|
|
||||||||
О ненадежности хранения пароля в программе19.11.2012, 17:40. Показов 1494. Ответов 7
Метки нет (Все метки)
0
|
||||||||
| 19.11.2012, 17:40 | |
|
Ответы с готовыми решениями:
7
Способ хранения картинок в программе Организация хранения данных в программе тестирования знаний |
|
|
|
| 19.11.2012, 20:55 | |
|
Оффтоп:
Pro_grammer, можешь посмотреть принцип "шифрования" в теме: Синхронизация программ через реестр (код № 2 строки №№ 6,7 - шифрофраза "3.14" ). Если расчеты предварительно не присваивать переменной, то через дебаггер, думаю, это будет весьма сложно отловить.
1
|
|
|
|
||||||||||||
| 19.11.2012, 21:45 [ТС] | ||||||||||||
|
Это
0
|
||||||||||||
|
|
||
| 19.11.2012, 22:49 | ||
|
Ну, например, так:
Visual Basic oConn.Open "Driver={MySQL ODBC 5.2w Driver};Server=localhost;Database=sara;charset=cp1251;User=root;Password=" & _ (((Sin(0.7) ^ 2 + Cos(0.7) ^ 2 + 1) * 10 + 11) * 100 + Asc("*") + True) * 10 + _ Int((Tan(0.3) + Atn(0.3)) * 10) - 1 & Asc("\") & ";Option=3;" Но согласитесь, такой принцип в скомпилированном виде тянет чуть больше, чем защита на дурака.
2
|
||
|
|
|||
| 19.11.2012, 23:09 [ТС] | |||
|
Добавлено через 14 минут Попробовал. Чуда нет, в программе этот кусок виден как
А раз так, то дебагером его вытащить не составит труда.
0
|
|||
|
|
||
| 20.11.2012, 01:43 | ||
|
Гм, "не виноватая я", это я у INV.DS подсмотрел ).
А если наоборот разнести во множество переменных. А пароль в строке коннекта записать, как A + B + C ... Понимаю, что бред. Но все же, хочется получить из этого что-нибудь полезное.
0
|
||
|
|
|||||||
| 20.11.2012, 08:35 [ТС] | |||||||
Сообщение было отмечено как решение
РешениеПроблема скрытия ключа внутри программы - стара, как программирование. И к сожалению неразрешима в полной мере. Есть комплексные решения, затрудняющие его обнаружение. Первое и обязательное это шифрование ключа. Т.е шифруется ключик заранее, другим кодом, а расшифровывается непосредственно перед применением уже в вашей программе. Пусть даже банальным XOR. Но ни как не формулы писать - это мы уже выяснили, не шифрование, а просто легкая задачка компилятору. Второе - это противодействие декомпиляции и отладчикам. Это защита в виде различных упаковщиков-протекторов. Обфускация. В нашем примере срока
А вот если эта строка будет невидима в коде, то поиск может затянуться.
3
|
|||||||
|
|
||||||||||||
| 20.11.2012, 09:43 | ||||||||||||
Сообщение было отмечено как решение
РешениеКонечно же код:
По поводу постановки вопроса в общем: 1. Программу любого уровня сложности можно просмотреть в отладчике или, на крайний случай, в программном симуляторе машины. Любое значение, получаемое в процессе исполнения, вычисляется, вопрос исключительно в затратах времени и желании 2. Любая программа, работающая с паролем, работает с каким-то внешним ресурсом (удалённым сайтом, базой данных и т.п.), а потому данные утекают за предел адресного пространства программы, а потому эти данные тупо перехватываются 3. Любая передача пароля в незашифрованном виде - это дыра в безопасности (и ловится хоть первым пунктом, хоть вторым). Собственно, в посте #7 об этом уже написано
3
|
||||||||||||
| 20.11.2012, 09:43 | |
|
Помогаю со студенческими работами здесь
8
Как поменять в программе путь хранения настроек
Подбор пароля в программе Шифровка данных (чтение/запись/редактирование) в программе хранения паролей Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
1С: Программный отбор элементов справочника по группе
Maks 22.03.2026
Установка программного отбора элементов справочника "Номенклатура" из модуля формы документа.
В качестве фильтра для отбора справочника служит группа номенклатуры.
Отбор по наименованию группы. . .
|
Как я обхитрил таблицу Word
Alexander-7 21.03.2026
Когда мигает курсор у внешнего края таблицы, и нам надо перейти на новую строку, а при нажатии Enter создается новый ряд таблицы с ячейками, то мы вместо нервных нажатий Энтеров мы пишем любые буквы. . .
|
Krabik - рыболовный бот для WoW 3.3.5a
AmbA 21.03.2026
без регистрации и смс.
Это не торговля, приложение не содержит рекламы. Выполняет свою непосредственную задачу - автоматизацию рыбалки в WoW - и ничего более. Однако если админы будут против -. . .
|
1С: Программный отбор элементов справочника по значению перечисления
Maks 21.03.2026
Установка программного отбора элементов справочника "Сотрудники" из модуля формы документа.
В качестве фильтра для отбора служит предопределенное значение перечислений.
Процедура. . .
|
|
Переходник USB-CAN-GPIO
Eddy_Em 20.03.2026
Достаточно давно на работе возникла необходимость в переходнике CAN-USB с гальваноразвязкой, оный и был разработан. Однако, все меня терзала совесть, что аж 48-ногий МК используется так тупо: просто. . .
|
Оттенки серого
Argus19 18.03.2026
Оттенки серого
Нашёл в интернете 3 прекрасных модуля:
Модуль класса открытия диалога открытия/ сохранения файла на Win32 API;
Модуль класса быстрого перекодирования цветного изображения в оттенки. . .
|
SDL3 для Desktop (MinGW): Рисуем цветные прямоугольники с помощью рисовальщика SDL3 на Си и C++
8Observer8 17.03.2026
Содержание блога
Финальные проекты на Си и на C++:
finish-rectangles-sdl3-c. zip
finish-rectangles-sdl3-cpp. zip
|
Символические и жёсткие ссылки в Linux.
algri14 15.03.2026
Существует два типа ссылок — символические и жёсткие.
Ссылка в Linux — это запись в каталоге, которая может указывать либо на inode «файла-ИСТОЧНИКА», тогда это будет «жёсткая ссылка» (hard link),. . .
|