CTOCIO IT专家网

天极传媒 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
IT专家网搜索

数据库 | Oracle | DB2 | SQL Server | MySQL | 商业智能 | BI | DBA | Sybase| SQL Server 2008

您现在的位置: IT专家网 > 数据库子站 > 数据库技巧

怎样对SQL Server 2005存储过程解密

作者: 拓狼,  出处:微软BI开拓者, 责任编辑: 李书琴, 
2008-05-07 11:05
  SQLServer2005里使用with encryption选项创建的存储过程仍然和sqlserver2000里一样,都是使用XOR进行了的加密。和2000不一样的是,在2005的系统表syscomments里已经查不到加密过的密文了。要查密文必须使用DAC(专用管理员连接)连接到数据库后,在系统表sys.sysobjvalues查询,该表的列imageval存储了相应的密文。

  三 来个完整版的,既能解密存储过程,又能解密函数、触发器、视图

  具体代码如下:

  create PROCEDURE [dbo].[sp__windbi$decrypt]
  (@procedure sysname = NULL, @revfl int = 1)
  AS
  /*
  目前这个存储过程只能解密存储过程,至于解密函数、触发器、视图的存储过程本网站会进一步关注,调用形式为:
  exec dbo.sp__windbi$decrypt @procedure,0
  如果第二个参数使用1的话,会给出该存储过程的一些提示。
  --版本2.0
  */
  SET NOCOUNT ON
  IF @revfl = 1
  BEGIN
  PRINT '警告:该存储过程会删除并重建原始的存储过程。'
  PRINT ' 在运行该存储过程之前确保你的数据库有一个备份。'
  PRINT ' 该存储过程通常应该运行在产品环境的一个备份的非产品环境下。'
  PRINT ' 为了运行这个存储过程,将参数@refl的值更改为0。'
  RETURN 0
  END
  DECLARE @intProcSpace bigint, @t bigint, @maxColID smallint,@intEncrypted
  tinyint,@procNameLength int
  select @maxColID = max(subobjid),@intEncrypted = imageval FROM
  sys.sysobjvalues WHERE objid = object_id(@procedure)
  GROUP BY imageval
  --select @maxColID as 'Rows in sys.sysobjvalues'
  select @procNameLength = datalength(@procedure) + 29
  DECLARE @real_01 nvarchar(max)
  DECLARE @fake_01 nvarchar(max)
  DECLARE @fake_encrypt_01 nvarchar(max)
  DECLARE @real_decrypt_01 nvarchar(max),@real_decrypt_01a nvarchar(max)
  declare @objtype varchar(2),@ParentName nvarchar(max)
  select @real_decrypt_01a = ''
  --提取对象的类型如是存储过程还是函数,如果是触发器,还要得到其父对象的名称
  select @objtype=type,@parentname=object_name(parent_object_id)
  from sys.objects where [object_id]=object_id(@procedure)
  -- 从sys.sysobjvalues里提出加密的imageval记录
  SET @real_01=(SELECT top 1 imageval FROM sys.sysobjvalues WHERE objid =
  object_id(@procedure) and valclass = 1 order by subobjid)
  --创建一个临时表
  create table #output ( [ident] [int] IDENTITY (1, 1) NOT NULL ,
  [real_decrypt] NVARCHAR(MAX) )
  --开始一个事务,稍后回滚
  BEGIN TRAN
  --更改原始的存储过程,用短横线替换
  if @objtype='P'
  SET @fake_01='ALTER PROCEDURE '+ @procedure +' WITH ENCRYPTION AS
  '+REPLICATE('-', 40003 - @procNameLength)
  else if @objtype='FN'
  SET @fake_01='ALTER FUNCTION '+ @procedure +'() RETURNS INT WITH ENCRYPTION AS BEGIN RETURN 1
  /*'+REPLICATE('*', datalength(@real_01) /2 - @procNameLength)+'*/ END'
  else if @objtype='V'
  SET @fake_01='ALTER view '+ @procedure +' WITH ENCRYPTION AS select 1 as col
  /*'+REPLICATE('*', datalength(@real_01) /2 - @procNameLength)+'*/'
  else if @objtype='TR'
  SET @fake_01='ALTER trigger '+ @procedure +' ON '+@parentname+'WITH ENCRYPTION AFTER INSERT AS RAISERROR (''N'',16,10)
  /*'+REPLICATE('*', datalength(@real_01) /2 - @procNameLength)+'*/'
  EXECUTE (@fake_01)
  --从sys.sysobjvalues里提出加密的假的
  SET @fake_encrypt_01=(SELECT top 1 imageval FROM sys.sysobjvalues WHERE objid =
  object_id(@procedure) and valclass = 1 order by subobjid )
  if @objtype='P'
  SET @fake_01='Create PROCEDURE '+ @procedure +' WITH ENCRYPTION AS
  '+REPLICATE('-', 40003 - @procNameLength)
  else if @objtype='FN'
  SET @fake_01='CREATE FUNCTION '+ @procedure +'() RETURNS INT WITH ENCRYPTION AS BEGIN RETURN 1
  /*'+REPLICATE('*', datalength(@real_01) /2 - @procNameLength)+'*/ END'
  else if @objtype='V'
  SET @fake_01='Create view '+ @procedure +' WITH ENCRYPTION AS select 1 as col
  /*'+REPLICATE('*', datalength(@real_01) /2 - @procNameLength)+'*/'
  else if @objtype='TR'
  SET @fake_01='Create trigger '+ @procedure +' ON '+@parentname+'WITH ENCRYPTION AFTER INSERT AS RAISERROR (''N'',16,10)
  /*'+REPLICATE('*', datalength(@real_01) /2 - @procNameLength)+'*/'
  --开始计数
  SET @intProcSpace=1
  --使用字符填充临时变量
  SET @real_decrypt_01 = replicate(N'A', (datalength(@real_01) /2 ))
  --循环设置每一个变量,创建真正的变量
  --每次一个字节
  SET @intProcSpace=1
  --如有必要,遍历每个@real_xx变量并解密
  WHILE @intProcSpace<=(datalength(@real_01)/2)
  BEGIN
  --真的和假的和加密的假的进行异或处理
  SET @real_decrypt_01 = stuff(@real_decrypt_01, @intProcSpace, 1,
  NCHAR(UNICODE(substring(@real_01, @intProcSpace, 1)) ^
  (UNICODE(substring(@fake_01, @intProcSpace, 1)) ^
  UNICODE(substring(@fake_encrypt_01, @intProcSpace, 1)))))
  SET @intProcSpace=@intProcSpace+1
  END
  --通过sp_helptext逻辑向表#output里插入变量
  insert #output (real_decrypt) select @real_decrypt_01
  -- select real_decrypt AS '#output chek' from #output --测试
  -- -------------------------------------
  --开始从sp_helptext提取
  -- -------------------------------------
  declare @dbname sysname
  ,@BlankSpaceAdded int
  ,@BasePos int
  ,@CurrentPos int
  ,@TextLength int
  ,@LineId int
  ,@AddOnLen int
  ,@LFCR int --回车换行的长度
  ,@DefinedLength int
  ,@SyscomText nvarchar(4000)
  ,@Line nvarchar(255)
  Select @DefinedLength = 255
  SELECT @BlankSpaceAdded = 0 --跟踪行结束的空格。注意Len函数忽略了多余的空格
  CREATE TABLE #CommentText
  (LineId int
  ,Text nvarchar(255) collate database_default)
  --使用#output代替sys.sysobjvalues
  DECLARE ms_crs_syscom CURSOR LOCAL
  FOR SELECT real_decrypt from #output
  ORDER BY ident
  FOR READ ONLY
  --获取文本
  SELECT @LFCR = 2
  SELECT @LineId = 1
  OPEN ms_crs_syscom
  FETCH NEXT FROM ms_crs_syscom into @SyscomText
  WHILE @@fetch_status >= 0
  BEGIN
  SELECT @BasePos = 1
  SELECT @CurrentPos = 1
  SELECT @TextLength = LEN(@SyscomText)
  WHILE @CurrentPos != 0
  BEGIN
  --通过回车查找行的结束
  SELECT @CurrentPos = CHARINDEX(char(13)+char(10), @SyscomText,
  @BasePos)
  --如果找到回车
  IF @CurrentPos != 0
  BEGIN
  --如果@Lines的长度的新值比设置的大就插入@Lines目前的内容并继续
  While (isnull(LEN(@Line),0) + @BlankSpaceAdded +
  @CurrentPos-@BasePos + @LFCR) > @DefinedLength
  BEGIN
  SELECT @AddOnLen = @DefinedLength-(isnull(LEN(@Line),0) +
  @BlankSpaceAdded)
  INSERT #CommentText VALUES
  ( @LineId,
  isnull(@Line, N'') + isnull(SUBSTRING(@SyscomText,
  @BasePos, @AddOnLen), N''))
  SELECT @Line = NULL, @LineId = @LineId + 1,
  @BasePos = @BasePos + @AddOnLen, @BlankSpaceAdded = 0
  END
  SELECT @Line = isnull(@Line, N'') +
  isnull(SUBSTRING(@SyscomText, @BasePos, @CurrentPos-@BasePos + @LFCR), N'')
  SELECT @BasePos = @CurrentPos+2
  INSERT #CommentText VALUES( @LineId, @Line )
  SELECT @LineId = @LineId + 1
  SELECT @Line = NULL
  END
  ELSE
  --如果回车没找到
  BEGIN
  IF @BasePos <= @TextLength
  BEGIN
  --如果@Lines长度的新值大于定义的长度
  While (isnull(LEN(@Line),0) + @BlankSpaceAdded +
  @TextLength-@BasePos+1 ) > @DefinedLength
  BEGIN
  SELECT @AddOnLen = @DefinedLength -
  (isnull(LEN(@Line),0) + @BlankSpaceAdded)
  INSERT #CommentText VALUES
  ( @LineId,
  isnull(@Line, N'') + isnull(SUBSTRING(@SyscomText,
  @BasePos, @AddOnLen), N''))
  SELECT @Line = NULL, @LineId = @LineId + 1,
  @BasePos = @BasePos + @AddOnLen, @BlankSpaceAdded =
  0
  END
  SELECT @Line = isnull(@Line, N'') +
  isnull(SUBSTRING(@SyscomText, @BasePos, @TextLength-@BasePos+1 ), N'')
  if LEN(@Line) < @DefinedLength and charindex(' ',
  @SyscomText, @TextLength+1 ) > 0
  BEGIN
  SELECT @Line = @Line + ' ', @BlankSpaceAdded = 1
  END
  END
  END
  END
  FETCH NEXT FROM ms_crs_syscom into @SyscomText
  END
  IF @Line is NOT NULL
  INSERT #CommentText VALUES( @LineId, @Line )
  select Text from #CommentText order by LineId
  CLOSE ms_crs_syscom
  DEALLOCATE ms_crs_syscom
  DROP TABLE #CommentText
  -- -------------------------------------
  --结束从sp_helptext提取
  -- -------------------------------------
  --删除用短横线创建的存储过程并重建原始的存储过程
  ROLLBACK TRAN
  DROP TABLE #output

共9页。 9 4 5 6 7 8 9

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。
  • 周排行榜
  • 月排行榜

邮件订阅


    
天极服务 | 关于我们 | 网站律师 | 加入我们 | 联系我们 | 广告业务 | 友情链接 | 我要挑错
All Rights Reserved, Copyright 2004-2008, Ctocio.com.cn
渝ICP证B2-20030003号 如有意见请与我们联系 powered by 天极内容管理平台CMS4i