![]() |
|
||||||||||
|
|||||||
|
|
« Предыдущая тема | Следующая тема » |
| Опции темы | Опции просмотра |
|
![]() |
![]() |
|
|||||
|
Регистрация: Jul 2006
Сообщений: 30
|
Добрый деь! Меня интерисует возможность защиты разработок в виде swf файлов и его внутренних ресурсов(код, анимация, звук, видео и изображения). Хотелось бы узнать о возможных вариантах защиты от декомпиляции, скачивания и т.д.
Сразу привожу свой вариант защиты приложения от запуска на сторонних серверах: var settledDomain:String; settledDomain="flashlancer.ru" if (securityDomain(settledDomain)) { e.target.parent.play();//Запускаем мувик } else { e.target.parent.gotoAndStop(3);//Переходим на 3-ий кадр на котором ссылка //на settledDomain } ... private function securityDomain(settledDomain:String):Boolean { var order:Boolean=new Boolean(true); var connect:LocalConnection = new LocalConnection(); var currentDomain:String = new String(); currentDomain=connect.domain; if ((currentDomain.indexOf(settledDomain))==-1) { order=false; } return order; } Последний раз редактировалось neva; 21.12.2009 в 13:55. |
|
|||||
|
Регистрация: Aug 2008
Адрес: Рязань
Сообщений: 723
|
много тем подобных уже есть, вывод из них один - Абсолютной защиты нет
__________________
low + |
|
|||||
|
Регистрация: Jan 2009
Сообщений: 1,651
|
более сложную защиту делать бессмысленно. любой декомпилятор позволит вытащить из внутренних ресурсов весь звук, графику и изображения. Немного поигравшись с оригинальной флешкой можно избавить ее от той защиты, что вы здесь предусмотрели.
Если жалко код, то можно пройтись обфускатором и это защитит от "любителей". Если нужно подозрительному заказчику показать работу - то код, что у вас - обычно достаточная защита. Можно еще сделать подобную же защиту, но основанную на времени использования(через неделю ломается). Я личто написал себе код, который, если флешка опубликована на сайте, отправяет запрос на php-скрипт. В запросе - имя моей флешки и ее версия + домен с которого она запущена. Если этот домен у меня в списке запрещенных - то флешка не запускается.
__________________
мой пустой блог |
|
|||||
|
iflamberg, много запросов с запрещенных доменов приходит?
|
|
|||||
|
заембедить как байт-аррай насовать нулей, никто не декомпилирует, а если и декомпилирут, то убив, столько времени...подумает блин, нафига-ж я столько мудохался.
Заембедить можно Haxe компилятором, так вообще никто ничего не поймет. http://www.murmadillo.tut.su/as3/fri...piler-as3.html
__________________
Гоночка |
|
|||||
|
Регистрация: Jan 2009
Сообщений: 1,651
|
ресурса веб-сервера хватает. к тому же эта система работает для меня, как аналог mochibot.
2Alex: поздравляю, ты написал свой обфускатор. Оформи теперь это дело в программный продукт и зарабатывай на нем деньги. Цитата:
__________________
мой пустой блог Последний раз редактировалось iflamberg; 21.12.2009 в 15:51. |
|
|||||
|
Цитата:
А это скорее ресурсо-кодопряталка. В программный (опенсорсный) продукт оформлено, тк. из опенсорса можно сделать опенсорс, а деньгу на нем делать нельзя.
__________________
Гоночка |
|
|||||
|
Регистрация: Jan 2009
Сообщений: 1,651
|
нууу.. это зависит от лицензии.
и... я думаю, подумав, можно избавить его от haxe. Ведь haxe не делает ничего такого, чего нельзя сделать в виртальной машине флеша. Так что это все зависит от умения конкретного человека делать из знаний(сырья) - продукт. Все так же, как и с игрушками. Так что пора качать слабый скилл ![]()
__________________
мой пустой блог |
|
|||||
|
Регистрация: Jul 2006
Сообщений: 30
|
Подбиваем итоги!
Полностью защитить swf нельзя,- можно только: 1 сделать код нечитаемым, 2 запретить запуск на сторонних доменах, 3 сделать ограничение по времени работы. Возникают следующие вопросы:????? 1 Можно ли запретить скачивание или сделать его неполезным, 2 Можно ли работать со следующей схемой: На сервере зашифрованный swf, который мы загружаем с помощью другого flash приложения(побайтно или ище как нибудь), потом этот набор зашифрованных байт разшифровываем и определяем его как swf и дальшн работаем с ним (Может звучит как полный бред, пожалуста подтвердите это) Спасибо! |
|
|||||
|
Регистрация: Jan 2009
Сообщений: 1,651
|
можно. URLStream, byteArray в руки и вперед. Только степень защиты - почти та же, что у самой простой схемы с проверкой на домен и немного секса с кодом. А еще кеширование по идее не будет работать, если URLStream использовать. А если URLLoader брать, то все будет ок, только тогда дешифровка может занять время (а с URLStream можно дешифровать налету).
Я, в общем, остановился бы на обфускации и проверке домена. Кстати, если все таки заморочитесь с загрузкой шифрованной флешки, то вот вам хинт. Дайте загружаемому swf-нику расширение *.jpg, например, его будет тяжелее найти в кеше и разобраться что к чему в коде тоже будет тяжелее. Одно интернет-казино меня так удивило на заре моего становления как флешера.
__________________
мой пустой блог |
![]() |
![]() |
Часовой пояс GMT +4, время: 08:11. |
|
|
« Предыдущая тема | Следующая тема » |
|
|