PDA

Просмотр полной версии : защита флешек и способы ее обхода


Chas
25.07.2007, 02:06
прив.
я понимаю, что многие мои вопросы прозвучат подозрительно, но заверяю, что целью моего поста является самообразование, и полученые знания не будут использованы злонамеренно =)
1. ну про всякие декомпилеры все и так знают. много мозга не надо, чтобы найти sothink swf decompiler и т.д. вопросы будут иные:
есть энкодеры, защищающие код от любителей SSD, ASV и т.д. что они делают с кодом? как их обходят?
2. если мувик защищен от удаленного дебага, можно ли дебаг все равно включить? для этого я видел unlockswf, но он с 8 и 9 версией не работает, к счастью. тем не менее есть ли умельцы? или есть ПО?
3. есть ли функции во флеш позволяющие узнать какие во флешке есть переменные, их значения, списки функций экземпляров классов, etc?
4. есть ли во флеш функции, с помощью которых флеш может определить разрешен удаленный дебаг или нет?
5. как защитить флешку от взлома, когда декомпилируется флешка-бибилиотека, подключаемая к основной и в нее включается свой код? пока ничего лучше, чем проверять длину флешки не придумал =/
может ли злоумышленник подогнать размер флешки, чтобы он был равен длине оригинала не меняя смысла флешки? как он это сделает?
можно посчитать md5-сумму флешки? =/

etc
25.07.2007, 10:08
1. Путем вставки некорректных инструкций в байт-код;
2. В смысле ролик, лежащий где-нибудь там? Если да, то это невозможно;
3. В IDE — листинг переменных :) Ну или ASSetPropFlags + for…in
4. Защитить по первому пункту;

Подогнать — может. Посчитать md5 можно серверным скриптом. Но опять же, потенциальный взломщик может подменить как размер флешки, так и хеш, зашитый в другую флешку.

CorC
25.07.2007, 10:10
И по поиску еще поищите, там интересные примеры байткода были :)