yolculuk etsin"...
@yazparov
CORONA DOLARDAN BULAŞIR MI?
1-Evet sevgili dostlar, malumunuz son 2 aydır Çin'den çıkıp Dünya'yı sarsan Corona virüsü herkesin kabusu olmuş durumda...
2-Dün akşam saatlerine kadar Türkiye,resmi mercilerin açıklamalarına göre Dünya üzerinde Corona virüsü vak'ası rastlanmayan sayılı ülkelerden biriyken dün akşam Sağlık Bakanı Fahrettin Koca'nın açıklaması ile virüs vak'asına Türkiye'de de rastlandığı açıklandı...
3-Uzun zamandır pek çok okuyucumuz Corona Virüsü ile ilgili bir flood yazmamızı istiyorlardı.Lakin biz konu sağlık gibi mutlaka işinin uzmanlarının görüş bildirmesi gerektiğine inandığımız bir olayın bu boyutu ile ilgili konunun uzmanı olmadığımız için yazmamıştık.
4-Bugün ise konumuz evet Corona Virüsü ama biz konuya çok farklı bir pencereden bakacağız sizlerle birlikte... Bu arada bizi yeni takip etmeye başlayan dostlar için de bir uyarımız olacak...
5-Eskiden beri bizi takip eden dostlarımız tarzımıza alışık lakin yeni dostlarımız bilmedikleri için flood esnasında kopukluk yaşayabilirler zira biz size önce birbirinden çok bağımsız görünen şeyleri yazıp en sonunda puzzle parçalarını birleştireceğiz.
5-Eskiden beri bizi takip eden dostlarımız tarzımıza alışık lakin yeni dostlarımız bilmedikleri için flood esnasında kopukluk yaşayabilirler zira biz size önce birbirinden çok bağımsız görünen şeyleri yazıp en sonunda puzzle parçalarını birleştireceğiz.
6-Evet şimdi sizler hazırsanız biz de hazırız,işte başlıyoruz...Çayı kahveyi kapan gelsin...
7-Yazımızın bundan sonraki bölümlerinin ve final kısmının anlam kazanması için öncelikle Corona Virüsü'nün çıkış noktası olan Çin Wuhan Bölgesine biraz yakından bakmamız gerekmekte...
8-Wuhan Orta Çin'in ekonomik,sanayi,ticaret,finans,kültür ve eğitim merkezi...
9-Bölgede 3 ulusal kalkınma bölgesi,4 bilimsel ve teknolojik gelişme parkı,350'den fazla araştırma enstitüsü,1650 "Yüksek teknoloji işletmesi,çok sayıda şirket,500 Fortune Global firmasının 230'unun üretim tesisleri ve yatırımları var.
10-21.yüzyıla kadar bir tarım bölgesi olan Wuhan,2004 itibariyle adeta bir üretim üssüne dönüşerek Çin ekonomisi için hayati öneme sahip "Orta Çin Yükselişi Planı"nın merkezi oldu.
11-Ekonominin belkemiği uzun zamandır çelik endüstrisiydi.Ancak 2010 yılında ilk kez otomotiv endüstrisini aştı...
12- Bu "otomotiv " kısmı önemli not edin zira geri döneceğiz...
13-Şimdi efendim Wuhan bölgesinde Dongfeng Motor isimli bir şirket var. Bu Dongfeng Şirketi öyle iki kelam ile geçilecek bir şirket değil. Neden mi? Anlatalım efendim...
14-Bu Dongfeng Motor,1969 yılında kuruluyor... Şirket yıllık 240,2 milyar yen yani yaklaşık 34,5 milyar dolarlık bir ciroya sahip.Dünya'nın 2014 itibariyle en büyük 109.şirketi ve Fortune Global 500 listesine Çin'den giren tek otomobil şirketi...
15-Yıllık 3.8 milyon üreten şirket tek başına 178 bin kişi istihdam ediyor.Şirket Çin'in 1 numaralı otomobil üreticisi konumunda.2014 verilerine göre şirket Çin'in "Endüstri sektörü" gelirlerinin %16,9'unu tek başına karşılıyor.Yani karşımızda "KÜRESEL BİR DEV" var.
16-Peki efendim bu küresel,devasa şirketin tepesinde kim var?Zhu Yanfeng...Kimdir bu Zhu Yanfeng? Kendisi Çin'in en "derin" siyasetçilerinden birisi olup,16,17,18.dönem Çin Komünist Partisi "Politbüro" üyesi olarak Çin'i yöneten sayılı isimlerden birisi.
17-Ve bu isim son derece planlı ve stratejik bir hamle ile Politbüro'daki görevinden bu küresel dev Dongfeng Motor'un başına getiriliyor...
18-Şimdi bu Dongfeng Motor'un kurucusu da Çin'in efsanevi lideri Mao olduğunu söylesek size... Sanırız artık karşımızda sıradan bir "küresel otomobil devinin" çok ötesinde bizzat Çin Devleti'nin otomotiv sektöründeki "Küresel Silahı" ile karşı karşıya olduğumuz gayet netleşir.
19-Şimdi işin bu kısmına bir virgül koyuyoruz geri dönmek üzere ve filmi biraz geri sarıyoruz.Takvim yaprakları 2018 yılını gösterdiğinde ABD'de bir kırılma yaşandı ve otomobil satışlarında uzun zamandır ilk kez düşüş yaşandı...
20-Bu düşüş ABD otomotiv pazarında üstünlüğün Uzakdoğu markalarına geçmesi ile birlikte ABD siyasetini belirleyen CIA-PENTAGON-KÜRESEL SERMAYE sac ayağındaki "büyük sermaye temsilcilerinin" en önemli kolonlarından birisi olan ABD otomobil devleri için bir kabus başladı...
21-ABD'de bu dönem itibariyle en çok satılan ilk 20 araç markası içerisinde 10 tanesi çeşitli modelleri ile Toyota,Nissan ve Honda'ya aitti.Yani ABD otomotiv sektörü Uzakdoğu'ya yeniliyordu...Üstelik lüks araç segmentinde de yine Lexus ve Honda gibi markalar zirvedeydi.
22-ABD'de çanlar on milyarlarca dolarlık otomotiv sektörü için çalmaktaydı.Öte yandan ABD'de en fazla satış yapan Avrupalı markaların başında ise S serisi ile VOLVO gelmekteydi...
23-Peki biz bu bilgileri boşuna mı verdik sizlere,tabii ki hayır...Efendim desek ki ABD'de en çok satan araçlar listesindeki Uzakdoğulu Nissan,Honda şu Çin Devleti'nin az önce anlattığımız küresel otomotiv devi Dongfeng Motor ile ortak...
24-Peki hani ABD'de en fazla satan Avrupa orijinli araçların başında gelen Volvo 26 Ocak 2013 tarihinde kiminle "Stratejik Ortaklık Anlaşması" imzalamıştı dersiniz?Bingo!Çinli dev Dongfeng Motor ile!
25-Öte yandan "kırılmanın" yaşandığı ve ABD otomobil temsilcileri için kabusun başladığı esnada ABD'de enteresan bir gelişme daha yaşanacaktı...
26-Yıllar önce ABD pazarından çekilmiş olan ve ABD'de nerdeyse hiç araba satmayan Fransız firmaları Renault ve Peugeot tam da bu yılda hem de ABD'nin vergi artışı kararına rağmen 2018'de ABD piyasasına yeniden girme kararı aldılar.
27-"Şimdi ne alakası var konumuz ile Çin ile?" derseniz erken davranmış olursunuz... Zira "Hem Renault, hem Peugeot da Çinli küresel dev Dongfeng Motor'un en önemli ortaklarından" desek?
28-Yani efendim küresel otomotiv sektörünün üretim bazında 2017 yılında total üretiminin toplam %20.8'ini gerçekleştiren ABD bu gelişmeler sonrasında küresel üretim sıralamasında %30,1 ile ilk sıraya çıkan Çin'in gerisine düşüyordu.
29-KAYNAK:OTOMOBİL SANAYİCİLERİ DERNEĞİ-2017 KÜRESEL DEĞERLENDİRME RAPORU)
30-ABD'nin 2017 verilerine göre otomobil ihracatı 53,6 milyar dolar ile ülkenin en büyük 2.ihracat kalemi.İlk sırada ise 77,8 milyar $ ile tabii ki petrol var.(KAYNAK:ULUDAĞ İHRACATÇI BİRLİKLERİ GENEL SEKRETERLİĞİ GENEL SEKRETERLİĞİ AR-GE ŞUBESİ-ABD ÜLKE RAPORU)
31-Şimdi burada ABD ihraç kalemlerinde araya petrolü laf olsun yazı dolsun diye sıkıştırmadık.
32-Şimdiye kadar yazdıklarımızı not alın ve floodun devamını okumaya devam edin. Şimdi puzzle'ın bir başka parçasını sereceğiz ortaya. Ve sizler ile Suudi Arabistan'a uzanacağız...Çayınızdan kahvenizden şöyle büyükçe bir yudum alın arkanıza yaslanın başınız dönebilir zira...
33-Ama bu bölümümüze geçmeden önce bizi uzun zamandır takip eden dostlarımızın yakından bildiği ve çeşitli floodlarımızda detayları ile de yazdığımız çok önemli bir temel tespiti ana hatları ile yazmamız lazım floodun bundan sonrasının da anlamlı olabilmesi için.
34-2.Dünya Savaşı bitmeden hemen önce toplanan Yalta Konferansı'ndan ABD,SSCB ile birlikte Dünya'nın "yeni" süper gücü olarak çıktı,İngiltere ise savaşta yerle yeksan olmuş ekonomisi dolayısı ile kolonilerine de bağımsızlık verip süper güç rolünü ABD'ye devretti.
35-Ancak Yalta Konferansı esnasında ABD-SSCB arasında belirlenen "klasik nüfuz alanları" dışında İngiltere başta Suudi Arabistan olmak üzere Körfez ülkelerini "klasik nüfuz alanı" olarak korumayı başardı.
36-ABD'nin süper güç oluşu,Bretton Woods Konferansı sonrasında kurulan yeni "Küresel Finans Sistemi" ve bu küresel finans sisteminin 2 ana kolonu olan Dünya Bankası-IMF eli ile perçinlendi.
37-Bu 2 kurum aslında ABD'nin özellikle gelişmekte olan ülkeleri "Önce borçlandır,sonra krize sok,en sonunda kurtarıcı olarak ortaya çık" şeklinde özetlenebilecek ve hala yürürlükteki stratejisinin 2 ana yürütücüsü oldu.
38-Ancak 2000'li yılların başı itibariyle İngiltere ile ABD arasında yeniden ve derinden bir "nüfuz mücadelesi" yaşanmaya başlandı.İngiltere sahnedeki "Küresel Güç" rolünü geri istiyordu...
39-İşte bu nüfuz mücadelesi ABD'de Trump'un iktidara gelişi sonrasında, ABD yanlısı Veliaht Prens Muhammed bin Selman'a destek olarak Selman'ın bir saray darbesi yapması ve ABD'nin klasik İngiliz nüfuz alanına açıkça girmesi ile iyice su yüzüne çıktı.
40-İngitere ve ABD Suudi Arabistan'ın devasa güce sahip küresel petrol şirketi ARAMCO için rekabete girmişlerdi. (Ki bu şirket üzerinde 1980'lerin ortasına kadar Chevron eli ile Rocefeller Ailesi ortaklığı vardı ama 1980'lerin ortasında Suudi Arabistan devleti tüm hisseleri aldı)
41-Söz konusu olan rekabetin sebebi ise Dünya'nın gelmiş geçmiş en büyük halka arzı olması beklenen ve stratejik önem taşıyan ARAMCO'nun halka arzı projesiydi.
42-İngiltere uzun yıllar Suud istihbaratının başında olan ve yine uzun müddet Londra Büyükelçiliği de yapmış olan Prens Türki Faysal kanalı ile ARAMCO'nun halka arzının Londra Borsası üzerinden olmasını sağlamak üzereydi.
43-Ama ABD de bu tarihin en büyük halka arzının New York borsası üzerinden gerçekleşmesinde ısrarcıydı...
44-Ancak devlet mekanizması içerisinde uzun yıllardır istihbaratın başında olmanın ağırlığının getirdiği güç ile İngiliz kanadını temsil eden Prens Türki Faysal ağır basmış ibre Londra borsası lehine dönmüş+++
45-+++hatta Londra Borsası tarihinde bir "ilke" imza atarak ARAMCO halka arzı için ARAMCO'ya özel bir anlaşma hazırlamıştı.
46-İşte tam da bugünlerde Türkiye'de sansasyonel bir cinayet işlenecekti...
47-Suudi Arabistanlı muhalif gazeteci Cemal Kaşıkçı,Suudi Arabistan Büyükelçiliği'nde katlediliyordu...
48-Şimdi "Ne alaka?" dediğinizi duyar gibiyim ama kazın ayağı öyle değil, acele etmeyin derim.Zira Cemal Kaşıkçı,hem İngiliz kanadını temsil eden Prens Türki al Faysal'ın istihbarat başkanlığı ve Londra Büyükelçiliği dönemlerinde uzun süre danışmanlığını yapan isim+++
49-+++hem de İngiltere ile yakın ve derin ilişkileri olan küresel silah kaçakçısı/baronu Adnan Kaşıkçı'nın öz be öz yeğeniydi...
50-ABD,İngiliz kanadına önünü açtığı ABD yanlısı Muhammed Bin Selman eli ile kanlı ama gayet açık biçimde mesajını vermişti...ABD'nin sahneyi tek başına İngiltere'ye bırakmaya hiç niyeti yoktu.
51-Bu kez ARAMCO'nun halka arzı için bir "uzlaşı" gündeme geldi.Projeye göre ARANCO hem Londra hem de New York Borsası'nda halka açılacaktı.Ama ABD ve İngiltere arasındda sıkışan Prens Salman'ın bir "denge stratejisi" hamlesi ile dengeler yeniden değişti.
52-Zira Prens Selman,ARAMCO'nun halka arzını Londra ve New York Borsaları yerine başta Katar olmak üzere zengin Körfez ülkelerinin yatırımcılarına yaptı.
53-Ama Selman'ın bu hamlesi ABD'yi hiç de memnun etmedi.Zira gerek siyasal,gerekse finansal olarak Körfez ülkeleri İngiliz nüfuz alanındaydı.
54-Bu ülkelerin yöneticilerinin eğitimlerinden,uluslararası yapılanmalardaki üyeliklerine,İngiltere ve Kraliyet Ailesi bağlarına kadar pek çok noktayı daha önceki yazılarımızda pek çok kez yazdığımızı dostlar hatırlayacaktır.
55-ARAMCO üzerinden bu fırtınalar koparken Ortadoğu karışmıştı..."Arap Baharı Projesi" Suriye'ye kadar tıkır tıkır işlerken,Suriye'de Rusya sahaya indi ve dengeler tamamen değişti.
56-ABD,Suriye'de İran-Rusya-Esad üçlüsü tarafından durduruldu,geri adım atmak hatta Esad'ı kabullenmek zorunda kaldı.
57-Rusya ile "geçici" ama zorunlu bir anlaşma yapan ABD,Suriye'nin kuzeyini "zımni" anlaşma ile kontrol altına aldı.
58-KRİPTEKS E-DERGİ okuyucularının son çıkan 13.sayıdaki kapak dosyası ile çok detaylı biçimde okudukları Suriye sıradan bir ülke değildi.
59-Ne diyordu Dünya'nın en önemli Ortadoğu uzmanlarından İngiliz gazeteci yazar Patric Seale:"Suriye üzerinde doğrudan bir hakimiyete sahip olmadıkça hiç kimse Ortadoğu'yu kontrol altında tutamaz"
60-Yani bu sözü şöyle okumak gayet mümkün:"Rusya ile geçici ve zorunlu olarak bir anlaşmaya varan ABD'nin orta/uzun vadede Suriye'de Rusya'nın kalıcı kontrolünü kabullenmesi mümkün değil"
61-Bu Ortadoğu'da S-400-Patriot üzerinden değişecek güvenlik paradigmaları,petrol alanları üzerinde orta/u<zun vadede ABD adına güç ve kontrol kaybı,Rusya'nın Ortadoğu'da Suriye üzerinden geniş kontrol alanı sağlaması ile yeniden "Küresel Süper Güç" olması ve +++
62-+++Türkiye gibi NATO'nun 2.büyük gücünün değişecek bu dengeler sonucu saf değiştirmesi tehlikesi gibi zincirleme doğabilecek ABD'nin silah,petrol sektörü ve milli stratejik planlaması açısından tam bir "Kabus senaryosu.
63-Peki Rusya'yı gerek Ortadoğu/Suriye özelinde gerekse yeniden süper güç olma yolunda ilerlerken ayakta tutan ana faktörler ne? 1-Askeri gücü 2-Yüksek kalifiye insan gücü.Ancak bu 2 şeyin sürdürülebilir ve gelişebilir olması için finansal güç gerekli.
64-Peki Rusya bu finansal gücü nereden sağlıyor ve sağlayacak? Petrol ve doğalgaz kaynaklarından.
65-Ortalığa döktüğümüz puuzle'ın parçalarını toplamaya ve puzzle'da karşımıza ne çıkacak bakmaya geldi. Tabii ki Mahir Kaynak'ın o meşhur "Kim kazandı?" sorusunu sorarak...
66-Wuhan'da ortaya çıkan Corona Virüsü,Wuhan ekonomisini felç etti.Fabrikaların çalışmasını bırakın,sokakta tek bir adam yok,millet evlerde hapis...
67-Wuhan'ın bu durumu Çin ekonomisinin böğrüne hançer gibi saplandı.Çin'in 3-5 sene sürecek bir küçülme sürecine girmesi hatta bunun bir kriz olarak nitelenmesi mümkün.
68-Corona Virüsü ilk kez Aralık 2019 ortasında ortaya çıktı. Ne çapı,ne öldürücülüğünün bu denli büyük bir kabus olduğundan başta Çin olmak üzere kimsenin haberi yoktu.
69-Corona Virüsü'nün ortaya çıkışında sadece 20 gün sonra ABD ile Çin arasında ticaret savaşlarında "Geçici Ateşkes" olarak nitelenebilecek bir anlaşma imzalandı.Çin bu anlaşma ile ABD'den 200 milyar dolarlık ihracat yapmayı taahhüt etti.
70-DÜZELTEME:Çin ABD'den bu anlaşma ile 200 milyar dolarlık ihracat değil ithalat yapma taahütü verdi.Bir önceki tweetteki hatayı düzeltiriz.
71-Çin'de üretim durdu 3-5 senelik kriz ve küçülme kesin -Ki bu konuda Mahfi Eğilmez hocamız da grafikler ile birlikte harika bir yazıyı kendi internet sitesinde yayınladı- üzerine Çin ABD'ye 200 milyar Dolarlık ithalat sözü verdiği bir anlaşma imzaladı.
72-Kim kazandı? ABD kazandı...
73-Bu Corona Virüsü'nün çıktığı Wuhan merkezli Çin otomotiv devi Dongfeng Motor'da da üretim durdu.Dongfenf'in ortakları Nissan,Peugeot,Volvo,Renault,Honda da büyük vurgun yedi.
74-Kim kazandı? Gerek ABD iç pazarında gerekse küresel pazarda payını Uzakdoğulu yahut Çin ortraklı markalara kaptıran küresel ABD otomotiv devleri ve tabii ABD büyük sermayesi kazandı.
75-Corona Virüsü sonrasında Çin'de üretim durumca ne oldu? Petrol fiyatları dip yaptı. Halka arz edilen ARAMCO hisseleri de çakıldı.
76-Hisseleri toplayan İngiltere kontrolündeki Körfez ülkeleri büyük zarar ettiler.Hisselerin şimdiki talibi kim?ABD'li küresel finans şirketleri ve fonları
77-Kim kazandı? Hem ARAMCO'yu İngiliz kontrol alanından kurtarıp,hem de ARAMCO hisselerini toplayan ABD kazandı.
78-Dünya'nın en büyük petrol ihracatçılarından biri olan ve küresel güç olma hedeflerini petrol ve doğalgaz gelirleri ile finanse eden Rusya büyük darbe aldı.
79-Kim kazandı? Gerek Suriye,gerekse Ortadoğu'da Rusya ile nüfuz mücadelesine giren ABD kazandı.
80-Petrol fiyatlarının dip yapması ile birlikte,bölgede zaten Kasım Süleymani'nin bir suikast ile ölümü sonucu nüfuzu kırılan ve en önemli hatta tek büyük hacimli gelir kaynağı ("dolambaçlı yollardan" ticaretini yapabilse de) petrol olan ve petrodolarlar ile +++
81-+++bölgede ABD çıkarlarına aykırı Şii grupları finanse ederek bir vekalet savaşı yürüterek kendisine nüfuz alanı açan
82-Kim kazandı? ABD kazandı.
83-Çin'e düşük maliyetler nedeni ile giden ve Trump'un başkan seçilirken kampanyasında hedefinde olan büyük ABD şirketleri Corona nedeni ile birer ikişer ABD'ye dönmeye başladı.
84-Kim kazandı?ABD kazandı.
85-Normal şartlarda Dünya Bankası ve IMF'den şu anda borç/kredi almayı düşünmeyen pek çok gelişmekte olan yahut fakir ülkeye "Acil Finansman Paketi" adı altında borç verildi.
86-John Perkins'in Bir Ekonomik Tetikçinin İtirafları kitap serisinde detayları ile anlatılan küresel güç odaklarının büyük çarkı bu kez "sağlık adına" dönmeye başladı.Dünya Bankası ve IMF'e bu ülkeler borçlanırken, bu 2 kuruluşu kontrol eden ABD yine kazandı...
87-Şimdi floodumuzun başlığına bakıp tekrar soralım size: "CORONA DOLARDAN BULAŞIR MI?"
88-Evet gecenin bu saatine kadar bizimle olarak bizi okuyan yahut daha sonra okuyacak tüm dostlara bin selam olsun diyerek,klasikleştiği şekli ile bitiriyoruz floodumuzu:"Takdirleriniz beğenilere,beğenileriniz RT'lere yolculuk etsin"...
8 Mart 2020 Pazar
Keygen
Zaten öyle abartı anlayamayacağınız bir şey yok zannediyorum. Çünkü gayet açık ve net yani bunlar.
Şimdi bu crackmenin keygen algosunu açıklayarak yazalımki soru işaretlerini kafamızdan kaldıralım:
1) __vbaForNext 1)İsmin her karakterini alıp
matematiksel işlem yapacak
bir döngüye sokuyor.
2)Mid() 2)Sırayla ismin karakterlerini al
3)Asc() 3)Her karakteri Ascii değerini çevir
4)Len() 4)İsmin uzunluğu
5)__vbaVarAdd 5)23.5 + İsmin uzunluğu(bildiğimiz toplama)
6)__vbaVarXor 6)Harfin ascii değeri ile
23.5+İsmin uzunluğunun toplamını Xor et
7)Long()-->Integer() 7)Integera dönüştür
8)Her karakterin sonucunu topluyor
9)__vbaVarTstEq 8)Serialleri karşılaştırıyor
Şimdi bu crackmenin keygen algosunu açıklayarak yazalımki soru işaretlerini kafamızdan kaldıralım:
1) __vbaForNext 1)İsmin her karakterini alıp
matematiksel işlem yapacak
bir döngüye sokuyor.
2)Mid() 2)Sırayla ismin karakterlerini al
3)Asc() 3)Her karakteri Ascii değerini çevir
4)Len() 4)İsmin uzunluğu
5)__vbaVarAdd 5)23.5 + İsmin uzunluğu(bildiğimiz toplama)
6)__vbaVarXor 6)Harfin ascii değeri ile
23.5+İsmin uzunluğunun toplamını Xor et
7)Long()-->Integer() 7)Integera dönüştür
8)Her karakterin sonucunu topluyor
9)__vbaVarTstEq 8)Serialleri karşılaştırıyor
Olay bu kadar arkadaşlar.SmartCheckte şöyle bir satır göreceksiniz:
__vbaTstEq(VARIANT:String:"123789",VARIANT:Const Integer:432)returns DWORD:0
İşte o gördüğünüz "432" bizim gerçek serialimiz. Ben tutoriali bu kadar uzattım çünkü olayın mantığını kavrayın, algoritmayı anlayın. Şimdi işimiz bitti mi??, hayır tabiki. Sırada yazmamız gereken bir keygen var:
__vbaTstEq(VARIANT:String:"123789",VARIANT:Const Integer:432)returns DWORD:0
İşte o gördüğünüz "432" bizim gerçek serialimiz. Ben tutoriali bu kadar uzattım çünkü olayın mantığını kavrayın, algoritmayı anlayın. Şimdi işimiz bitti mi??, hayır tabiki. Sırada yazmamız gereken bir keygen var:
5 Mart 2020 Perşembe
Turkish Crack Team
MDKGroup, TRS, Desperate Turkish Crackers Group, BSCA, MTCT
MDKGroup forumundaki arkadaşlar
Master Turkish Crack Team [MTCT] formundaki arkadaşlar
blue_devil, renatGaD,kresuz,Zerohour,matrixba,Yeniçeri, KURALSIZ,Hayalet
ve adı aklıma gelmeyen tüm arkadaşlara
sonsuz TEŞEKKÜRLER ........
MDKGroup forumundaki arkadaşlar
Master Turkish Crack Team [MTCT] formundaki arkadaşlar
blue_devil, renatGaD,kresuz,Zerohour,matrixba,Yeniçeri, KURALSIZ,Hayalet
ve adı aklıma gelmeyen tüm arkadaşlara
sonsuz TEŞEKKÜRLER ........
Bildiklerini Paylaş ki , Bildiklerin artsın ::: Lazali // [MTCT admin
OllyDbg v1.10 Kullanımı
A==>TUŞLARI VE KULLANIM AMAÇLARI :
Şimdi tuşlara sıradan bakalım.
==>1 no lu tuş:Proğramları ollydbg ye yüklemek için kullanılır.Kısa yolu F3 tusu.
==>2 no lu tuş:Yüklenmiş olan proğrama restart atmak için kullanılır.Kısa yolu Ctrl+F2
==>3 no lu tuş:Yüklenmiş olan proğramı kapatmak için kullanılır.Kısa yolu Alt+F2
==>4 no lu tuş:F3 ile yüklenmiş olan proğramı çalıştırmak için kullanılır.Kısa yolu F9 tusu
==>5 no lu tuş:pause tusu.Trace sırasında proğramı durdurmak için kullanılır.Kısa yolu F12 tusu
==>6 no lu tuş:Step into tusu.Proğramı adım adım çalıştırmak için kullanılır.Kısa yolu F7 tusu (adım adım ilerlerken callerin içine girer)
==>7 no lu tuş:Step over tusu.Proğramı adım adım çalıştırmak için kullanılır.(adım adım ilerlerken callerin içine girmez)
==>8 no lu tuş:Trace into tusu.Trace sırasında proğramın hareketlerini log a kaydetmek için kullanılır.Kısa yolu Ctrl+F11 (adım adım ilerlerken callerin içine girer)
==>9 no lu tuş:Trace over tusu.Trace sırasında proğramın hareketlerini log a kaydetmek için kullanılır. Kısa yolu Ctrl+F12 (adım adım ilerlerken callerin içine girmez) 8 ve 9 nolu tuslar softice deki sembol loader fonksiyonu işlevini görürler.
==>10 no lu tuş:Execute till return tusu.Koda geri dönüş tusu(örnegin GetWindowTextA,break point çalıstı user32.dll nin içindesiniz.breakpointi F2 ile kaldırdıktan sonra 10 nolu tusa basarsanız otomatikman, programın breakpointden sonra calısan koduna dönersiniz.F7 ve F8 ile ilerlemeye gerek kalmaz)Kısa yolu Ctrl+F9
==>11 no lu tuş:Go to address in disassembler.Program koduna direk gitmek icin kullanılır.Kısa yolu Ctrl+G
==>12 no lu tuş:Show log Window ollydbg nin o an kullandığı dosyaları gösterir.Kısa yolu ALT+L
==>13 no lu tuş:Show Modüles Window yüklü programın o an kullandığı modülleri gösterir.breakpointler buradan konur.Kısa yolu ALT+E
==>14 no lu tuş:Show Memory Window hafızayı gösterir.Kısa yolu ALT+M
==>15 no lu tuş:Show Threads
==>16 no lu tuş:Show Windows
==>17 no lu tuş:Show Handles
==>18 no lu tuş:Show CPU ALT+C
==>19 no lu tuş:Show Patches Programda yaptıgınız degisiklikleri buradan görüp aktif veya pasif hale getirebilirsiniz. Kısa yolu Ctrl+P
==>20 no lu tuş:Show BreakPoint Window Programda yaptıgınız breakpointleri buradan görüp aktif veya pasif hale getirebilirsiniz. Kısa yolu ALT+B
==>21 no lu tuş:Show references
==>22 no lu tuş:Show run trace. trace leri buradan gorebilirsiniz.(Önce 8 veya 9 nolu tusa basmanız gerekli)
==>23 no lu tuş:Show source
==>24 no lu tuş:Debugging option Ollydbg nin debugger ayarları buradan yapılıyor Kısa yolu ALT+O tusu
==>25 no lu tuş:Appearence options ollydbg de ekran,yazı,renk vs. ayarları.
==>1 no lu tuş:Proğramları ollydbg ye yüklemek için kullanılır.Kısa yolu F3 tusu.
==>2 no lu tuş:Yüklenmiş olan proğrama restart atmak için kullanılır.Kısa yolu Ctrl+F2
==>3 no lu tuş:Yüklenmiş olan proğramı kapatmak için kullanılır.Kısa yolu Alt+F2
==>4 no lu tuş:F3 ile yüklenmiş olan proğramı çalıştırmak için kullanılır.Kısa yolu F9 tusu
==>5 no lu tuş:pause tusu.Trace sırasında proğramı durdurmak için kullanılır.Kısa yolu F12 tusu
==>6 no lu tuş:Step into tusu.Proğramı adım adım çalıştırmak için kullanılır.Kısa yolu F7 tusu (adım adım ilerlerken callerin içine girer)
==>7 no lu tuş:Step over tusu.Proğramı adım adım çalıştırmak için kullanılır.(adım adım ilerlerken callerin içine girmez)
==>8 no lu tuş:Trace into tusu.Trace sırasında proğramın hareketlerini log a kaydetmek için kullanılır.Kısa yolu Ctrl+F11 (adım adım ilerlerken callerin içine girer)
==>9 no lu tuş:Trace over tusu.Trace sırasında proğramın hareketlerini log a kaydetmek için kullanılır. Kısa yolu Ctrl+F12 (adım adım ilerlerken callerin içine girmez) 8 ve 9 nolu tuslar softice deki sembol loader fonksiyonu işlevini görürler.
==>10 no lu tuş:Execute till return tusu.Koda geri dönüş tusu(örnegin GetWindowTextA,break point çalıstı user32.dll nin içindesiniz.breakpointi F2 ile kaldırdıktan sonra 10 nolu tusa basarsanız otomatikman, programın breakpointden sonra calısan koduna dönersiniz.F7 ve F8 ile ilerlemeye gerek kalmaz)Kısa yolu Ctrl+F9
==>11 no lu tuş:Go to address in disassembler.Program koduna direk gitmek icin kullanılır.Kısa yolu Ctrl+G
==>12 no lu tuş:Show log Window ollydbg nin o an kullandığı dosyaları gösterir.Kısa yolu ALT+L
==>13 no lu tuş:Show Modüles Window yüklü programın o an kullandığı modülleri gösterir.breakpointler buradan konur.Kısa yolu ALT+E
==>14 no lu tuş:Show Memory Window hafızayı gösterir.Kısa yolu ALT+M
==>15 no lu tuş:Show Threads
==>16 no lu tuş:Show Windows
==>17 no lu tuş:Show Handles
==>18 no lu tuş:Show CPU ALT+C
==>19 no lu tuş:Show Patches Programda yaptıgınız degisiklikleri buradan görüp aktif veya pasif hale getirebilirsiniz. Kısa yolu Ctrl+P
==>20 no lu tuş:Show BreakPoint Window Programda yaptıgınız breakpointleri buradan görüp aktif veya pasif hale getirebilirsiniz. Kısa yolu ALT+B
==>21 no lu tuş:Show references
==>22 no lu tuş:Show run trace. trace leri buradan gorebilirsiniz.(Önce 8 veya 9 nolu tusa basmanız gerekli)
==>23 no lu tuş:Show source
==>24 no lu tuş:Debugging option Ollydbg nin debugger ayarları buradan yapılıyor Kısa yolu ALT+O tusu
==>25 no lu tuş:Appearence options ollydbg de ekran,yazı,renk vs. ayarları.
B==>OLLYDBG'DE PROĞRAMA BREAKPOİNT KOYMA :
Yukarıdaki bilgilerin ışığında bir proğrama break point koyalım.Breakpointdeki amacımız ne önce onu tespit edin (zaman kontrolu,serial vs.)Bunlara zugzwang'ın derlediği olly de hazır apibreak plugins ile kolayca breakpoint konur,ama biz manuel breakpoint koyacağız.Önce proğramı F3 ile yükleyin(1 nolu tuş),F9 ile proğramı çalıştırın (4 nolu tuş).serial ekranına gelin sallama name ve serial girin.tamam tusuna basmadan önce ollydbg'ye dönün ALT+E ye (13 nolu tus) basın.Şİmdi biz GetWindowTextA breakpoint koyacağız.bu fonksiyon user32.dll'nin içinde.
Yukarıdaki bilgilerin ışığında bir proğrama break point koyalım.Breakpointdeki amacımız ne önce onu tespit edin (zaman kontrolu,serial vs.)Bunlara zugzwang'ın derlediği olly de hazır apibreak plugins ile kolayca breakpoint konur,ama biz manuel breakpoint koyacağız.Önce proğramı F3 ile yükleyin(1 nolu tuş),F9 ile proğramı çalıştırın (4 nolu tuş).serial ekranına gelin sallama name ve serial girin.tamam tusuna basmadan önce ollydbg'ye dönün ALT+E ye (13 nolu tus) basın.Şİmdi biz GetWindowTextA breakpoint koyacağız.bu fonksiyon user32.dll'nin içinde.
user32.dll üzerine gelip CTRL+N yapın .önünüze gelen ekranda GetWindowTextA yı arayın üzerine gelip F2 ile breakpoint koyun.
Programa dönün serial ekranında tamam tusuna basın.breakpoint dogru ise ollydbg ye düşersiniz.
F2 ile breakpointi kaldırın.CTRL+F9 yapın(10 nolu tus).program koduna dönersiniz.Aradıgınızı bulana kadar F8 le ilerleyin (Callere bakmak icin call üzerinde F7 yapın) Hepsi bukadar basit.
29 Şubat 2020 Cumartesi
Patch Çeşitleri
Bir dosyayı patch yapmak
Inceleme sonucunda tam ve kesin yeri/yerleri bulduğumuza inanıyorsak eğer mümkünse önce
debugger içinde değişikliği yapıp deneyin. Bu şekilde hem tam olduğuna hemde patch ettiğiniz kodu
doğru kod olduğuna kanaat getirebilirsiniz. Bundan sonra yapacağımız programda patch edeceğimiz
yerlerin adreslerini ve buradaki kodları bulmak ve buradaki orjinal kod dizinini almaktır.
00401008 B8 4E 61 BC 00 3D B1 7F .Na..=±.
00401008 39 05 *74 02*EB 10 50 68 9.t.ë.Ph
00401010 09 20 40 00 68 1D 20 40 . @.h. @
00401018 00 E8 20 00 00 00 6A 00 . è ...j.
00401020 68 00 20 40 00 68 1D 20 h.@.h.
Yıldız içene aldığım yer bizi ilgilendiren bölge, değişikliği burada yapacağız. Sayınca buranın
40100a adresine eşit geldiğini görüyoruz. Buradaki bulunan 74 sayısını EB olması gerekiyor.
Bunu dışarıdan kalıcı olarak yapmanın iki yolu var. Ilki hiew, hexedit gibi programlarla dosyanın
üzerine gidip buradaki 74 02 sayısını EB 02 olarak değiştirmek ve kaydetmek.
Not: +-128 byte sonraki atlamalarda EB değil E9 kullanılır. Bunu patch yaptığınız yerdeki dallanma
tek haneli ise eb birden fazla ise E9 kullanılır. Zaten debuggerde herşey görülür.
İkinci yol ise bunun için bir patch programı yazmak. Düşünüldüğünün aksine patch programı yazmak
çok kolaydır. Bir patch programı yazmak için elimizde patch yapacağımız yer yada yerlerin fiziksel
adresleri, patch yapılacak yerdeki orjinal kodlar, orjinal dosyanın uzunluğu gerekir.
Bir patch programı sırasıyla şu işlemleri yapar:
- Dosyanın isminin girilmesini, yada aynı dizinde olup - olmadığını kontrol eder.
- Orjinal dosyanın readonly yada o anda çalışır durumda olup olmadığın kontrol eder.
- Orjinal dosyanın patch edilmemiş bir yedeğini alır.
- Versiyon kontrolü için dosyanın boyunu kontrol eder. Eğer boy yanlış ise patchde yanlış olacağı
için kullanıcıyı uyarır yada çıkar.
- Dosyayını patch yapacağı adresden okuma yapar ve kodların aynı olup olmadığını kontrol eder. Eğer
aynı değilse patch işlemi program zarar vereceğinden uyarılır yada patch işleminden vazgeçilir.
- Eğer buraya kadarki tüm şartlar uyuyorsa o zaman dosyanın fiziksel patch adresine / adreslerine
konumlandırma yapılarak istenilen değişiklik yapılır.
Memory Patch
Bu patch çeşidi genelde EXE dosyası iyi korunmuş programlarda kullanılır. Bundaki amaç unpack
edilemeyen yada edildiğinde tam olarak düzelmeyen yada düzelmesi zor veya mümkün olmayan dosyalar
ile hem pack hemde encrypt kullanan dosyalar bu gruba girer. Böyle bir program üzerinde patch
yapmak ancak program sistemin hafızasına yüklenip çalışmak üzere açıldığında mümkün olur.
Reverse dilinde bu tip patch dosyalarına 'loader' olarak geçer. Korunmuş programı çalıştırmak
için programın kendisi değilde bu memory patch işlemlerini yapan program çalıştırılır. Bu sayede
limitler ve kapalı fonksiyonlar açılır.
Bu tür programlar üzerinde reverse yapabilmek biraz daha tecrübe ister. Genelde program çalışırken
Procdump yada Process Eng gibi bir programla imajı kopyalanıp bir dosya halinde kaydedilir. Fakat
bu programlar genelde çalışamaz bir haldedir. Patch yerlerini arama işlemi bir dedektif gibi
debug etmeden ve trace etmeden iz sürerek bulunması gerekir. Bununla ilgili en iyi yöntem disassembly
ederek incelemektir. Denemeler ise yine hafızada patch yaparak yapılır. Buna örnek olarak bu gibi korumaları
ile ünlü olmuş Elcomsoft firmasının programları verilebilir.
Memory patch için orjinal kod dizini, programın çalıştıktan sonraki hafıza adresi ve patch dizini
gerekiyor.
Bir memory patch dosyası şu işlemleri yapar:
- Dosyanın aynı dizinde olup olmadığını ve dosya isminin doğruluğun tesbit eder.
- Dosyayı yükler ve çalıştırır. Bu sayede program hafızada açılır ve çalışmaya başlar.
- API ler vasıtasıyla açılma safhası kontrol edilir ve tam çalışma başlıyacağı anda program askıya
alınarak durdurulur.
- Patch yapılacak adres/adresler orjinal kod dizinleri ile karşılaştırılarak kontrol edilir. Eğer
kodlar aynı değilse uyarılır ve patch işlemi yapılmaz.
- Herşey yolunda ise patch/patchler yapılır ve program beklemeden çıkarılıp çalıştırılır.
İkinci nesil loader 'lar sistemin debug registerlerini ve API' leri kullanılmakta. Yapılan
loader bir debugger gibi çalışarak istenilen adrese yada koda gelince durup patch yapmakta
ve tekrar kaldığı yerden programı devam ettirmektedir.
Generic Patch
Generic patch, eğer aynı programın değişik yada takip eden versiyonlarında aynı koruma mekanizması
kullanılıyorsa yapılabilir. Dolayısıyla bu patch birden fazla versiyonu kapsamaktadır. Bu işlem
paketli yada Encrypt dosyalara uygulanmaz. Ayrıca Checksum kontrolu yapan programlara uygulanması
reverse yapan kişinin checksum' ı tekrar hesaplayıp kontrol ettiği yeri güncellemesine bağlıdır.
Generic patch konusunda verebileceğim en iyi örnekler oyunlardır. genelde oyunlarda farklı yerlerde
aynı kod dizilimi oluşur. Çünkü oyunların her ne kadar matematik isteyen kısımları assembly ile
yapılıyor olsada büyük çoğunluğunun cd kontrol kısımlari C++, Delphi, VB gibi dillerle kombine
olarak yapılıyor. Örneğin Monolith firmasını yaptığı bütün oyunlarda EXE' nin değişik yerlerinde
aynı kod dizilimi ile kontroller sağlanmakta. Yine herkezin bildiği Halflife, Quake gibi
oyunlarda da bu gibi generic olabilecek durumlar mevcuttur.
Programlar içinde aynı mantık sözkonusudur. Programlar genelde anahtar oluşturdukları bölümleri
değiştirirler ancak büyük bir kısmı kontrol bölümünü aynen bırakır.
Generic patch 'in yukarıda anlattığım diğer patch den tek farkı istenilen kod dizilimini
tarayıp bulması ve buraya kendisini patch yapmasıdır. Yani adres belirmiyoruz. Bunun için
öncelikle elimizde generic patch yapacağımız programın/oyunun en az 2 versiyonu yada
yükseltmesi olması gerekiyor. versiyonlar arası patch yerlerinin değişmesi normaldir ama
genelde koruma sistemleri pek değişmez. Bunun için sadece bu işle ilgili olan kod
dizilimini bulmamız gerekiyor. Bu kod diziliminin iyi bir araştırma sonunda ortaya
çıkması gerekir çünkü yanlış bir yere patch yapma ihtimalide var.
Bir generic patch programının işlem sırası:
- Dosyanın isminin girilmesini, yada aynı dizinde olup - olmadığını kontrol eder.
- Orjinal dosyanın readonly yada o anda çalışır durumda olup olmadığın kontrol eder.
- Orjinal dosyanın patch edilmemiş bir yedeğini alır.
** buraya kadar patch ile aynı
- Dosyanın boyun öğrenir, hafızada bu dosyayı yüklecek kadar yer olup olmadını kontrol eder.
Burada istisnayi bir durum var. Program hafızaya yüklenemeyecek kadar büyükse parça parça
kontrol yapılır. Ancak korumalı modun verdiği güzel avantajlardan biriside 4GB kadar adresleme
vermesi ve fiziksel hafızanın bittiği yerde sanal hafızanın (disk) devreye girmesidir.Yani
bilgisayarın hafızasının çok küçük olması gerekirki böyle bir durum oluşsun.
- Dosyayı hafızaya yükler ve ilk iki byte' nın 'MZ' 4d5a olup olmadığını kontrol eder. Eğer değilse
bu dosya çalıştırılabilir bir dosya değildir. Ancak yine burada istisnayi bir durum sözkonusu,
koruma başka bir dosyanın kullanılması ile sağlanırsa ve burada bazı kod dizilimleri kullanılıyorsa
bu seçeneğin gözardı edilmemesi gerekir. Bunun reverse eden kişinin programında yer vermesi ve dikkat
etmesi gerekir.
- Eğer dosya bir EXE ise o zaman bunun doğru bir Windows programı olup olmadığını kontrol etmemiz
gerekir:
cmp dword ptr [dosyabaslangıc+100h],'PE'
Programın hafıya yüklediğimiz geçici adres + 100h sonrası 'PE' harflerini içeriyormu? Eğer
doğruysa üzerinde çalıştığımız dosya bir Windows PE dosyası.
Buradan sonra kod dizinini tarama kısmına geliyoruz. Bu işlem ikiye ayrılır:
RAW tarama yöntemi ve Kod tarama yöntemi olarak.
* Raw tarama yöntemi : Bu yöntemde hafızaya yüklenen dosya ilk byte'ten itibaren taranmaya başlanır
Bu yöntem tüm kod dizilimin bulunmasında en etkili yol olurken kod dışında resource yada import
tablosunda bir yeri patchleme ihtimalide en yüksek olan yöntem. bunun için programcı generic olarak
patch yapacağı dosyayı baştan sona inceleyip böyle bir duruma meydan vermemesi gerekir.
* Kod tarama yöntemi : Bu yöntem zaten hafızaya yüklenmiş dosyanın sadece kod kısmını tarama yapmak
için kullanılır. Bunun için section tablosudan RVA adresini alarak programın başlangıç adresine
yönlendirilmesi ile olur.
Her iki tarama yönteminde de 80x86 nın verdiği string arama komutları kullanılabilir.Tarama işlemi
hafızada olacağı için string ne kadar büyük olursa olsun en düşün CPU hızında bile olağanüstü bir
sonuç verir.
Tarama için esi ve edi registerler yardımıyla SCASB(1byte) , SCASW(2 byte) ve SCASD(4byte)
tarama yapılabileceği gibi MMX komut setindeki karşılaştırma komutları ile 8byte (64bit) taramada
yapılabilir. Direction Flag sayesinde (DF) ileriye veya geriye taramada (CLD, STD) yapılabilir.
lea edi, program_baslangic_adresi
srcret:
mov eax,string1
repz
scasd
cmp dword ptr [edi],string2
jnz srcret
mov dword ptr [edi],patch_string
Bunun dışında pek tercih edilmeyen Generic Memory Patch de var. Bu patch program çalışırken
memory patch yaparak kullanıcının girdiği bilgileri doğru göstermeyi dolayısı ile gerekli dosya
yada windows registerı işlemlerini gerçekleştirmeyi sağlar. Bu yöntem genelde Unlock isteyen
programlarda kullanılır. Çünkü modern programlar her çalışmada register sorgularını tekrar yapmakta.
Buna en iyi örnek yerli bir program olan goldsoft ajandanın 4.x versiyonudur.
Patch konusu bu kadar, başka bir konuyla görüşmek üzere,
İyi çalışmalar, mutlu ve güzel günler dileğiyle,
Inceleme sonucunda tam ve kesin yeri/yerleri bulduğumuza inanıyorsak eğer mümkünse önce
debugger içinde değişikliği yapıp deneyin. Bu şekilde hem tam olduğuna hemde patch ettiğiniz kodu
doğru kod olduğuna kanaat getirebilirsiniz. Bundan sonra yapacağımız programda patch edeceğimiz
yerlerin adreslerini ve buradaki kodları bulmak ve buradaki orjinal kod dizinini almaktır.
00401008 B8 4E 61 BC 00 3D B1 7F .Na..=±.
00401008 39 05 *74 02*EB 10 50 68 9.t.ë.Ph
00401010 09 20 40 00 68 1D 20 40 . @.h. @
00401018 00 E8 20 00 00 00 6A 00 . è ...j.
00401020 68 00 20 40 00 68 1D 20 h.@.h.
Yıldız içene aldığım yer bizi ilgilendiren bölge, değişikliği burada yapacağız. Sayınca buranın
40100a adresine eşit geldiğini görüyoruz. Buradaki bulunan 74 sayısını EB olması gerekiyor.
Bunu dışarıdan kalıcı olarak yapmanın iki yolu var. Ilki hiew, hexedit gibi programlarla dosyanın
üzerine gidip buradaki 74 02 sayısını EB 02 olarak değiştirmek ve kaydetmek.
Not: +-128 byte sonraki atlamalarda EB değil E9 kullanılır. Bunu patch yaptığınız yerdeki dallanma
tek haneli ise eb birden fazla ise E9 kullanılır. Zaten debuggerde herşey görülür.
İkinci yol ise bunun için bir patch programı yazmak. Düşünüldüğünün aksine patch programı yazmak
çok kolaydır. Bir patch programı yazmak için elimizde patch yapacağımız yer yada yerlerin fiziksel
adresleri, patch yapılacak yerdeki orjinal kodlar, orjinal dosyanın uzunluğu gerekir.
Bir patch programı sırasıyla şu işlemleri yapar:
- Dosyanın isminin girilmesini, yada aynı dizinde olup - olmadığını kontrol eder.
- Orjinal dosyanın readonly yada o anda çalışır durumda olup olmadığın kontrol eder.
- Orjinal dosyanın patch edilmemiş bir yedeğini alır.
- Versiyon kontrolü için dosyanın boyunu kontrol eder. Eğer boy yanlış ise patchde yanlış olacağı
için kullanıcıyı uyarır yada çıkar.
- Dosyayını patch yapacağı adresden okuma yapar ve kodların aynı olup olmadığını kontrol eder. Eğer
aynı değilse patch işlemi program zarar vereceğinden uyarılır yada patch işleminden vazgeçilir.
- Eğer buraya kadarki tüm şartlar uyuyorsa o zaman dosyanın fiziksel patch adresine / adreslerine
konumlandırma yapılarak istenilen değişiklik yapılır.
Memory Patch
Bu patch çeşidi genelde EXE dosyası iyi korunmuş programlarda kullanılır. Bundaki amaç unpack
edilemeyen yada edildiğinde tam olarak düzelmeyen yada düzelmesi zor veya mümkün olmayan dosyalar
ile hem pack hemde encrypt kullanan dosyalar bu gruba girer. Böyle bir program üzerinde patch
yapmak ancak program sistemin hafızasına yüklenip çalışmak üzere açıldığında mümkün olur.
Reverse dilinde bu tip patch dosyalarına 'loader' olarak geçer. Korunmuş programı çalıştırmak
için programın kendisi değilde bu memory patch işlemlerini yapan program çalıştırılır. Bu sayede
limitler ve kapalı fonksiyonlar açılır.
Bu tür programlar üzerinde reverse yapabilmek biraz daha tecrübe ister. Genelde program çalışırken
Procdump yada Process Eng gibi bir programla imajı kopyalanıp bir dosya halinde kaydedilir. Fakat
bu programlar genelde çalışamaz bir haldedir. Patch yerlerini arama işlemi bir dedektif gibi
debug etmeden ve trace etmeden iz sürerek bulunması gerekir. Bununla ilgili en iyi yöntem disassembly
ederek incelemektir. Denemeler ise yine hafızada patch yaparak yapılır. Buna örnek olarak bu gibi korumaları
ile ünlü olmuş Elcomsoft firmasının programları verilebilir.
Memory patch için orjinal kod dizini, programın çalıştıktan sonraki hafıza adresi ve patch dizini
gerekiyor.
Bir memory patch dosyası şu işlemleri yapar:
- Dosyanın aynı dizinde olup olmadığını ve dosya isminin doğruluğun tesbit eder.
- Dosyayı yükler ve çalıştırır. Bu sayede program hafızada açılır ve çalışmaya başlar.
- API ler vasıtasıyla açılma safhası kontrol edilir ve tam çalışma başlıyacağı anda program askıya
alınarak durdurulur.
- Patch yapılacak adres/adresler orjinal kod dizinleri ile karşılaştırılarak kontrol edilir. Eğer
kodlar aynı değilse uyarılır ve patch işlemi yapılmaz.
- Herşey yolunda ise patch/patchler yapılır ve program beklemeden çıkarılıp çalıştırılır.
İkinci nesil loader 'lar sistemin debug registerlerini ve API' leri kullanılmakta. Yapılan
loader bir debugger gibi çalışarak istenilen adrese yada koda gelince durup patch yapmakta
ve tekrar kaldığı yerden programı devam ettirmektedir.
Generic Patch
Generic patch, eğer aynı programın değişik yada takip eden versiyonlarında aynı koruma mekanizması
kullanılıyorsa yapılabilir. Dolayısıyla bu patch birden fazla versiyonu kapsamaktadır. Bu işlem
paketli yada Encrypt dosyalara uygulanmaz. Ayrıca Checksum kontrolu yapan programlara uygulanması
reverse yapan kişinin checksum' ı tekrar hesaplayıp kontrol ettiği yeri güncellemesine bağlıdır.
Generic patch konusunda verebileceğim en iyi örnekler oyunlardır. genelde oyunlarda farklı yerlerde
aynı kod dizilimi oluşur. Çünkü oyunların her ne kadar matematik isteyen kısımları assembly ile
yapılıyor olsada büyük çoğunluğunun cd kontrol kısımlari C++, Delphi, VB gibi dillerle kombine
olarak yapılıyor. Örneğin Monolith firmasını yaptığı bütün oyunlarda EXE' nin değişik yerlerinde
aynı kod dizilimi ile kontroller sağlanmakta. Yine herkezin bildiği Halflife, Quake gibi
oyunlarda da bu gibi generic olabilecek durumlar mevcuttur.
Programlar içinde aynı mantık sözkonusudur. Programlar genelde anahtar oluşturdukları bölümleri
değiştirirler ancak büyük bir kısmı kontrol bölümünü aynen bırakır.
Generic patch 'in yukarıda anlattığım diğer patch den tek farkı istenilen kod dizilimini
tarayıp bulması ve buraya kendisini patch yapmasıdır. Yani adres belirmiyoruz. Bunun için
öncelikle elimizde generic patch yapacağımız programın/oyunun en az 2 versiyonu yada
yükseltmesi olması gerekiyor. versiyonlar arası patch yerlerinin değişmesi normaldir ama
genelde koruma sistemleri pek değişmez. Bunun için sadece bu işle ilgili olan kod
dizilimini bulmamız gerekiyor. Bu kod diziliminin iyi bir araştırma sonunda ortaya
çıkması gerekir çünkü yanlış bir yere patch yapma ihtimalide var.
Bir generic patch programının işlem sırası:
- Dosyanın isminin girilmesini, yada aynı dizinde olup - olmadığını kontrol eder.
- Orjinal dosyanın readonly yada o anda çalışır durumda olup olmadığın kontrol eder.
- Orjinal dosyanın patch edilmemiş bir yedeğini alır.
** buraya kadar patch ile aynı
- Dosyanın boyun öğrenir, hafızada bu dosyayı yüklecek kadar yer olup olmadını kontrol eder.
Burada istisnayi bir durum var. Program hafızaya yüklenemeyecek kadar büyükse parça parça
kontrol yapılır. Ancak korumalı modun verdiği güzel avantajlardan biriside 4GB kadar adresleme
vermesi ve fiziksel hafızanın bittiği yerde sanal hafızanın (disk) devreye girmesidir.Yani
bilgisayarın hafızasının çok küçük olması gerekirki böyle bir durum oluşsun.
- Dosyayı hafızaya yükler ve ilk iki byte' nın 'MZ' 4d5a olup olmadığını kontrol eder. Eğer değilse
bu dosya çalıştırılabilir bir dosya değildir. Ancak yine burada istisnayi bir durum sözkonusu,
koruma başka bir dosyanın kullanılması ile sağlanırsa ve burada bazı kod dizilimleri kullanılıyorsa
bu seçeneğin gözardı edilmemesi gerekir. Bunun reverse eden kişinin programında yer vermesi ve dikkat
etmesi gerekir.
- Eğer dosya bir EXE ise o zaman bunun doğru bir Windows programı olup olmadığını kontrol etmemiz
gerekir:
cmp dword ptr [dosyabaslangıc+100h],'PE'
Programın hafıya yüklediğimiz geçici adres + 100h sonrası 'PE' harflerini içeriyormu? Eğer
doğruysa üzerinde çalıştığımız dosya bir Windows PE dosyası.
Buradan sonra kod dizinini tarama kısmına geliyoruz. Bu işlem ikiye ayrılır:
RAW tarama yöntemi ve Kod tarama yöntemi olarak.
* Raw tarama yöntemi : Bu yöntemde hafızaya yüklenen dosya ilk byte'ten itibaren taranmaya başlanır
Bu yöntem tüm kod dizilimin bulunmasında en etkili yol olurken kod dışında resource yada import
tablosunda bir yeri patchleme ihtimalide en yüksek olan yöntem. bunun için programcı generic olarak
patch yapacağı dosyayı baştan sona inceleyip böyle bir duruma meydan vermemesi gerekir.
* Kod tarama yöntemi : Bu yöntem zaten hafızaya yüklenmiş dosyanın sadece kod kısmını tarama yapmak
için kullanılır. Bunun için section tablosudan RVA adresini alarak programın başlangıç adresine
yönlendirilmesi ile olur.
Her iki tarama yönteminde de 80x86 nın verdiği string arama komutları kullanılabilir.Tarama işlemi
hafızada olacağı için string ne kadar büyük olursa olsun en düşün CPU hızında bile olağanüstü bir
sonuç verir.
Tarama için esi ve edi registerler yardımıyla SCASB(1byte) , SCASW(2 byte) ve SCASD(4byte)
tarama yapılabileceği gibi MMX komut setindeki karşılaştırma komutları ile 8byte (64bit) taramada
yapılabilir. Direction Flag sayesinde (DF) ileriye veya geriye taramada (CLD, STD) yapılabilir.
lea edi, program_baslangic_adresi
srcret:
mov eax,string1
repz
scasd
cmp dword ptr [edi],string2
jnz srcret
mov dword ptr [edi],patch_string
Bunun dışında pek tercih edilmeyen Generic Memory Patch de var. Bu patch program çalışırken
memory patch yaparak kullanıcının girdiği bilgileri doğru göstermeyi dolayısı ile gerekli dosya
yada windows registerı işlemlerini gerçekleştirmeyi sağlar. Bu yöntem genelde Unlock isteyen
programlarda kullanılır. Çünkü modern programlar her çalışmada register sorgularını tekrar yapmakta.
Buna en iyi örnek yerli bir program olan goldsoft ajandanın 4.x versiyonudur.
Patch konusu bu kadar, başka bir konuyla görüşmek üzere,
İyi çalışmalar, mutlu ve güzel günler dileğiyle,
Conditional Jumps
Conditional (C) Jump'lar
Selamlar bu yazımda sizlere Jumpların hex değerini, assemblerdaki adını, anlamını ve türkçe anlamını yazacağım.Umarım işinize yarar.
Conditional (C) Jump'lar
Selamlar bu yazımda sizlere Jumpların hex değerini, assemblerdaki adını, anlamını ve türkçe anlamını yazacağım.Umarım işinize yarar.
CrazyBooT
E-Mail: crazyboot@bigfoot.com
ICQ: 216591
Selamlar bu yazımda sizlere Jumpların hex değerini, assemblerdaki adını, anlamını ve türkçe anlamını yazacağım.Umarım işinize yarar.
Hex Degeri : | Assembler : | AnLamI : | Turkce AnLamI : |
| 75 ya da 0F85 | JNE | JUMP IF NOT EQUAL | Eğer eşit değilse dallan. |
| 74 ya da 0F84 | JE | JUMP IF EQUAL | Eğer eşitse dallan. |
| EB | JUMP | JUMP DIRECTLY TO | Koşulsuz dallan. |
| 90 | NOP | NO OPERATION | Boş bölge yani komut yok. |
| 77 ya da OF87 | JA | JUMP IF ABOVE | Fazla ise dallan. |
| 0F86 | JNA | JUMP IF NOT ABOVE | Fazla değilse dallan. |
| 0F83 | JAE | JUMP IF ABOVE OR EQUAL | Fazla ya da eşitse dallan.(>=) |
| 0F82 | JB | JUMP IF BELOW | Az ise dallan |
| 0F83 | JNB | JUMP IF NOT BELOW | Az değilse dallan |
| 0F86 | JBE | JUMP IF BELOW OR EQUAL | Az ya da eşit ise dallan (<=) |
| 0F87 | JNBE | JUMP IF NOT BELOW OR EQUAL | Az değil ve eşit ise dallan. |
| 0F8F | JG | JUMP IF GREATER | Büyükse dallan. |
| 0F8E | JNG | JUMP IF NOT GREATER | Büyük değilse dallan. |
| 0F8D | JGE | JUMP IF GREATER OR EQUAL | Büyük ve eşitse dallan. |
| 0F8C | JL | JUMP IF LESS | Küçükse dallan. |
| 0F8D | JNL | JUMP IF NOT LESS | Küçük değilse dallan. |
| 0F8E | JLE | JUMP IF LESS OR EQUAL | Küçük ve eşitse dallan. |
| 0F8F | JNLE | JUMP IF NOT LESS OR EQUAL | Küçük değil ve eşitse dallan. |
Selamlar bu yazımda sizlere Jumpların hex değerini, assemblerdaki adını, anlamını ve türkçe anlamını yazacağım.Umarım işinize yarar.
| Hex Degeri : | Assembler : | AnLamI : | Turkce AnLamI : |
| 75 ya da 0F85 | JNE | JUMP IF NOT EQUAL | Eğer eşit değilse dallan. |
| 74 ya da 0F84 | JE | JUMP IF EQUAL | Eğer eşitse dallan. |
| EB | JUMP | JUMP DIRECTLY TO | Koşulsuz dallan. |
| 90 | NOP | NO OPERATION | Boş bölge yani komut yok. |
| 77 ya da OF87 | JA | JUMP IF ABOVE | Fazla ise dallan. |
| 0F86 | JNA | JUMP IF NOT ABOVE | Fazla değilse dallan. |
| 0F83 | JAE | JUMP IF ABOVE OR EQUAL | Fazla ya da eşitse dallan.(>=) |
| 0F82 | JB | JUMP IF BELOW | Az ise dallan |
| 0F83 | JNB | JUMP IF NOT BELOW | Az değilse dallan |
| 0F86 | JBE | JUMP IF BELOW OR EQUAL | Az ya da eşit ise dallan (<=) |
| 0F87 | JNBE | JUMP IF NOT BELOW OR EQUAL | Az değil ve eşit ise dallan. |
| 0F8F | JG | JUMP IF GREATER | Büyükse dallan. |
| 0F8E | JNG | JUMP IF NOT GREATER | Büyük değilse dallan. |
| 0F8D | JGE | JUMP IF GREATER OR EQUAL | Büyük ve eşitse dallan. |
| 0F8C | JL | JUMP IF LESS | Küçükse dallan. |
| 0F8D | JNL | JUMP IF NOT LESS | Küçük değilse dallan. |
| 0F8E | JLE | JUMP IF LESS OR EQUAL | Küçük ve eşitse dallan. |
| 0F8F | JNLE | JUMP IF NOT LESS OR EQUAL | Küçük değil ve eşitse dallan. |
CrazyBooT
E-Mail: crazyboot@bigfoot.com
ICQ: 216591
Kaydol:
Kayıtlar (Atom)
-
NotPrab / .NET-Deobfuscato r .NET Deobfuscator Lists of .NET Deobfuscator / Unpacker (Open Source) General Lists Agile AgileString...
-
Windows için açık kaynaklı bir x64 / x32 hata ayıklayıcı. Plugins Bu sayfa, x64dbg'ye bir şekilde katkıda bulunan ancak kaynak kodunun...
-
21 Ocak 2020 Bu kez, IDA Pro ve WinDbg kullanarak bu Crackme'yi çözmek için kullandığım süreci ele alacağız . Crackme nedir? ...




