آموزش های این وب سایت به صورت رایگان در دسترس است. اطلاعات بیشتر
بروز خطا
   [message]
اشتراک در سوال
رای ها
[dataList]

ایا راهی هست که نرم افزار با روش binary cheat قابل نفوذ نباشه ؟

S.Gazanchian  10 سال پیش  10 سال پیش
0 0

تقریبا تمامی application ها با روش disassemble و binary cheating اجازه تزریق کد به زبان Assembly را به ان نرم افزار میدهد 

یا اگر کد های Assembly به صورت encrypt درامده باشد با یک Decompile ساده می توان کد های Assembly اون دست یافت 

ایا راهی برای حل ای مشکل می باشد ؟

0 0
هیچ نظری ندارید ؟ (10 سال پیش)
 برای این سوال 1 پاسخ وجود دارد.
پاسخ به سوال 
S.Gazanchian  10 سال پیش
0 0

اگر کمی اطلاعات در این باره دارید اون رو به اشتراک بگذارید

0 0
خیلی موضوع مهمی لطفا رسیدگی کنید ! (10 سال پیش)
0 0
(10 سال پیش)
+1 0
با دانش اندک خودم باید عرض کنم که تنها راهش obfuscate کردن کد هاست والا هیچ راهی نیست معمولا. برای لایبریری ها دات نت اگه اشتباه نکنم راهی هست که نشه فایل های dll رو باز کرد . البته اونم میشه دور زد ولی خیلی قدرتمنده و به راحتی dll های معمولای که قفل گذاری میشن نیست ولی برای اندورید تا این جایی که میدونم راهی جز obfuscate کردن ندارید (10 سال پیش)
+1 0
راه رایگانتون obfuscate کردن هست دارای امنیت خیلی خوبیه و فک میکنم برای اپلیکشن های شما مناسب باشه و راه های دیگه هم وجود داره که دارای امنیت خیلی بالاتری از obfuscate هستند ولی متاسفانه هزینه زیادی را براتون در بر خواهند داشت (مثلا 1000دلار) و اینکه اموزش خاصی برای کارکردن باهاشون نیست و باید به لایبری های انگلیسی بسنده کنید! پس همین obfuscate جواب میده:) موفق باشید (10 سال پیش)
0 0
obfuscated کردن باعث میشه از decompile در امان باشی ولی اگر فرد نفوذ کننده کمی با زبان Assembly اشنا باشد با یک Disassemble ساده میتواند تغییر لازم را ایجاد کند (10 سال پیش)
+4 0
چنانچه برنامه شما با کلید Sign معتبر شود، تغییرات در Binary فایل باعث تغییر در ورودی به الگوریتم Certificate شده ( مثل تغییر CRC یا MD5 ) و در نهایت Certificate برای آن پکیج معتبر نخواهد بود و در سیستم اندروید قابل نصب و اجرا نمی باشد. پس تولید Sign Key و خروجی Export کافیست. به علاوه اینکه Obfuscate در مرحله خروجی باعث ناخوانا شدن کد و سورس هم خواهد شد. (10 سال پیش)
0 0
ولی اگر ان را unsign و یا با ابزارهای دیگر ان را re-Sign کنند قابل تغییر و اجرا خواهد شد ، هرچند با پاک کردن META-INF به نوعی ساین disable خواهد شد (10 سال پیش)
+1 0
چون ساین پکیج تغییر می کند اما نام پکیج ثابت می ماند، پس روی سیستمی که قبلا نرم افزار اورجینال نصب بوده، قابل نصب نخواهد بود. از طرفی خواندن و فهمیدن کد obfuscate شده عملا غیر ممکن است، همینطور IL خروجی هم از پیچیدگیهای زیادی برخوردار است و همینطور برعکس exe binary شناسایی تغییرات memory و دیسک عملا غیر ممکن است، همینطور تست بعد از تغییرات IL بسیار دشوار است. در نتیجه بیهوده نگران هستید و پیشنهاد می کنم وسواس خود را در این خصوص کنار بگذارید و بیشتر به quality نرم افزار خود توجه کنید. (10 سال پیش)
+1 0
بله ابفاسکیت راه رایگان و معتبریه البته بدیش اینه راهی برای پنهان کردن اطلاعات پوشه Assest نیست متاسفانه! هستا ولی رایگان نیس:) استاد پیشنهادی برای دیتابیس های پوشه assest ندارید؟ (10 سال پیش)
+1 0
البته بجز هش کردن و این حرفا من یه مطلبی در بیسیک فور دیدم که پوشه assest رو غیرقابل دسترسی میکردن کاشکی این روش در اکلیپس هم بود! بعضی جاها بیسیک فور بهتره! (10 سال پیش)
0 0
نام پکیج زیاد محدودیت ایجاد نمی کند و با نرم افزار هایی مثل Apk Editor قابل تغییر است ( با clone کردن نرم افزار یا روش های دیگر ) و اگر ASLR نرم افزار از بین رود offset های مموری ثابت میماند( random ایجاد نمیشود) پس پیدا کردن مقادیر و یا function ها و تغییر ان ها ( با Gnu Debugger یا سایر debugger ها) کار دشواری نیست و کاملا دست نفوذ کننده در این مورد باز میباشد (10 سال پیش)
0 0
این مبحث رو ناتموم نذارید مبحث مهمی در امنیت نرم افزار است و به داشتن یک software غیر قابل نفوذ کمک می کند (10 سال پیش)
0 0
اگر منبع دیگری برای یادگیری امنیت نرم افزار هایی که می بایست امنیت قابل توجهی داشته باشند ( مثلا enterprise یا شرکتی) می شناسید ان را به اشتراک بگذارید (10 سال پیش)

پاسخگویی و مشاهده پاسخ های این سوال تنها برای اعضای ویژه سایت امکان پذیر است .
چنانچه تمایل دارید به همه بخش ها دسترسی داشته باشید میتوانید از این بخش لایسنس این آموزش را خریداری نمایید .