Форум Flasher.ru
Ближайшие курсы в Школе RealTime
Список интенсивных курсов: [см.]  
  
Специальные предложения: [см.]  
  
 
Блоги Правила Справка Пользователи Календарь Сообщения за день
 

Вернуться   Форум Flasher.ru > Flash > ActionScript 3.0

Версия для печати  Отправить по электронной почте    « Предыдущая тема | Следующая тема »  
Опции темы Опции просмотра
 
Создать новую тему  
Старый 04.09.2013, 01:29
C4Grey вне форума Посмотреть профиль Отправить личное сообщение для C4Grey Найти все сообщения от C4Grey
  № 1  
C4Grey

Регистрация: May 2007
Сообщений: 181
Отправить сообщение для C4Grey с помощью ICQ Отправить сообщение для C4Grey с помощью Skype™
Question Способы защиты флешки

Наверное, тема поднималась где-то столько же раз, как и великие вопросы вроде "как загрузить картинку", но все же есть в ней неизведанные аспекты . Итак, что мы можем сделать для защиты от атаки с заменой кода приложения:
1. Обфускация - непрерывная война декомпиляторов и обфускаторов, наверное, уже всех задолбала Кроме того, есть риск получить нерабочий код, особенно если использовать crossbridge(alchemy). Иногда, по непонятным причинам, в secureSWF ломается сериализация bindable-объектов. Ну и алгоритмы всегда можно понять, плюс достаточно любой современной IDE с утилитами для рефакторинга, чтобы конвертировать выражения обфускатора в понятные человеку названия.
2. Декодирование swf, зашифрованного XOR, или любым другим алгоритмом с зкарытым ключом при помощи приложения на crossbridge - предполагается что ключ с байткода, сгенерированного flasCC, вытянуть либо сложно, либо невозможно. Так ли это? Кроме того, наше приложение всегда можно достать с дампа оперативной памяти...
3. Использование CWS-сжатия(интегриреум основное приложение в приложение-контейнер как embed SWF). Помогает только если взломщик не подозревает о таком "грязном трюке". Но весь великий социалистический Китай в курсе - чтобы добратся до заветной флешки, нужно вытянуть бинарные данные, открыть в 7zip получившийся выхлоп, и вытянуть оттуда приложение в лапы декомпилятору...

Итак, вопрос: известны ли кому еще какие-то методы защиты кода от просмотра и изменения(сборки рабочего приложения с модифицированным кодом)? Вопрос касается только атаки на клиент, предполагается что все нужные ключи хранятся на сервере, логика геймплея там же, ключи доступа действуют на протяжении одной сессии - в общем, полный набор защиты клиент-серверного взаимодействия. Также вопрос несет теоретический характер - просто интересно, имеет ли смысл поискать способ добавить головной боли любителям декомпиляции

Создать новую тему   Часовой пояс GMT +4, время: 03:42.
Быстрый переход
  « Предыдущая тема | Следующая тема »  

Теги
декомпиляция , защита , обфускация , теория

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


 


Часовой пояс GMT +4, время: 03:42.


Copyright © 1999-2008 Flasher.ru. All rights reserved.
Работает на vBulletin®. Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot
Администрация сайта не несёт ответственности за любую предоставленную посетителями информацию. Подробнее см. Правила.