Показать сообщение отдельно
Старый 17.03.2007, 20:02
iNils вне форума Посмотреть профиль Отправить личное сообщение для iNils Посетить домашнюю страницу iNils Найти все сообщения от iNils
  № 36  
Ответить с цитированием
iNils
Негуру
 
Аватар для iNils

администратор
Регистрация: Jan 2000
Адрес: Кёнигсберг in Moscow
Сообщений: 21,884
Записей в блоге: 7
CCCPirate, накатал тебе пример.
Он предназначен, только для понимания сути и демонстрации того, как могут "ломать" и попытки это избежать (но стоит помнить, что можно рассковырять сам swf, даже если он защищен от декомпиллеров, но слава богу это может не каждый).

В папке Test лежит fla и класс который типа "шифрут" что-то там (md5 не стал использовать, иначе будет слишком сложно), его стоит посмотреть, для понимания что там и как. Из этих двух файлов получился test.swf который лежит уровнем выше и его будем "ломать".

Открываем hack.fla и смотрим его код, там есть подробные комментарии, что и как и последовательность действий. Результат такой: В класс Test я могу узнать последовательность вызовов методов и передаваемые им аргументы, что может помочь взломщику.

При вызове метода calc создается временная функция secret, которую мы не можем получить. Поэтому наверно стоит в данном случаи переписать нужный класс и всем private методы сделать так образом. По крайне мере я не знаю можно ли их будет перехватить.
Вложения
Тип файла: zip hack.zip (12.3 Кб, 12 просмотров)
__________________
(и)Нильс.ru | Плагины для FlashDevelop