Форум Flasher.ru
Ближайшие курсы в Школе RealTime
Список интенсивных курсов: [см.]  
  
Специальные предложения: [см.]  
  
 
Блоги Правила Справка Пользователи Календарь Сообщения за день
 

Вернуться   Форум Flasher.ru > Flash > ActionScript 3.0

Версия для печати  Отправить по электронной почте    « Предыдущая тема | Следующая тема »  
Опции темы Опции просмотра
 
Создать новую тему Ответ
Старый 15.11.2011, 07:31
goodguy вне форума Посмотреть профиль Найти все сообщения от goodguy
  № 11  
Ответить с цитированием
goodguy
Banned
[+1 05.11.11]
[+1 09.08.11]

Регистрация: Jan 2010
Адрес: РФ. Кемеровская область
Сообщений: 3,243
Цитата:
Сообщение от Astraport Посмотреть сообщение
Хранить эти данные в внедренной SWF
Статья уже не актуальна. Современные декомпиляторы видят вшитые swf
Плюс к тому, автор пишет:
Цитата:
Переменные, защищённые модификатором доступа private, либо переменные определённые только в области видимости методов, декомпиляторы прочитать так же способны, но их имена заменяют например на _loc_1.
Переменные с модификатором private декомпиляторы читают так же как и паблик, сохраняя исходные имена.

Старый 15.11.2011, 10:29
DaFive вне форума Посмотреть профиль Отправить личное сообщение для DaFive Посетить домашнюю страницу DaFive Найти все сообщения от DaFive
  № 12  
Ответить с цитированием
DaFive
 
Аватар для DaFive

Регистрация: May 2008
Адрес: {0,0}
Сообщений: 754
Записей в блоге: 1
Отправить сообщение для DaFive с помощью ICQ
Уже сказали, кому надо - взломают. Делать логику просчета на сервере. Максимально усложнить задачу средствами обфускаторов (типа secureSWF) не получится. Максимально запутать код? Тоже вычисляется.
__________________
Кодинг, багинг, алгоритминг. me @

Старый 15.11.2011, 10:33
goodguy вне форума Посмотреть профиль Найти все сообщения от goodguy
  № 13  
Ответить с цитированием
goodguy
Banned
[+1 05.11.11]
[+1 09.08.11]

Регистрация: Jan 2010
Адрес: РФ. Кемеровская область
Сообщений: 3,243
Так то оно так. Но опять же, кто захочет заморачивать? Если во флешке все лежит в явном виде, то могут просто ради интереса расковырять, а обфусцированный и запутанный код сразу многих отпугнет

Старый 15.11.2011, 10:39
DaFive вне форума Посмотреть профиль Отправить личное сообщение для DaFive Посетить домашнюю страницу DaFive Найти все сообщения от DaFive
  № 14  
Ответить с цитированием
DaFive
 
Аватар для DaFive

Регистрация: May 2008
Адрес: {0,0}
Сообщений: 754
Записей в блоге: 1
Отправить сообщение для DaFive с помощью ICQ
Ну дык, о том и речь. На обфускатор надейся, а логику на сервер. Отпугнёт конечно, я даже более чем уверен что в некоторых случаях декомпилированный код назад не соберется, куча RTE повылезает.
__________________
Кодинг, багинг, алгоритминг. me @

Старый 15.11.2011, 13:37
scarm вне форума Посмотреть профиль Отправить личное сообщение для scarm Найти все сообщения от scarm
  № 15  
Ответить с цитированием
scarm
[+1 20.11.11]
 
Аватар для scarm

Регистрация: May 2011
Адрес: Orenburg
Сообщений: 37
Можно к паролям применить байтовый сдвиг на рандомную величину. Байтовое значение скидывается в один массив (либо разрывается по кусочкам и раскладывается по нескольким массивам), ключи сдвига скидываются в другой массив, при этом могут вшиваться в мусорные значения, например: 02312"ключ к сдвигу"030033. Паранойя конечно, но при декомпиляции совсем неочевидно будет, что в наборе непонятных массивов хранятся пароли.

Старый 15.11.2011, 15:39
smithy вне форума Посмотреть профиль Отправить личное сообщение для smithy Найти все сообщения от smithy
  № 16  
Ответить с цитированием
smithy

Регистрация: Oct 2011
Адрес: Питер
Сообщений: 58
Цитата:
Сообщение от scarm Посмотреть сообщение
но при декомпиляции совсем неочевидно будет, что в наборе непонятных массивов хранятся пароли.
Да и пофиг. Все равно достанут сразу метод, который из массивов собирает пароли, а как он это делает - это не важно.

Как-то раз столкнулся с флешкой, в которой в битмапе был зашит дешифратор. Битмапа декодируется в ByteArray, а он потом запускается через в loadBytes(). Ну и дешифрует загружаемый контент. Вроде бы непросто, да. Но я через декомпил узнаю как называется класс дешифратора, подгружаю эту хитроумную флешку и получаю дешифратор при помощи getDefinitionByName.

Старый 15.11.2011, 16:01
gloomyBrain вне форума Посмотреть профиль Отправить личное сообщение для gloomyBrain Найти все сообщения от gloomyBrain
  № 17  
Ответить с цитированием
gloomyBrain
 
Аватар для gloomyBrain

блогер
Регистрация: Mar 2008
Адрес: РФ, Санкт-Петербург
Сообщений: 2,272
Записей в блоге: 5
Отправить сообщение для gloomyBrain с помощью ICQ Отправить сообщение для gloomyBrain с помощью Skype™
Цитата:
Как-то раз столкнулся с флешкой
О да... Тот еще был эпос =) Надо отдать должное создателям - первый день вообще не сильно было поятно, что там творится. Но... - *****код пока что лучший обфускатор. Проверено.
__________________
...вселенская грусть

Старый 15.11.2011, 16:18
scarm вне форума Посмотреть профиль Отправить личное сообщение для scarm Найти все сообщения от scarm
  № 18  
Ответить с цитированием
scarm
[+1 20.11.11]
 
Аватар для scarm

Регистрация: May 2011
Адрес: Orenburg
Сообщений: 37
Кстати, к вопросу о *****коде...
Если метод Decrypt() будет собирать массив passwords, то повышенное внимание к нему гарантированно.
А, предположим, метод SyncronizeLocalTime(), который использует getTime(), стучится на сервера точного времени, и помимо прочего, склеивает непонятную инфу из байткода с большой долей вероятности навеет тоску на взломщика.

Старый 15.11.2011, 17:02
smithy вне форума Посмотреть профиль Отправить личное сообщение для smithy Найти все сообщения от smithy
  № 19  
Ответить с цитированием
smithy

Регистрация: Oct 2011
Адрес: Питер
Сообщений: 58
Поверь, я не буду просматривать все методы в поисках метода Decrypt().
Я просто найду все обращения к интересующим меня массивам.
И опять же, я не буду разбираться что творится в методе, а просто его выдеру.

Как бы хитроумно не были запрятаны методы дешифровки - все равно есть место в коде, где начинается дешифровка.


Цитата:
Сообщение от gloomyBrain Посмотреть сообщение
О да... Тот еще был эпос =) Надо отдать должное создателям - первый день вообще не сильно было поятно, что там творится. Но... - *****код пока что лучший обфускатор. Проверено.
Да, было дело =)
Сейчас хочу разобраться с флешкой, которая вешает декомпиляторы.

Старый 15.11.2011, 17:23
gloomyBrain вне форума Посмотреть профиль Отправить личное сообщение для gloomyBrain Найти все сообщения от gloomyBrain
  № 20  
Ответить с цитированием
gloomyBrain
 
Аватар для gloomyBrain

блогер
Регистрация: Mar 2008
Адрес: РФ, Санкт-Петербург
Сообщений: 2,272
Записей в блоге: 5
Отправить сообщение для gloomyBrain с помощью ICQ Отправить сообщение для gloomyBrain с помощью Skype™
Цитата:
я не буду разбираться что творится в методе, а просто его выдеру
Ты суров
__________________
...вселенская грусть

Создать новую тему Ответ Часовой пояс GMT +4, время: 07:04.
Быстрый переход
  « Предыдущая тема | Следующая тема »  

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


 


Часовой пояс GMT +4, время: 07:04.


Copyright © 1999-2008 Flasher.ru. All rights reserved.
Работает на vBulletin®. Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot
Администрация сайта не несёт ответственности за любую предоставленную посетителями информацию. Подробнее см. Правила.