设为首页 收藏本站
查看: 829|回复: 0

[经验分享] 解密SQL SERVER 2005加密存储过程,函数

[复制链接]

尚未签到

发表于 2018-10-13 11:02:42 | 显示全部楼层 |阅读模式
create PROCEDURE [dbo].[sp_decrypt]  (@procedure sysname = NULL)
  AS
  SET NOCOUNT ON
  BEGIN
  DECLARE @intProcSpace bigint, @t bigint, @maxColID smallint,@intEncrypted
  tinyint,@procNameLength int
  select @maxColID = max(subobjid),@intEncrypted = imageval FROM
  sys.sysobjvalues WHERE objid = object_id(@procedure)
  GROUP BY imageval
  select @procNameLength = datalength(@procedure) + 29
  DECLARE @real_01 nvarchar(max)
  DECLARE @fake_01 nvarchar(max)
  DECLARE @fake_encrypt_01 nvarchar(max)
  DECLARE @real_decrypt_01 nvarchar(max),@real_decrypt_01a nvarchar(max)
  declare @objtype varchar(2),@ParentName nvarchar(max)
  select @real_decrypt_01a = ''
  --提取对象的类型如是存储过程还是函数,如果是触发器,还要得到其父对象的名称
  select @objtype=type,@parentname=object_name(parent_object_id)
  from sys.objects where [object_id]=object_id(@procedure)
  -- 从sys.sysobjvalues里提出加密的imageval记录
  SET @real_01=(SELECT top 1 imageval FROM sys.sysobjvalues WHERE objid =
  object_id(@procedure) and valclass = 1 order by subobjid)
  --创建一个临时表

  create table #output ( [ident] [int]>  [real_decrypt] NVARCHAR(MAX) )
  --开始一个事务,稍后回滚
  BEGIN TRAN
  --更改原始的存储过程,用短横线替换
  if @objtype='P'
  SET @fake_01='ALTER PROCEDURE '+ @procedure +' WITH ENCRYPTION AS
  '+REPLICATE('-', 40003 - @procNameLength)
  else if @objtype='FN'
  SET @fake_01='ALTER FUNCTION '+ @procedure +'() RETURNS INT WITH ENCRYPTION AS BEGIN RETURN 1
  /*'+REPLICATE('*', datalength(@real_01) /2 - @procNameLength)+'*/ END'
  else if @objtype='V'
  SET @fake_01='ALTER view '+ @procedure +' WITH ENCRYPTION AS select 1 as col
  /*'+REPLICATE('*', datalength(@real_01) /2 - @procNameLength)+'*/'
  else if @objtype='TR'
  SET @fake_01='ALTER trigger '+ @procedure +' ON '+@parentname+'WITH ENCRYPTION AFTER INSERT AS RAISERROR (''N'',16,10)
  /*'+REPLICATE('*', datalength(@real_01) /2 - @procNameLength)+'*/'
  EXECUTE (@fake_01)
  --从sys.sysobjvalues里提出加密的假的
  SET @fake_encrypt_01=(SELECT top 1 imageval FROM sys.sysobjvalues WHERE objid =
  object_id(@procedure) and valclass = 1 order by subobjid )
  if @objtype='P'
  SET @fake_01='Create PROCEDURE '+ @procedure +' WITH ENCRYPTION AS
  '+REPLICATE('-', 40003 - @procNameLength)
  else if @objtype='FN'
  SET @fake_01='CREATE FUNCTION '+ @procedure +'() RETURNS INT WITH ENCRYPTION AS BEGIN RETURN 1
  /*'+REPLICATE('*', datalength(@real_01) /2 - @procNameLength)+'*/ END'
  else if @objtype='V'
  SET @fake_01='Create view '+ @procedure +' WITH ENCRYPTION AS select 1 as col
  /*'+REPLICATE('*', datalength(@real_01) /2 - @procNameLength)+'*/'
  else if @objtype='TR'
  SET @fake_01='Create trigger '+ @procedure +' ON '+@parentname+'WITH ENCRYPTION AFTER INSERT AS RAISERROR (''N'',16,10)
  /*'+REPLICATE('*', datalength(@real_01) /2 - @procNameLength)+'*/'
  --开始计数
  SET @intProcSpace=1
  --使用字符填充临时变量
  SET @real_decrypt_01 = replicate(N'A', (datalength(@real_01) /2 ))
  --循环设置每一个变量,创建真正的变量
  --每次一个字节
  SET @intProcSpace=1
  --如有必要,遍历每个@real_xx变量并解密
  WHILE @intProcSpace  FOR READ ONLY
  --获取文本
  SELECT @LFCR = 2
  SELECT @LineId = 1
  OPEN ms_crs_syscom
  FETCH NEXT FROM ms_crs_syscom into @SyscomText
  WHILE @@fetch_status >= 0
  BEGIN
  SELECT @BasePos = 1
  SELECT @CurrentPos = 1
  SELECT @TextLength = LEN(@SyscomText)
  WHILE @CurrentPos != 0
  BEGIN
  --通过回车查找行的结束
  SELECT @CurrentPos = CHARINDEX(char(13)+char(10), @SyscomText,
  @BasePos)
  --如果找到回车
  IF @CurrentPos != 0
  BEGIN
  --如果@Lines的长度的新值比设置的大就插入@Lines目前的内容并继续
  While (isnull(LEN(@Line),0) + @BlankSpaceAdded +
  @CurrentPos-@BasePos + @LFCR) > @DefinedLength
  BEGIN
  SELECT @AddOnLen = @DefinedLength-(isnull(LEN(@Line),0) +
  @BlankSpaceAdded)
  INSERT #CommentText VALUES
  ( @LineId,
  isnull(@Line, N'') + isnull(SUBSTRING(@SyscomText,
  @BasePos, @AddOnLen), N''))
  SELECT @Line = NULL, @LineId = @LineId + 1,
  @BasePos = @BasePos + @AddOnLen, @BlankSpaceAdded = 0
  END
  SELECT @Line = isnull(@Line, N'') +
  isnull(SUBSTRING(@SyscomText, @BasePos, @CurrentPos-@BasePos + @LFCR), N'')
  SELECT @BasePos = @CurrentPos+2
  INSERT #CommentText VALUES( @LineId, @Line )
  SELECT @LineId = @LineId + 1
  SELECT @Line = NULL
  END
  ELSE
  --如果回车没找到
  BEGIN
  IF @BasePos  @DefinedLength
  BEGIN
  SELECT @AddOnLen = @DefinedLength -
  (isnull(LEN(@Line),0) + @BlankSpaceAdded)
  INSERT #CommentText VALUES
  ( @LineId,
  isnull(@Line, N'') + isnull(SUBSTRING(@SyscomText,
  @BasePos, @AddOnLen), N''))
  SELECT @Line = NULL, @LineId = @LineId + 1,
  @BasePos = @BasePos + @AddOnLen, @BlankSpaceAdded =
  0
  END
  SELECT @Line = isnull(@Line, N'') +
  isnull(SUBSTRING(@SyscomText, @BasePos, @TextLength-@BasePos+1 ), N'')
  if LEN(@Line) < @DefinedLength and charindex(' ',
  @SyscomText, @TextLength+1 ) > 0
  BEGIN
  SELECT @Line = @Line + ' ', @BlankSpaceAdded = 1
  END
  END
  END
  END
  FETCH NEXT FROM ms_crs_syscom into @SyscomText
  END
  IF @Line is NOT NULL
  INSERT #CommentText VALUES( @LineId, @Line )
  select Text from #CommentText order by LineId
  CLOSE ms_crs_syscom
  DEALLOCATE ms_crs_syscom
  DROP TABLE #CommentText
  -- -------------------------------------
  --结束从sp_helptext提取
  -- -------------------------------------
  --删除用短横线创建的存储过程并重建原始的存储过程
  ROLLBACK TRAN
  DROP TABLE #output


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-621072-1-1.html 上篇帖子: Android VNC Server New 下篇帖子: Sql Server 2005 ROW_NUMBER 函数实现分页
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表