
17.03.2007, 20:02
|
|
|
Негуру
администратор
Регистрация: Jan 2000
Адрес: Кёнигсберг in Moscow
Сообщений: 21,884
|
CCCPirate, накатал тебе пример.
Он предназначен, только для понимания сути и демонстрации того, как могут "ломать" и попытки это избежать (но стоит помнить, что можно рассковырять сам swf, даже если он защищен от декомпиллеров, но слава богу это может не каждый).
В папке Test лежит fla и класс который типа "шифрут" что-то там (md5 не стал использовать, иначе будет слишком сложно), его стоит посмотреть, для понимания что там и как. Из этих двух файлов получился test.swf который лежит уровнем выше и его будем "ломать".
Открываем hack.fla и смотрим его код, там есть подробные комментарии, что и как и последовательность действий. Результат такой: В класс Test я могу узнать последовательность вызовов методов и передаваемые им аргументы, что может помочь взломщику.
При вызове метода calc создается временная функция secret, которую мы не можем получить. Поэтому наверно стоит в данном случаи переписать нужный класс и всем private методы сделать так образом. По крайне мере я не знаю можно ли их будет перехватить.
|