|
28 / 28 / 11
Регистрация: 08.08.2011
Сообщений: 1,173
|
|
Методики защиты c# кода кроме обфускации?12.11.2013, 16:04. Показов 8239. Ответов 40
Метки нет (Все метки)
Добрый день. Подскажите, какие есть еще методики защиты кода c# кроме использования обфускаторов и коммерческих протекторов?
В частности, интересует возможность хранения паролей внутри кода.
0
|
|
| 12.11.2013, 16:04 | |
|
Ответы с готовыми решениями:
40
Программа для обфускации кода Функции защиты кода в Php Способы защиты кода от декомпиляции |
|
169 / 132 / 29
Регистрация: 16.02.2013
Сообщений: 867
|
|||
| 14.11.2013, 00:48 | |||
|
Не по теме: Ну его нафиг этот обфускатор :p Зашифровал все, что можно, в том числе и строки - программа падала в самых неожиданных местах, причем может работать часа 2-5 нормально, а потом бац... :( Пришлось отказаться от шифровки строк, и вручную некоторые строки заштфровать :) Попробуйте ILProtector
0
|
|||
|
28 / 28 / 11
Регистрация: 08.08.2011
Сообщений: 1,173
|
|
| 14.11.2013, 07:48 [ТС] | |
|
Ilprotector ломается de4dot, сам пробовал. Поэтому дополнительно нужно применять обфускатор и прибегать к разным другим ухищрениям.
Добавлено через 7 минут Еще такой прикол расскажу. Нужно применять много разных уровней защиты. Возможно, это будут простые методы, но в комбинации потом очень сложно все распутать. Да и лень. Обычно как бывает - программа не запускается, хакер ищет место блокировки, снимает ее, пробует - все работает, и на этом успокаивается. А нужно делать так, чтобы ошибка проявлялась не моментально (это позволяет понять, где блок проверки в коде), а использовать ленивые ошибки, которые всплывают в последний момент. Так вот, есть у меня достаточно популярная программка. Один чудик ее взломал и начал предлагать другим коллегам по дешевке. Те купили, а через месяц она перестала работать. Он еще раз разослал предложение по программе, сказал, что устранил все проблемы (прикол в том, что даже мне предложил купить собственную программу). Прошло еще какое-то время - другая защита сработала, о которой он раньше и не подозревал. Пользователи устали от таких обманов и начали ко мне напрямую обращаться за лицензионной версией.
0
|
|
|
Master of Orion
|
|
| 14.11.2013, 10:28 | |
|
Suppir, еще есть такая фишка, как водяные знаки. Чтобы знать, откуда утекло приложение. Это уже для выяснения личностей, ну и возможность предпринять ответные действия - вплоть до суда
![]() http://habrahabr.ru/post/193666/
0
|
|
|
28 / 28 / 11
Регистрация: 08.08.2011
Сообщений: 1,173
|
|
| 14.11.2013, 13:43 [ТС] | |
|
Suppir, еще есть такая фишка, как водяные знаки
Да, я пользуюсь. В свойствах файлов дописываю информацию. Добавлено через 6 минут И еще одна штука есть интересная (мне кажется, что я сам придумал, но возможно, кто-то еще применял). В общем, у меня много программ написано, некоторые пользователи запускают и работают с 2 - 3 программами одновременно. Я поставил проверку по таймеру в каждой программе, чтобы она проверяла процессы и активные в данный момент окна. Если увидела "знакомую" программу (из моего набора), то проверяла exe-шник и лицензию на целостность. Если видит, что лицензия чужая или хакнутая, то ломает эту лицензию, подменяя в ней знаки - на вид она остается точно такой же, но уже не работает Короче, программы проверяют друг друга. Таким образом, хакеру придется или все программы ломать, или все-таки переходить на лицензию.
0
|
|
|
169 / 132 / 29
Регистрация: 16.02.2013
Сообщений: 867
|
||
| 14.11.2013, 14:33 | ||
|
Suppir, хотелось бы посмотреть на этот взлом)
насчет проверок - это понятно, чем их больше - тем лучше ![]() Добавлено через 5 минут
0
|
||
|
28 / 28 / 11
Регистрация: 08.08.2011
Сообщений: 1,173
|
|
| 14.11.2013, 14:59 [ТС] | |
|
Демо-версия была с ограничением на месяц. Также есть проверки через инет. Но у многих пользователей нет интернета, поэтому проверка срабатывает не принудительно жестко, а "при возможности" выйти в интернет.
0
|
|
|
169 / 132 / 29
Регистрация: 16.02.2013
Сообщений: 867
|
|
| 14.11.2013, 17:11 | |
|
Suppir, хотелось бы глянуть, правда опыта с NET у меня нет пока
![]() А чем защищали? Обычного обфускатора не достаточно... без Ilprotector не обошлось?
0
|
|
|
4226 / 1799 / 211
Регистрация: 24.11.2009
Сообщений: 27,562
|
||
| 14.11.2013, 17:21 | ||
|
0
|
||
|
169 / 132 / 29
Регистрация: 16.02.2013
Сообщений: 867
|
|
| 14.11.2013, 17:52 | |
|
taras atavin, есть деобфускаторы, которые переводят все это в читаемый вид
0
|
|
|
17 / 14 / 5
Регистрация: 14.11.2013
Сообщений: 65
|
|
| 18.11.2013, 12:21 | |
|
0
|
|
|
MЫW
124 / 109 / 9
Регистрация: 15.02.2013
Сообщений: 538
|
||
| 18.11.2013, 12:26 | ||
|
Не по теме: А как тогда жить? Вот допустим мне нужно к фтп доступ иметь. Поднимать отдельный сервер который будет от меня файлики на фтп ложить? А если нет возможности, а надо?
0
|
||
|
17 / 14 / 5
Регистрация: 14.11.2013
Сообщений: 65
|
||
| 18.11.2013, 12:44 | ||
|
Добавлено через 8 минут
0
|
||
|
4226 / 1799 / 211
Регистрация: 24.11.2009
Сообщений: 27,562
|
|
| 18.11.2013, 12:59 | |
|
Если прога запускается, значит расшифровывается, а раз она расшифровывается, значит декодирующий ключ или известен юзверю, или включён в саму прогу, так что это вообще не защита. Обязательное условие всякой секретности - весь код в нативе. И то это только базовый уровень, для хорошей защиты надо выносить важные части программы, причём, не ключечекеры, а реализующие функционал, в отдельное устройство, память которой или полностью закрыта от чтения извне, или защищена паролем, проверяемым самим устройством под своей прогой. Причём, для исполнения основной проги этот пароль не должен требоваться.
Добавлено через 5 минут А все ваши "протекторы" страдают тем, что прога перестанет запускаться раньше, чем шифр станет хоть каким то препятствием даже для начинающего хакера, впервые пробующего на ней свои силы. Знаю по собственному опыту взлома, мой статус "недохакер" писан не от балды. Ни каких других защит я ломать не умею, а эти ни когда даже не замечал.
0
|
|
|
79 / 79 / 11
Регистрация: 29.08.2013
Сообщений: 263
|
||
| 18.11.2013, 14:22 | ||
|
разумеется что это тоже защита от дурака, только уже от продвинутого дурака, но можно и усложнить процесс, все ресурсы хранить в этой dll, котороя работает только в связке с своей программой, плюс там же и несколько методов.
0
|
||
|
4226 / 1799 / 211
Регистрация: 24.11.2009
Сообщений: 27,562
|
|
| 18.11.2013, 14:24 | |
|
dll не могут поставлять классы, а значит и методы. И уж ни как не могут работать только в связке с определённой приладой.
0
|
|
|
79 / 79 / 11
Регистрация: 29.08.2013
Сообщений: 263
|
||
| 18.11.2013, 15:08 | ||
|
0
|
||
|
17 / 14 / 5
Регистрация: 14.11.2013
Сообщений: 65
|
|||||||
| 18.11.2013, 16:37 | |||||||
0
|
|||||||
|
169 / 132 / 29
Регистрация: 16.02.2013
Сообщений: 867
|
|||
| 19.11.2013, 15:19 | |||
![]() тоесть - если код нативный - то он не расшифровывается? Или для вас ассемблерный код - это зашифрованный код?
0
|
|||
|
4226 / 1799 / 211
Регистрация: 24.11.2009
Сообщений: 27,562
|
|||
| 19.11.2013, 16:17 | |||
|
Добавлено через 55 секунд Добавлено через 1 минуту Я учился программированию, взламывая такие защиты. Фигню в байткодах я вообще не замечал, а с нативом в любом случае приходилось повозиться. Добавлено через 2 минуты Но то, что вскрывается в процессе самообучения даже не кряку, а программированию, это очень плохая защита. То, что при взломе не замечается, - вообще не защита.
0
|
|||
| 19.11.2013, 16:17 | |
|
Способы защиты кода игры Необычные способы защиты кода приложений на c# Программы и средства для защиты программного кода Методы защиты данных от записи во время выполнения участка кода? Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
Nekobox - outbounds[0].transport: unknown transport type: raw
damix 01.10.2026
Фикс ошибки
Правым кликом по серверу -> отладочная информация -> edit
Заменить "net": "raw", на "net": "tcp",
Нажать кнопку reload.
|
Программный домашний кинотеатр
russiannick 27.09.2026
Сподобился на программный домашний кинотеатр. В качестве ЯВУ по традиции выбрал js.
В помощники взял Яндекс-Алису.
Было создано три зала на разные интересы.
исторические и ретро
сериал Хичкок. . .
|
Беседа с ИИ о программистах, недопускающих к созданию и правке кода генеративные ИИ и причины этого
zorxor 21.09.2026
Раньше я радовался или получал некоторые эмоции, пусть небольшие, но всё же, от самого процесса написания кода, рекомпиляции и запуска, видя постепенное развитие программы и прочее. А теперь лень. . .
|
Мобильное приложение ColorStep
pavlinmavlin 17.09.2026
Реализовал приложение Красный, Зеленый, Синий в Unity3d + c#.
Название изменил на ColorStep.
Приложение прошло модерацию и теперь доступно для скачивания. Делал его сам, шаг за шагом — и вот,. . .
|
|
Запрет дублирования строк в табличной части
Maks 13.09.2026
Реализация из решения ниже выполнена на нетиповом справочнике "Нормы ТО" с табличной часть "Виды ТО", разработанного в КА2, со следующими реквизитами:
- ВидТО (СправочникСсылка. ВидыТО);
- ВидГСМ. . .
|
Скрипты Tampermonkey для CyberForum, ChatGPT, Claude и пр.
Jin X 06.09.2026
Скрипты Tampermonkey для CyberForum, ChatGPT, Claude и пр.
Работая с форумом и нейросетями в браузере часто хочется что-то подкорректировать или добавить какого-то функционала.
Ниже прикреплён. . .
|
Программа опроса у.з. расходомера SLS-720F
Argus19 02.09.2026
Программа опроса у. з. расходомера SLS-720F
Программа опрашивает один раз в минуту три ультразвуковых расходомера SLS-720F через интерфейс RS-485 по протоколу Modbus RTU.
Опрашиваются регистры. . .
|
Hyper-V: Компьютер должен поддерживать доверенный платформенный модуль 2.0.
Maks 31.08.2026
При установке Windows 11 на виртуальную машину Hyper-V 2-го поколения вылезла такая ошибка:
Решение: в параметрах виртуальной машины, в разделе "Безопасность" (Security) активировать флаг. . .
|