Хранение и редактирование пароля

  • Автор темы Автор темы Apache
  • Дата начала Дата начала
A

Apache

Допустим, надо менять пароль юзеру. Если менять на простой текст из string, то его можно увидеть просто в exe-файле. Да, можно добавить всяких левых символов (не случайных), как итог - всё это можно отследить.
Нужна защита хотя бы от дурака.

зы Думаю о сертификатах, но не знаю, с какой стороны их засунуть. Что подскажете?
 
Пошифруй немного, для "дурака" пойдет...
 
Можно написать замудрёную функцию, пассворд будет жутко сложным и шифрованным, но не хочется, чтобы какая-то мелкая прожка показала пассворд простым стрингом где-нить в недрах памяти уже после того, как он жутко хитро сгенерирован.

Влом пытаться взламывать свою программу, чтобы узнать, наксколько это просто, потому и спрашиваю, реально ли защитить саму прогу или может быть можно юзать какие-то вещи типа сертификатов.
 
Допустим, некоторыми манипуляциями я сделал из имени компа "e3jkl239dfk2"
Дальше что? Как эту строчку сделать максимально невидимой в памяти? Или можно забить на это и не париться?
 
Вообще, задумка менять админский пассворд. Потому и задумываюсь немного. runas никто не отменял.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!