Показать сообщение отдельно
Старый 19.07.2008, 00:49
AlexeiSulga вне форума Посмотреть профиль Отправить личное сообщение для AlexeiSulga Найти все сообщения от AlexeiSulga
  № 4  
Ответить с цитированием
AlexeiSulga

Регистрация: Sep 2007
Сообщений: 43
Цитата:
Сообщение от __etc Посмотреть сообщение
Работать от кого?
От флешеров среднего уровня. Etc, реально ли взломщику как-то узнать какой ключ был сгенерирован внутри swf? Может можно проанализровать память занятую флеш плеером или отловить ключ в момент передачи по https?

Цитата:
Сообщение от Chas Посмотреть сообщение
я возьму у себя из кеша твой враппер. Декомпилирую его. Внедрю свой код _после_ расшифровки ByteArray. Запущу свой "подмененный" враппер. Что ты еще предумаешь? Проверять длину флеш-враппера. Каким-то образом получишь md5? Какая разница, если я внедряю свой код в твой враппер и заставляю его отвечать так, как я хочу.
Много секса - а в результате защита не намного лучшая, чем если просто прогнать флешку через обфускатор "от детей".
А если проверить на сервере с какого домена пришел запрос? Если домен не верный не отдавать main swf.


Последний раз редактировалось etc; 19.07.2008 в 01:12.