Цитата:
Сообщение от __etc
Работать от кого?
|
От флешеров среднего уровня. Etc, реально ли взломщику как-то узнать какой ключ был сгенерирован внутри swf? Может можно проанализровать память занятую флеш плеером или отловить ключ в момент передачи по https?
Цитата:
Сообщение от Chas
я возьму у себя из кеша твой враппер. Декомпилирую его. Внедрю свой код _после_ расшифровки ByteArray. Запущу свой "подмененный" враппер. Что ты еще предумаешь? Проверять длину флеш-враппера. Каким-то образом получишь md5? Какая разница, если я внедряю свой код в твой враппер и заставляю его отвечать так, как я хочу.
Много секса - а в результате защита не намного лучшая, чем если просто прогнать флешку через обфускатор "от детей".
|
А если проверить на сервере с какого домена пришел запрос? Если домен не верный не отдавать main swf.