- UrlLock для ограничения доменов при запуске.
- Обфускация для защиты и запутывании кода.
- Зашивка исходника игры как скомпилированного бинарного файла, с последующей загрузкой через Loader. (swf в swf)
- Можно пару трюков для завешивания некоторых декомпиляторов придумать. Например, проверяя url адрес локаций запуска swf.
Этих методов достаточно, что-бы 90% "кул хацкеров" со своими декомпиляторами шли лесом.
Подробности в реализаций легко гуглятся. Тема исчерпана.