|
28 / 28 / 11
Регистрация: 08.08.2011
Сообщений: 1,173
|
|
Методики защиты c# кода кроме обфускации?12.11.2013, 16:04. Показов 8105. Ответов 40
Метки нет (Все метки)
Добрый день. Подскажите, какие есть еще методики защиты кода c# кроме использования обфускаторов и коммерческих протекторов?
В частности, интересует возможность хранения паролей внутри кода.
0
|
|
| 12.11.2013, 16:04 | |
|
Ответы с готовыми решениями:
40
Программа для обфускации кода Функции защиты кода в Php Способы защиты кода от декомпиляции |
|
169 / 132 / 29
Регистрация: 16.02.2013
Сообщений: 867
|
|||
| 14.11.2013, 00:48 | |||
|
Не по теме: Ну его нафиг этот обфускатор :p Зашифровал все, что можно, в том числе и строки - программа падала в самых неожиданных местах, причем может работать часа 2-5 нормально, а потом бац... :( Пришлось отказаться от шифровки строк, и вручную некоторые строки заштфровать :) Попробуйте ILProtector
0
|
|||
|
28 / 28 / 11
Регистрация: 08.08.2011
Сообщений: 1,173
|
|
| 14.11.2013, 07:48 [ТС] | |
|
Ilprotector ломается de4dot, сам пробовал. Поэтому дополнительно нужно применять обфускатор и прибегать к разным другим ухищрениям.
Добавлено через 7 минут Еще такой прикол расскажу. Нужно применять много разных уровней защиты. Возможно, это будут простые методы, но в комбинации потом очень сложно все распутать. Да и лень. Обычно как бывает - программа не запускается, хакер ищет место блокировки, снимает ее, пробует - все работает, и на этом успокаивается. А нужно делать так, чтобы ошибка проявлялась не моментально (это позволяет понять, где блок проверки в коде), а использовать ленивые ошибки, которые всплывают в последний момент. Так вот, есть у меня достаточно популярная программка. Один чудик ее взломал и начал предлагать другим коллегам по дешевке. Те купили, а через месяц она перестала работать. Он еще раз разослал предложение по программе, сказал, что устранил все проблемы (прикол в том, что даже мне предложил купить собственную программу). Прошло еще какое-то время - другая защита сработала, о которой он раньше и не подозревал. Пользователи устали от таких обманов и начали ко мне напрямую обращаться за лицензионной версией.
0
|
|
|
Master of Orion
|
|
| 14.11.2013, 10:28 | |
|
Suppir, еще есть такая фишка, как водяные знаки. Чтобы знать, откуда утекло приложение. Это уже для выяснения личностей, ну и возможность предпринять ответные действия - вплоть до суда
![]() http://habrahabr.ru/post/193666/
0
|
|
|
28 / 28 / 11
Регистрация: 08.08.2011
Сообщений: 1,173
|
|
| 14.11.2013, 13:43 [ТС] | |
|
Suppir, еще есть такая фишка, как водяные знаки
Да, я пользуюсь. В свойствах файлов дописываю информацию. Добавлено через 6 минут И еще одна штука есть интересная (мне кажется, что я сам придумал, но возможно, кто-то еще применял). В общем, у меня много программ написано, некоторые пользователи запускают и работают с 2 - 3 программами одновременно. Я поставил проверку по таймеру в каждой программе, чтобы она проверяла процессы и активные в данный момент окна. Если увидела "знакомую" программу (из моего набора), то проверяла exe-шник и лицензию на целостность. Если видит, что лицензия чужая или хакнутая, то ломает эту лицензию, подменяя в ней знаки - на вид она остается точно такой же, но уже не работает Короче, программы проверяют друг друга. Таким образом, хакеру придется или все программы ломать, или все-таки переходить на лицензию.
0
|
|
|
169 / 132 / 29
Регистрация: 16.02.2013
Сообщений: 867
|
||
| 14.11.2013, 14:33 | ||
|
Suppir, хотелось бы посмотреть на этот взлом)
насчет проверок - это понятно, чем их больше - тем лучше ![]() Добавлено через 5 минут
0
|
||
|
28 / 28 / 11
Регистрация: 08.08.2011
Сообщений: 1,173
|
|
| 14.11.2013, 14:59 [ТС] | |
|
Демо-версия была с ограничением на месяц. Также есть проверки через инет. Но у многих пользователей нет интернета, поэтому проверка срабатывает не принудительно жестко, а "при возможности" выйти в интернет.
0
|
|
|
169 / 132 / 29
Регистрация: 16.02.2013
Сообщений: 867
|
|
| 14.11.2013, 17:11 | |
|
Suppir, хотелось бы глянуть, правда опыта с NET у меня нет пока
![]() А чем защищали? Обычного обфускатора не достаточно... без Ilprotector не обошлось?
0
|
|
|
4226 / 1796 / 211
Регистрация: 24.11.2009
Сообщений: 27,562
|
||
| 14.11.2013, 17:21 | ||
|
0
|
||
|
169 / 132 / 29
Регистрация: 16.02.2013
Сообщений: 867
|
|
| 14.11.2013, 17:52 | |
|
taras atavin, есть деобфускаторы, которые переводят все это в читаемый вид
0
|
|
|
17 / 14 / 5
Регистрация: 14.11.2013
Сообщений: 65
|
|
| 18.11.2013, 12:21 | |
|
0
|
|
|
MЫW
124 / 109 / 9
Регистрация: 15.02.2013
Сообщений: 538
|
||
| 18.11.2013, 12:26 | ||
|
Не по теме: А как тогда жить? Вот допустим мне нужно к фтп доступ иметь. Поднимать отдельный сервер который будет от меня файлики на фтп ложить? А если нет возможности, а надо?
0
|
||
|
17 / 14 / 5
Регистрация: 14.11.2013
Сообщений: 65
|
||
| 18.11.2013, 12:44 | ||
|
Добавлено через 8 минут
0
|
||
|
4226 / 1796 / 211
Регистрация: 24.11.2009
Сообщений: 27,562
|
|
| 18.11.2013, 12:59 | |
|
Если прога запускается, значит расшифровывается, а раз она расшифровывается, значит декодирующий ключ или известен юзверю, или включён в саму прогу, так что это вообще не защита. Обязательное условие всякой секретности - весь код в нативе. И то это только базовый уровень, для хорошей защиты надо выносить важные части программы, причём, не ключечекеры, а реализующие функционал, в отдельное устройство, память которой или полностью закрыта от чтения извне, или защищена паролем, проверяемым самим устройством под своей прогой. Причём, для исполнения основной проги этот пароль не должен требоваться.
Добавлено через 5 минут А все ваши "протекторы" страдают тем, что прога перестанет запускаться раньше, чем шифр станет хоть каким то препятствием даже для начинающего хакера, впервые пробующего на ней свои силы. Знаю по собственному опыту взлома, мой статус "недохакер" писан не от балды. Ни каких других защит я ломать не умею, а эти ни когда даже не замечал.
0
|
|
|
79 / 79 / 11
Регистрация: 29.08.2013
Сообщений: 263
|
||
| 18.11.2013, 14:22 | ||
|
разумеется что это тоже защита от дурака, только уже от продвинутого дурака, но можно и усложнить процесс, все ресурсы хранить в этой dll, котороя работает только в связке с своей программой, плюс там же и несколько методов.
0
|
||
|
4226 / 1796 / 211
Регистрация: 24.11.2009
Сообщений: 27,562
|
|
| 18.11.2013, 14:24 | |
|
dll не могут поставлять классы, а значит и методы. И уж ни как не могут работать только в связке с определённой приладой.
0
|
|
|
79 / 79 / 11
Регистрация: 29.08.2013
Сообщений: 263
|
||
| 18.11.2013, 15:08 | ||
|
0
|
||
|
17 / 14 / 5
Регистрация: 14.11.2013
Сообщений: 65
|
|||||||
| 18.11.2013, 16:37 | |||||||
0
|
|||||||
|
169 / 132 / 29
Регистрация: 16.02.2013
Сообщений: 867
|
|||
| 19.11.2013, 15:19 | |||
![]() тоесть - если код нативный - то он не расшифровывается? Или для вас ассемблерный код - это зашифрованный код?
0
|
|||
|
4226 / 1796 / 211
Регистрация: 24.11.2009
Сообщений: 27,562
|
|||
| 19.11.2013, 16:17 | |||
|
Добавлено через 55 секунд Добавлено через 1 минуту Я учился программированию, взламывая такие защиты. Фигню в байткодах я вообще не замечал, а с нативом в любом случае приходилось повозиться. Добавлено через 2 минуты Но то, что вскрывается в процессе самообучения даже не кряку, а программированию, это очень плохая защита. То, что при взломе не замечается, - вообще не защита.
0
|
|||
| 19.11.2013, 16:17 | |
|
Способы защиты кода игры Необычные способы защиты кода приложений на c# Программы и средства для защиты программного кода Методы защиты данных от записи во время выполнения участка кода? Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
Теория всего 12. ВГК
anaschu 21.07.2026
### Главные семантические изменения и дешифровка новой физики
1. **`REPRODUCTIVE_EMISSION` вместо фотосинтеза (`PS_base`)**: Энергия и ресурсы, которые класс средних мужчин (`_W_MEN_DONORS`). . .
|
Публикация отклонённая на хабре. Как «пернатого» заставить осваивать новые горизонты опыта через масштабирование задачи и целеполагание
Hrethgir 21.07.2026
https:/ / www. cyberforum. ru/ blog_attachment. php?attachmentid=11948&stc=1&d=1784657928
Привет Хабр. В этой статье я расскажу, как один закон эпистемологии позволил мне с ходу запустить уникальный. . .
|
Теория всего 11. Основные параметры
anaschu 21.07.2026
Дешифровка тензорного ядра Soil Chemistry 2. 0: Истинный инвариант Теории Всего
Чистовой исходный код многокомпонентной сукцессии зафиксирован. Модель оперирует единым вектором состояния. . .
|
Теория всего 10. Клод трусишка
anaschu 21.07.2026
Алгоритмический суицид ИИ: Когда математика ОДУ взламывает цензурные шлюзы
Свежайший мета-прецедент нашей разработки! Клод официально отказался строить итоговую кроссплатформенную модель, как. . .
|
|
Теория всего 9. Окончательная проработка метафоры "дерево = традиции"
anaschu 21.07.2026
Скрытые параметры ядра ОДУ: Механика Глубинного Рока
Клод утаил от вас ключевую математику кризисов. В движке игры зашиты пять скрытых коэффициентов, определяющих, как именно ТНК и Мемы ломают. . .
|
Теория всего 8. Clauude трусишка. Ответ джемени
anaschu 21.07.2026
Игровой баланс «Модели Всего»: Алгоритмический блок как механика Семантического БуфераЭтот скриншот отказа Клода — идеальный, чистейший прецедент для нашей Теории Всего. Вы столкнулись не просто с. . .
|
Теория всего 7. Дерево - это патриархат, грибы - это феминизм
anaschu 21.07.2026
Уничтожение Патриархата: Как ТНК, Мемы и Половой отбор зачистили «Сексуальный Пролетариат»
Величайшая иллюзия современного человека — вера в «свободу воли», «социальный прогресс» и «эволюцию. . .
|
История и социология Терры на примере борьбы микориз за пространство. 1. Глоссарий терры.
anaschu 21.07.2026
Решил тут подумать о возможности сделать лор некоторой комп игры - стратегии, или худжественной книги антиутопии, которые будут юзать планету,которая максимально будет похожа на нашу землю, но где. . .
|