Hoşgeldin Misafir

Scriptin "Nulled" olup olmadığı nasıl anlaşılır?

Stronger_Cracker

25 Tem 2022
6,399 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Fiyatlandırma:
Bir Nulled Script genellikle resmi sağlayıcının belirlediği satış fiyatından daha düşüktür. Genellikle dememin sebebi bazı kişiler sağlayıcının belirlediği fiyata daha yakın bir fiyat verip ürün orjinal algısı yaratmaya çalışmaktadır. Bir Scriptin fiyatı sağlayıcıda 200$ olduğunu varsayalım. Nulled fiyatı ise genellikle 50 - 120 $ bandında olur. Orjinal algısı yaratmaya çalışan satıcılar ise fiyatı 150$ bandından sunar. Elbette ki her fiyat ürünün nulled olduğunu garantilemez fakat ihtimal yüksektir.

EHurv0X.png


Kod Yapısı:
Nulled scriptlerin kod yapısında genellikle anlam veremeyeceğiniz karakterler bulunur. gzinflate, str_rot13gibi fonksiyonlar ve arkasından gelen karmaşık, okunmayan karakter yığınları görürseniz ürünün nulled olma ihtimali oldukça yüksektir.

Resmi Destek:
Ürüne güncelleme geldiğinde ve güncelleme yapabiliyor olduğunuzda bu nulled değildir demeyin. Nulled scriptlerin bir kısmında güncelleme yapılabilmektedir. Ürün orjinal olarak alınıyor, içerisine özel yazılım ekleniyor ve piyasaya çıkarılıyor. Dolayısıyla ürün aslında orjinal bir üründür fakat yapısı ile oynanmıştır. Güncelleme yapılıp yapılmaması ürünün nulled olup olmadığına dair kesin sonuç vermez.

Dosya Boyutu:
Ürünün orjinal dosyasının boyutunu öğrenin ve karşılaştırma yapın. Dosya boyutu daha az veya daha çok olursa bir nulled olma olasılığı çok yüksektir.

IcJDAlm.png


Dış Bağlantılar:
Bazı Nulled Scriptlerde belirli kısımlara özel yazılımlar eklenir. Script gayet akıcı ve doğru çalışır hatta o kadar düzgün çalışır ki nulled olabilir mi sorusu aklınızın ucundan bile geçmez. Fakat olay oldukça farklıdır. Kötü amaçlı kişi veya kişiler scriptin belirli kısımlarına özel yazılımlar entegre eder. Fakat bu yazılımlar işleyişi ve akışı kesinlikle bozmaz. Bunun yerine verileri başka bir sunucuya gönderir. Örneğin bir login ekranı bulunan bir sitede üye olduğunuz zaman işlem kesinlikle düzgün bir şekilde tamamlanır. Fakat perde arkasında entegre edilen kod devreye girer ve girmiş olduğunuz değerleri başka bir sunucuya gönderir. Bu da veri sızıntısını ortaya çıkarır. Bu sadece bir login ekranı için geçerli değildir. Bir değer girmeniz gereken her sayfa için geçerlidir. Bunun sebebi ise özel yazılımı entegre eden kişi ve kişilerin özel bilgileri (ç)almayı hedeflemesinden kaynaklıdır.

"Geliştirici Araçları" (F12) kısmındaki Network sekmesini inceleyin. Script, kendi alan adınız dışında tanımadığınız garip adreslere veri gönderiyor mu? kontrol edin.

Kod editörünüzde (VS Code gibi) tüm proje klasöründe http://, https:// veya curl anahtar kelimelerini aratın. Bilmediğiniz uzak sunucu bağlantılarını bu şekilde yakalayabilirsiniz.

Dosya Taraması:
Script dosyalarını VirusTotal ve türevi sitelerde taratabilirsiniz. Fakat temiz çıksa bile tam anlamıyla güvenmeyin.

Veritabanı DB:
Scripti kurduktan sonra veritabanındaki users veya admins tablosunu kontrol edin. Sizin oluşturmadığınız gizli bir yönetici hesabı var mı? kontrol edin.

Özel Linkler:
Silinemeyen, geliştiriciye ait olmayan reklam linkleri nulled scriptlerin klasik imzasıdır.