Форум Flasher.ru

Форум Flasher.ru (http://www.flasher.ru/forum/index.php)
-   ActionScript 3.0 (http://www.flasher.ru/forum/forumdisplay.php?f=83)
-   -   Давайте рассмотрим возможные способы защиты информации! (http://www.flasher.ru/forum/showthread.php?t=134079)

udaaff 21.12.2009 18:20

Цитата:

Сообщение от neva (Сообщение 874038)
2 Можно ли работать со следующей схемой:
На сервере зашифрованный swf, который мы загружаем с помощью другого flash
приложения(побайтно или ище как нибудь), потом этот набор зашифрованных байт
разшифровываем и определяем его как swf и дальшн работаем с ним (Может звучит
как полный бред, пожалуста подтвердите это)

Ранее использовал такую нехитрую детскую защиту от дурака (т.е. от заказчика точно должна спасти =) ).
В основном приложение, которое необходимо защитить, при помощи хекс-редактора изменяем несколько байт (допустим 0x10 и 0x11). Сам файл уже становится поврежденным и не откроется никакими декомпиляторами.
Соответственно, чтобы продемонстрировать работу, приложение необходимо загрузить во внешний прелоадер, и подменить назад эти пару байтов =)

Тут тоже можно немного усложнить процесс: убрать логику "по замене" из прелоадера, и допустим поместить в swf под названием лого.gif =). Грузить сначала это лого в прелоадер, при инстанциировании лого.gif подменять лоадер кастомным лоадером (подмену производить неявно, непосредственно в самом лого), который будет содержаться в лого.gif, ну и далее уже загружать основное приложение через кастомный лоадер =))

Вроде как все просто, но ответ, думаю, будет совсем не очевиден. Во всяком случае то тех пор, пока лого.gif не декомпелируешь ))

Nirth 21.12.2009 19:39

Меня всетаки мучает вопрос – что у вас такое в *.swf файлах, что нужно защищать =)?

kackbip 22.12.2009 07:54

udaff, все равно декомпилировав прелоадер можно разобраться в системе. Все таки это не особо поможет от умных недоброжелателей, а от глупых такой защиты просто не надо.

udaaff 22.12.2009 09:37

Цитата:

Сообщение от kackbip (Сообщение 874161)
udaff, все равно декомпилировав прелоадер можно разобраться в системе. Все таки это не особо поможет от умных недоброжелателей, а от глупых такой защиты просто не надо.

А никакой системы в прелоадере нету. Класс лоадера подменяется неявно из загруженного "лого"/"рекламы" или еще чего-нибудь неподозрительного. Декомпилировав, вы увидите загрузку ads за которой будет следовать загрузка приложения. И все. Больше никаких манипуляций.
Уверен, что далеко не каждому в голову придет декомпелировать рекламу. Неоткрываемость приложения в декомпиляторе скорее всего спишется на какой-нибудь обфускатор.

alexcon314 22.12.2009 09:47

Цитата:

Уверен, что далеко не каждому в голову придет декомпелировать рекламу.
Ну вот, теперь уже придет.

оффтоп.
Как-то по телеку в ЧП рассказали про мальца, который тырил бабки у родителей. И он, оправдываясь, неосторожно "засветил" тайник, это оказался холодильник
Буквально в следующем выпуске ЧП рассказали о домушнике, который смог найти хозяйскую заначку ... в холодильнике.

Jewelz 22.12.2009 09:56

Цитата:

Сообщение от alexcon314 (Сообщение 874167)
рассказали о домушнике, который смог найти хозяйскую заначку ... в холодильнике.

хороший домушник знает где искать ;)

Котяра 22.12.2009 11:20

Цитата:

Сообщение от Alex Lexcuk (Сообщение 874031)
В программный (опенсорсный) продукт оформлено, тк. из опенсорса можно сделать опенсорс, а деньгу на нем делать нельзя.

Делать на haxe не опенсорсные проекты можно и нужно, нельзя делать своё расширение haxe и продавать его. вернее можно продавать отдельные либы, но чистый haxe поставлять надо бесплатно и открыто.
Цитата:

Платформа состоит из трёх частей, которые распространяются под 3-ми лицензиями:

* HaXe-компилятор - LGPL
* Поставляемые с компилятором библиотеки - BSD license
* NekoVM - GNU Lesser General Public License version 2.1

neva 22.12.2009 13:08

Спасибо большое за ваши ответы!
Думаю что есть еще одна возможность, которая менее распространена, но все же возможна, - использование сторонней технологи, например отдельный плеер на С или Делфи, или даже ActiveX компонента встраиваемая в браузер, которая на лету разшифровывает закодированный swf.
Дальнейшие вопросы:
1. Где взять компоненту для VisualStudio 2005/2008?
2. Подскажите какие проблемы могут быть с разработкой подобной системы?

alexcon314 22.12.2009 15:45

Цитата:

Где взять компоненту для VisualStudio 2005/2008?
Что вы подразумеваете под компонентой? Модуль, способный воспроизводить свф, да еще зашифрованный?
Боюсь, что такую компоненту придется писать чуть ли не с нуля самому. Не, ну можно и адобовский плеер, конечно, встроить.
Потом, какая принципиальная разница между этим вариантом и вариантом "умного" прелоадера на флэше?

wvxvw 22.12.2009 16:47

Ну, есть еще варианты типа записать ключ в лоадер в какой-нибудь из нестандартных тегов, да и в стандартный какой-нибудь типа DefineSound / DefineBits - тоже не проблема, там нет никаких ограничений на то, какими должны быть байты, или еще вариант - записать ключ в кастомную метадату - на сколько я знаю ни один из современных декомпиляторов метадату не читает, не потому, что это сложно, а просто как правило не нужно. Флешка будет выглядеть вполне кондиционной, но после повторной сборки работать не будет, если функционал как-то на этот ключь завязать. Ну и вообще - проявите изобретательность :) Если вы будете пользоваться готовыми решениями - то скорее всего декомпиляторы это учтут, а предусмотреть оригинальные методы защиты не возможно.
Ну и естесственно, как уже много раз было сказано в этой теме и тысяче других посвященных этой же теме - ультимативной защиты нет и она в принципе не возможна.


Часовой пояс GMT +4, время: 05:59.

Copyright © 1999-2008 Flasher.ru. All rights reserved.
Работает на vBulletin®. Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot
Администрация сайта не несёт ответственности за любую предоставленную посетителями информацию. Подробнее см. Правила.