Форум Flasher.ru
Ближайшие курсы в Школе RealTime
Список интенсивных курсов: [см.]  
  
Специальные предложения: [см.]  
  
 
Блоги Правила Справка Пользователи Календарь Сообщения за день
 

Вернуться   Форум Flasher.ru > Flash > ActionScript 3.0

Версия для печати  Отправить по электронной почте    « Предыдущая тема | Следующая тема »  
Опции темы Опции просмотра
 
Создать новую тему Ответ
Старый 03.03.2015, 18:02
caseyryan вне форума Посмотреть профиль Отправить личное сообщение для caseyryan Найти все сообщения от caseyryan
  № 11  
Ответить с цитированием
caseyryan
 
Аватар для caseyryan

Регистрация: Jun 2012
Адрес: Новосибирск
Сообщений: 6,644
Записей в блоге: 4
alatar, а как флешка свой хэш считает?
Хотя даже если считала, по сути ведь можно сделать хэш этой флешки, и послать запросом из другой проги.


п.с. Ключик можно не зашивать в готовом виде, а каким-нибудь запутанным способом восстанавливать (например дергая буквы с разных индексов нескольких массивов), а саму флешку-генеретор зашить как байт массив в другую флешку. А ту еще в одну, к примеру. Это конечно не гарантия, но задачу точно усложнит. Так как ни один декомпилятор код этих вшитых флешек в том же виде вытащить не сможет, проверено.
Ну и, естественно, протокол https использовать вместо http

Старый 03.03.2015, 18:21
undefined вне форума Посмотреть профиль Отправить личное сообщение для undefined Найти все сообщения от undefined
  № 12  
Ответить с цитированием
undefined

Регистрация: Oct 2006
Сообщений: 2,282
спасибо,интересная идея.Пойду обмозгую

Старый 03.03.2015, 20:04
alatar вне форума Посмотреть профиль Отправить личное сообщение для alatar Найти все сообщения от alatar
  № 13  
Ответить с цитированием
alatar
 
Аватар для alatar

блогер
Регистрация: Dec 2008
Адрес: Israel, Natanya
Сообщений: 4,740
Записей в блоге: 11
Цитата:
Сообщение от caseyryan Посмотреть сообщение
alatar, а как флешка свой хэш считает?
Берет свои байты их LoaderInfo и считает, только надо учитывать, что это байты после декомпрессии.

Цитата:
Сообщение от caseyryan Посмотреть сообщение
Хотя даже если считала, по сути ведь можно сделать хэш этой флешки, и послать запросом из другой проги.
Это не имеет принципиальной разницы с тем что предложили вы. Пока не известен алгоритм формирования ключа, все в порядке, как только он известен, ничего уже не защищено.

Цитата:
Сообщение от caseyryan Посмотреть сообщение
Так как ни один декомпилятор код этих вшитых флешек в том же виде вытащить не сможет, проверено.
Зато можно вытащить, саму флешку, после того как она будет загружена приложением и потом уже скормить декомпилятору.
__________________
משיח לא בא
משיח גם לא מטלפן

Старый 03.03.2015, 21:53
undefined вне форума Посмотреть профиль Отправить личное сообщение для undefined Найти все сообщения от undefined
  № 14  
Ответить с цитированием
undefined

Регистрация: Oct 2006
Сообщений: 2,282
Я так понял, caseyryan предлагает не грузить флэшку-генератор, а внедрять её прямо в основную флэшку в виде байт-массива, т.е. ничего грузиться не надо.Абсолютно надежно не выйдет,максимум получится только усложнить процесс взлома.

Старый 03.03.2015, 22:05
alatar вне форума Посмотреть профиль Отправить личное сообщение для alatar Найти все сообщения от alatar
  № 15  
Ответить с цитированием
alatar
 
Аватар для alatar

блогер
Регистрация: Dec 2008
Адрес: Israel, Natanya
Сообщений: 4,740
Записей в блоге: 11
Я прекрасно понял, что caseyryan имел ввиду. Рано или поздно эту флешку придётся расшифровать и скормить лоадеру. В этот момент её можно перехватить тёпленькой и готовой к сотрудничеству.
__________________
משיח לא בא
משיח גם לא מטלפן

Старый 03.03.2015, 22:19
undefined вне форума Посмотреть профиль Отправить личное сообщение для undefined Найти все сообщения от undefined
  № 16  
Ответить с цитированием
undefined

Регистрация: Oct 2006
Сообщений: 2,282
Ну для этого придется-таки флэшку декомпильнуть и покопаться в её требухе.В вашем же варианте все происходит прямо на глазах у изумленного снифера). Хотя в конечном счете все равно надо будет что-то отсылать по сети.Так что да, уровень защиты примерно одинаков.

Старый 03.03.2015, 22:25
alatar вне форума Посмотреть профиль Отправить личное сообщение для alatar Найти все сообщения от alatar
  № 17  
Ответить с цитированием
alatar
 
Аватар для alatar

блогер
Регистрация: Dec 2008
Адрес: Israel, Natanya
Сообщений: 4,740
Записей в блоге: 11
Не совсем, не получится просто взять хэш для файла, я не зря написал, что надо учитывать, что изнутри нам доступны только байты после декомпрессии.
__________________
משיח לא בא
משיח גם לא מטלפן

Старый 03.03.2015, 23:24
undefined вне форума Посмотреть профиль Отправить личное сообщение для undefined Найти все сообщения от undefined
  № 18  
Ответить с цитированием
undefined

Регистрация: Oct 2006
Сообщений: 2,282
Тогда я не понял от чего предлагается брать хэш от размера флэшки чтоли?

Старый 03.03.2015, 23:43
alatar вне форума Посмотреть профиль Отправить личное сообщение для alatar Найти все сообщения от alatar
  № 19  
Ответить с цитированием
alatar
 
Аватар для alatar

блогер
Регистрация: Dec 2008
Адрес: Israel, Natanya
Сообщений: 4,740
Записей в блоге: 11
Почитайте о методах ByteArray compress и uncompress
__________________
משיח לא בא
משיח גם לא מטלפן

Старый 04.03.2015, 00:08
undefined вне форума Посмотреть профиль Отправить личное сообщение для undefined Найти все сообщения от undefined
  № 20  
Ответить с цитированием
undefined

Регистрация: Oct 2006
Сообщений: 2,282
Как это относится к обсуждаемому вопросу?

Создать новую тему Ответ Часовой пояс GMT +4, время: 16:59.
Быстрый переход
  « Предыдущая тема | Следующая тема »  

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


 


Часовой пояс GMT +4, время: 16:59.


Copyright © 1999-2008 Flasher.ru. All rights reserved.
Работает на vBulletin®. Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot
Администрация сайта не несёт ответственности за любую предоставленную посетителями информацию. Подробнее см. Правила.