Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Прикладное программирование » Защита от дизассеблеров

Модерирует : ShIvADeSt

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

yrkrus



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Всем доброго дня!
Народ подскажите а как можно защитать код (ну или часть кода) от дизассемблеров, ну или например в чем хранить константы? delphi
всем спасибо за советы

Всего записей: 379 | Зарегистр. 30-11-2010 | Отправлено: 10:06 10-02-2016
ne_viens

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
UPX 'ом упакуй.

Всего записей: 1570 | Зарегистр. 01-11-2004 | Отправлено: 10:44 10-02-2016
yrkrus



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ne_viens
спасибо за совет, но к сожалению все равно после прогона дизассемблером, видны константы( , может их через dll подключать? что думаете?

Всего записей: 379 | Зарегистр. 30-11-2010 | Отправлено: 11:57 10-02-2016
ne_viens

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сделай xor константам, или даже покриптовать можно. Потом, при доступе к им, делай xor с тем-же ключём или декриптуй.

Всего записей: 1570 | Зарегистр. 01-11-2004 | Отправлено: 12:17 10-02-2016
KDPoid



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
yrkrus,
а цель какая ? Атакующий не должен иметь возможности поменять константы, не должен узнать содержимое констант или не должен узнать факт существования констант ?

Всего записей: 404 | Зарегистр. 08-08-2006 | Отправлено: 12:30 10-02-2016
yrkrus



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
KDPoid
 
в константах передаются пути к БД с парами логин\пасс, вот как бы и хочеться скрыться  

Всего записей: 379 | Зарегистр. 30-11-2010 | Отправлено: 12:42 10-02-2016
KDPoid



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вкомпилёвывать логин в приложение не слишком удачная идея... Логин-пароль доступа не самая неизменная вещь в мире, что, каждый раз приложение пересобирать ?
Может разумнее логин-пароль к базе хранить в пользовательской ветке реестра ?
 
Но если всё-таки хочется зашить в код, то решение ne_viens вполне удобно. Две константы, которые в коде объявлены в разных местах, xor-ятся между собой непосредственно перед использованием и после xor-а дают корректную строку подключения.
 
Назвать это "защитой от дизассемблеров" - слишком громко, но логин-пароль напрямую в exe будет не виден.

Всего записей: 404 | Зарегистр. 08-08-2006 | Отправлено: 13:05 10-02-2016
yrkrus



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Всем спасибо, воспользовался XOR гораздо лучше код стал =)

Всего записей: 379 | Зарегистр. 30-11-2010 | Отправлено: 14:25 10-02-2016
KRS545

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Поищи wcrypt2.
Подключаешь модуль wcrypt2.pas и вперед

Всего записей: 91 | Зарегистр. 12-06-2005 | Отправлено: 17:17 12-02-2016
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » Прикладное программирование » Защита от дизассеблеров


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru