Форум программистов, компьютерный форум, киберфорум
Программирование Android
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
 
Рейтинг 4.67/15: Рейтинг темы: голосов - 15, средняя оценка - 4.67
420 / 357 / 47
Регистрация: 22.05.2013
Сообщений: 2,518

Гугловская защита программ от кражи

14.01.2016, 21:29. Показов 4057. Ответов 60
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Кто знаком, КАК они защищают свои программы?

Я еще ничего не покупал у них и не продавал. Но хочу защитить свои программы хоть примитивно...

Знаю что ЛЮБУЮ бесплатную программу я могу на своем рутированном телефоне через ADB скачать на свой комп и раздать друзьям (или выложить на сайт).

Слышал что гугл встраивает некую защиту (которую тоже ломают, но уже сложнее). В чем она заключается? Где можно об этом почитать?
Как это связано (и связано ли) с ключем которые мне (должен) выдать гугл для встройки в программу перед компиляцией для плея?
0
Лучшие ответы (1)
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
14.01.2016, 21:29
Ответы с готовыми решениями:

Защита от удалённого видеонаблюдения, программ шпионов, кражи файлов. Выявление злоумышленника
Всем доброго времени суток! При общении с некой личностью стала подозревать,точнее эта личность намекнула на определение моего IP,кражи с...

Защита программы от кражи
Добрый день, проконсультируйте плиииз. Ваше Да/Нет спасет меня от сотни часов вычитывания доков... Во всех доках по безопасности...

Защита программы от кражи с сервера
Обращаюсь за помощью специалистов (если задуманное возможно, то, естественно, оплачиваемой). Сразу уточню: я в данной сфере ноль....

60
 Аватар для Maxtron
50 / 50 / 4
Регистрация: 17.11.2012
Сообщений: 229
Записей в блоге: 1
14.01.2016, 21:53
Цитата Сообщение от Tester64 Посмотреть сообщение
Как это связано (и связано ли) с ключем которые мне (должен) выдать гугл для встройки в программу перед компиляцией для плея?
Это не гугл выдаёт, а вы подписываете apk-файл своим ключом.
0
420 / 357 / 47
Регистрация: 22.05.2013
Сообщений: 2,518
14.01.2016, 22:14  [ТС]
Цитата Сообщение от Maxtron Посмотреть сообщение
Это не гугл выдаёт, а вы подписываете apk-файл своим ключом
Я думал что ключ гугл выдает... Или его там "зарегистрировать" нужно...

Но суть не в этом! В чем заключается защита от гугла??? Слышал что покупаемые программы нельзя так просто копировать и размножать без некой "адаптации"... И слышал что некоторые умельцы встраиваютсвою защиту поверх стандартной, мешающую этой "адаптации". Но не нарушающие запреты гугла.
0
Модератор
 Аватар для vxg
3407 / 2178 / 354
Регистрация: 13.01.2012
Сообщений: 8,448
14.01.2016, 22:22
Такой защиты нет или вы используете не тот термин
0
420 / 357 / 47
Регистрация: 22.05.2013
Сообщений: 2,518
14.01.2016, 22:38  [ТС]
Цитата Сообщение от vxg Посмотреть сообщение
Такой защиты нет или вы используете не тот термин
Я слышал что НЕБЫЛО, но пару лет начали встраивать... Хотя и взломали... Что-то что мешало нагло копировать apk файлы купленных программ и запускать на других устройствах! (бесплатных это не касалось)

Сегодня со знакомым общался, и он рассказал "легенду" - одна крутая программа (запись телефонных разговоров - массово покупают, сам использую старую взломанную версию) использует ядро на NDK (я сам пытался взломать - добрался до ссылки на функции из .so и застрял). И автор встроил некую защиту (для новых версий) в этот-же .so файл ПРОТИВ ВЗЛОМА! Хочу хоть примерно понять как подобное возможно...

Хочу понять как вообще подобное возможно? от чего эта защита может помочь, если гугл контролирует факт покупки? Гугл встраивает что-то в продаваемые программы "свое"? Что можно отловить и проверить?
0
Модератор
 Аватар для vxg
3407 / 2178 / 354
Регистрация: 13.01.2012
Сообщений: 8,448
14.01.2016, 22:53
могу лишь сказать что спокойно устанавливаю своё платное приложение и с маркета и из тогоже апк который загружался на маркет из чего следует что либо апк не модифицируют либо Гугл очень умный и знает и маркетовский и исходный апк
1
420 / 357 / 47
Регистрация: 22.05.2013
Сообщений: 2,518
15.01.2016, 00:10  [ТС]
Цитата Сообщение от vxg Посмотреть сообщение
из чего следует что либо апк не модифицируют либо Гугл очень умный и знает и маркетовский и исходный апк
Тотал командер позволяет посимвольно/побитно сравнивать файлы. Реально сравнить те что "купили" с тем что отправляли?
Гуглю сейчас форумы "для чайников". 50 на 50... похоже не так все просто - какая-та защита есть!

...но какая еще не понял! 50% "украденных" с чужих устройств купленных apk файлов на других телефонах не устанавливается... Некоторые подозревают "несовместимые устройства" и что "для разных моделей телефонов плей разные apk дает". Но хоть какая-та защита у них должна же быть? Хоть какая-нибудь? Что же тогда хакеров удерживает от создания в "*******е" сайта, куда можно покупать и скидывать apk "для коллекции и общего использования"? Есть много полезных программ, которые покупают, но взломанными не найти в свободном доступе...
0
914 / 562 / 88
Регистрация: 13.02.2014
Сообщений: 2,082
15.01.2016, 07:50
Есть проверка лицензии, она и не дает запустить или использовать какую либо функцию.
0
Модератор
 Аватар для vxg
3407 / 2178 / 354
Регистрация: 13.01.2012
Сообщений: 8,448
15.01.2016, 08:43
Если у вас рутовый тел я могу дать ссылки на свои приложения вот и сравним апк
0
914 / 562 / 88
Регистрация: 13.02.2014
Сообщений: 2,082
15.01.2016, 10:08
vxg, у меня рутованый, давай мне.
0
103 / 69 / 19
Регистрация: 07.07.2014
Сообщений: 240
15.01.2016, 10:58
Насколько я знаю в гугл плей есть API позволяющее проверить покупал ли пользователь это приложение или нет. Все достаточно просто. Но в большинстве случаев эта защита обходится выключением интернета при запуске приложения или настройкой маршрутизации IP гугл плея на локалхост, так что при разработке вам нужно об этом позаботиться.
Цитата Сообщение от Tester64 Посмотреть сообщение
Что же тогда хакеров удерживает от создания в "*******е" сайта, куда можно покупать и скидывать apk "для коллекции и общего использования"?
В *******е немного другие интересы
0
535 / 504 / 114
Регистрация: 12.03.2014
Сообщений: 1,671
15.01.2016, 11:07
Цитата Сообщение от Tester64 Посмотреть сообщение
сайта, куда можно покупать и скидывать apk "для коллекции и общего использования
Ну как бы есть такие сайты и не один 4pda, например.
0
420 / 357 / 47
Регистрация: 22.05.2013
Сообщений: 2,518
15.01.2016, 11:09  [ТС]
Цитата Сообщение от DarkVortex Посмотреть сообщение
Насколько я знаю в гугл плей есть API позволяющее проверить покупал ли пользователь это приложение или нет.
Если это так, то можно достаточно надежно защитить!

На NDK пишу блок, который лезет по этому API и получает true/false на покупал ли. Скорее всего по текущему аккаунту. При первом запуске получив true создаю в ключах (xml настройки в папке) ключ с привязкой к харду (imei, id, mac, ...). И потом на том-же NDK проверяю его наличие и правильность. Так я один раз "активирую" программу при обнаружении сети. 99% скачивают проги с плея "при включенном инете" и моя программа сразу проверяет. Сделать это надо один раз. Если поставил "с левого носителя" могу "мягко" диалогом потребовать подключиться к инету "для проверки лицензии на гугл-плей".

Но вся эта схема рушится если такого API нет... Можете дать ссылку на это API? (подозреваю что это связано с "доступом к аккаунтам")
0
145 / 134 / 22
Регистрация: 28.06.2015
Сообщений: 674
15.01.2016, 11:21
Сам по себе гугл вроде никак не защищает.
У него есть либа
http://developer.android.com/i... nsing.html
Встраиваешь и пользуешь.
Насчет пираток, если брать РФ, сейчас, реально действует закон о защите авторских прав. Так что сайт с таким варезом, правообладатели заблокируют, в зоне ru, как минимум. И мало того, возьмутся за владельца, доменного имени, или самого сайта (отмазка типа все так и было до меня не прокатит).
Так же, возьмутся и за другие имена (.com .net и прочие (это еще не до конца проверенная инфа, но вроде как народ на серче писал
, про такое, правда там адулт был)) если регистрировались через РФ.
1
103 / 69 / 19
Регистрация: 07.07.2014
Сообщений: 240
15.01.2016, 11:44
Tester64, Vladimir93 дал правильную ссылку. Но все равно такую защиту легко обойти, я могу сделать так, что ваше приложение при первом запуске на стороннем устройстве (где оно не куплено), будет думать что оно уже куплено и запускается не первый раз и потрачу на это не более пары часов. Из своей практики встречал только 1 приложение с достойной защитой от модификации это Dr.Web.
0
420 / 357 / 47
Регистрация: 22.05.2013
Сообщений: 2,518
15.01.2016, 12:02  [ТС]
Цитата Сообщение от Vladimir93 Посмотреть сообщение
Насчет пираток, если брать РФ
Во первых я не в РФ (как и многие здесь - украина, белорусия, казахстан, даже немцев видел). Можно было сделать сайт в .org, .com - всех не запрерят.
А во вторых сейчас очень активно развивается "*******"(TOR), где можно купить даже наркоту с оружием или узнать рецепт бомбы... там вполне давно могли сделать коллекцию "нагло скачаных" андроид-программ мирового маштаба (у купивших и поделившихся или с украденных где-нибудь во Франции телефонов)...

...как говориться было бы желание и возможности... но почему-то не делают! И не похоже что нет желания... значит защита ЕСТЬ!

за ссылку спасибо! Почитаю... (похоже это РАЗРЕШЕНИЕ для программы вызывать некие системные команды проверки)
0
103 / 69 / 19
Регистрация: 07.07.2014
Сообщений: 240
15.01.2016, 12:24
Цитата Сообщение от Tester64 Посмотреть сообщение
...как говориться было бы желание и возможности... но почему-то не делают! И не похоже что нет желания... значит защита ЕСТЬ!
Вы серьезно ошибаетесь, нет защиты надежной. Нужно формулировть так: "...как говориться было бы желание и возможности...и профит", профита в этом нет, по этому и не делают. А еще погуглилите на тему "Общий аккаунт android", я уверен руки у вас опустятся еще сильней.
1
420 / 357 / 47
Регистрация: 22.05.2013
Сообщений: 2,518
15.01.2016, 12:29  [ТС]
Цитата Сообщение от Spelcrawler Посмотреть сообщение
как бы есть такие сайты и не один 4pda
4pda "дружит" с авторами! И если те обращаются, то "ломанные" версии удаляют. А автор размещает топик со своей программой, для сбора коментариев, детальных возможностей и раздачи советов.

Цитата Сообщение от DarkVortex Посмотреть сообщение
я могу сделать так, что ваше приложение при первом запуске на стороннем устройстве (где оно не куплено), будет думать что оно уже куплено и запускается не первый раз и потрачу на это не более пары часов.
Можете "на пальцах" рассказать ПРИНЦИП подобных "обходов"?

Добавлено через 3 минуты
Цитата Сообщение от DarkVortex Посмотреть сообщение
погуглилите на тему "Общий аккаунт android", я уверен руки у вас опустятся еще сильней.
Действительно опускаются!
...всегда есть решение - свой сервер "раздачи и обмена" с явными ограничениями на количество одновременных обращений с одного аккаунта.
0
103 / 69 / 19
Регистрация: 07.07.2014
Сообщений: 240
15.01.2016, 12:54
Цитата Сообщение от Tester64 Посмотреть сообщение
Можете "на пальцах" рассказать ПРИНЦИП подобных "обходов"?
Конечно. Если вы пишите проект на java и С++ используете для проверки ключа, я легко могу вырезать эту проверку. Декомпилируем ваш apk, ищем ключевые слова "System.load" и " native ", немного логики и вычисляем какая функция отвечает за проверку, условно вместо ее вызова ставим true, собираем все обратно. Выполнив objdump -s lib.so мы легко поймем откуда из вашего java кода какие функции этой библиотеки вызываются, таков уж этот ndk.
Я могу разобрать ваш апк и добавить туда свое активити, которое будет вызываться первым, и может проделать какие угодно действия, а только потом передаст управление вашей проге(и вы с этим ничего не поделаете).
1
91 / 86 / 12
Регистрация: 08.08.2013
Сообщений: 667
15.01.2016, 13:08
DarkVortex, а если я ставлю minifyEnabled = true?
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
15.01.2016, 13:08
Помогаю со студенческими работами здесь

Хрень какая-то гугловская
Сегодня обнаружил в Гугле site:a1print.net , что у меня есть страница /?q=Save+Us+From+Berlusconi, хотя такой страницы у меня никогда не...

Защита программ
Изменилось ли сейчас что-нибудь в этом направлении? Можно ли защитить свою программу и скрыть исходный код, чтобы в нем не копались?...

Защита программ
Заинтересовался защитой программ сделанных на делфи. Видел, что многие программы так и делают. Например при включении программы Cheat...

Защита shareware-программ.
У вас на форуме уже как-то поднимался этот вопрос, но все-равно привязка к номеру жесткого - не самый лучший выход. Другое дело - номер...

Защита современный программ
Приветствую. Сегодня слушал о печальной судьбе PC как игровой платформы из-за разгула пиратства. Самая большая проблема состоит в том,...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
20
Ответ Создать тему
Новые блоги и статьи
Подключение Box2D v3 к SDL3 для Android: физика и отрисовка коллайдеров
8Observer8 29.01.2026
Содержание блога Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами. Версия v3 была полностью переписана на Си, в. . .
Инструменты COM: Сохранение данный из VARIANT в файл и загрузка из файла в VARIANT
bedvit 28.01.2026
Сохранение базовых типов COM и массивов (одномерных или двухмерных) любой вложенности (деревья) в файл, с возможностью выбора алгоритмов сжатия и шифрования. Часть библиотеки BedvitCOM Использованы. . .
Загрузка PNG с альфа-каналом на SDL3 для Android: с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 28.01.2026
Содержание блога SDL3 имеет собственные средства для загрузки и отображения PNG-файлов с альфа-каналом и базовой работы с ними. В этой инструкции используется функция SDL_LoadPNG(), которая. . .
Загрузка PNG с альфа-каналом на SDL3 для Android: с помощью SDL3_image
8Observer8 27.01.2026
Содержание блога SDL3_image - это библиотека для загрузки и работы с изображениями. Эта пошаговая инструкция покажет, как загрузить и вывести на экран смартфона картинку с альфа-каналом, то есть с. . .
Влияние грибов на сукцессию
anaschu 26.01.2026
Бифуркационные изменения массы гриба происходят тогда, когда мы уменьшаем массу компоста в 10 раз, а скорость прироста биомассы уменьшаем в три раза. Скорость прироста биомассы может уменьшаться за. . .
Воспроизведение звукового файла с помощью SDL3_mixer при касании экрана Android
8Observer8 26.01.2026
Содержание блога SDL3_mixer - это библиотека я для воспроизведения аудио. В отличие от инструкции по добавлению текста код по проигрыванию звука уже содержится в шаблоне примера. Нужно только. . .
Установка Android SDK, NDK, JDK, CMake и т.д.
8Observer8 25.01.2026
Содержание блога Перейдите по ссылке: https:/ / developer. android. com/ studio и в самом низу страницы кликните по архиву "commandlinetools-win-xxxxxx_latest. zip" Извлеките архив и вы увидите. . .
Вывод текста со шрифтом TTF на Android с помощью библиотеки SDL3_ttf
8Observer8 25.01.2026
Содержание блога Если у вас не установлены Android SDK, NDK, JDK, и т. д. то сделайте это по следующей инструкции: Установка Android SDK, NDK, JDK, CMake и т. д. Сборка примера Скачайте. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru