بروز خطا
[message]
اشتراک در سوال
رای ها
[dataList]
ایا راهی هست که نرم افزار با روش binary cheat قابل نفوذ نباشه ؟
تقریبا تمامی application ها با روش disassemble و binary cheating اجازه تزریق کد به زبان Assembly را به ان نرم افزار میدهد
یا اگر کد های Assembly به صورت encrypt درامده باشد با یک Decompile ساده می توان کد های Assembly اون دست یافت
ایا راهی برای حل ای مشکل می باشد ؟
0
0
هیچ نظری ندارید ؟ (10 سال پیش)
برای این سوال 1 پاسخ وجود دارد.
پاسخ به سوال
S.Gazanchian
10 سال پیش
0
0
اگر کمی اطلاعات در این باره دارید اون رو به اشتراک بگذارید
با دانش اندک خودم باید عرض کنم که تنها راهش obfuscate کردن کد هاست والا هیچ راهی نیست معمولا. برای لایبریری ها دات نت اگه اشتباه نکنم راهی هست که نشه فایل های dll رو باز کرد . البته اونم میشه دور زد ولی خیلی قدرتمنده و به راحتی dll های معمولای که قفل گذاری میشن نیست ولی برای اندورید تا این جایی که میدونم راهی جز obfuscate کردن ندارید (10 سال پیش)
راه رایگانتون obfuscate کردن هست دارای امنیت خیلی خوبیه و فک میکنم برای اپلیکشن های شما مناسب باشه و راه های دیگه هم وجود داره که دارای امنیت خیلی بالاتری از obfuscate هستند ولی متاسفانه هزینه زیادی را براتون در بر خواهند داشت (مثلا 1000دلار) و اینکه اموزش خاصی برای کارکردن باهاشون نیست و باید به لایبری های انگلیسی بسنده کنید! پس همین obfuscate جواب میده:) موفق باشید (10 سال پیش)
چنانچه برنامه شما با کلید Sign معتبر شود، تغییرات در Binary فایل باعث تغییر در ورودی به الگوریتم Certificate شده ( مثل تغییر CRC یا MD5 ) و در نهایت Certificate برای آن پکیج معتبر نخواهد بود و در سیستم اندروید قابل نصب و اجرا نمی باشد. پس تولید Sign Key و خروجی Export کافیست. به علاوه اینکه Obfuscate در مرحله خروجی باعث ناخوانا شدن کد و سورس هم خواهد شد. (10 سال پیش)
چون ساین پکیج تغییر می کند اما نام پکیج ثابت می ماند، پس روی سیستمی که قبلا نرم افزار اورجینال نصب بوده، قابل نصب نخواهد بود. از طرفی خواندن و فهمیدن کد obfuscate شده عملا غیر ممکن است، همینطور IL خروجی هم از پیچیدگیهای زیادی برخوردار است و همینطور برعکس exe binary شناسایی تغییرات memory و دیسک عملا غیر ممکن است، همینطور تست بعد از تغییرات IL بسیار دشوار است. در نتیجه بیهوده نگران هستید و پیشنهاد می کنم وسواس خود را در این خصوص کنار بگذارید و بیشتر به quality نرم افزار خود توجه کنید. (10 سال پیش)
نام پکیج زیاد محدودیت ایجاد نمی کند و با نرم افزار هایی مثل Apk Editor قابل تغییر است ( با clone کردن نرم افزار یا روش های دیگر )
و اگر ASLR نرم افزار از بین رود offset های مموری ثابت میماند( random ایجاد نمیشود) پس پیدا کردن مقادیر و یا function ها و تغییر ان ها ( با Gnu Debugger یا سایر debugger ها) کار دشواری نیست و کاملا دست نفوذ کننده در این مورد باز میباشد (10 سال پیش)
پاسخگویی و مشاهده پاسخ های این سوال تنها برای اعضای ویژه سایت امکان پذیر است .
چنانچه تمایل دارید به همه بخش ها دسترسی داشته باشید میتوانید از این بخش لایسنس این آموزش را خریداری نمایید .