• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Пропатчить Exe Для Затруднения Восстановления Кода

  • Автор темы maristo
  • Дата начала
M

maristo

Добрый день! Передо мной стоит следующая задача. Нужно обработать (пропатчить) exe файл (в идеале и dll), исходник которого написан на C# и скомпилирован под .NET4. Для этого может быть задействовано сразу несколько приложений (обфускаторы, протекторы, упаковщики, конвертеры в нативный код и т.п.). Процесс предполагается автоматизировать, поэтому “звенья цепочки” должны поддерживать запуск из командной строки. Также важно, чтобы пропатченный exe работал ненамного медленнее, чем исходный. Платные решения рассматриваем, однаком не дороже 100-150$.

Уточню, речь НЕ идет о защите от взлома. Нам нужно не остановить взлом, а противодействовать воровству кода (чтобы трудозатраты на написание нового кода были явно меньше, чем трудозатраты на анализ нашего exe с целью восстановления нашего кода). Подчеркну - я не стремлюсь к полной невозможности восстановления, но хочется максимального затруднения.

Очень жду ваших советов и предложений.
 
M

mika

Актуальный вопрос, тоже интересуют методы защиты продуктов от несанкционированного изменения кода.
 
B

blackstrip

Ну обфускатором заобфусцировать, да и хватит. Кому очень надо будет - все равно все развернет. Другое дело - кому это будет надо? Там в этой проге супер-пупер-код, который все хотят украсть? Или он как неуловимый Джо?)

А можно еще радикально поступить - не писать под .NET, тогда нечего будет декомпилировать и красть. Ворам придется ковыряться с дизассемблерами, и их пыл быстро спадет.
 
N

NogoLizer

ИМХО. Обфускация под NET сразу обречена на провал. Тем более с бюджетом в 100$. Но если вам нужно хоть немного затруднить декомпиляцию, то прочитайте тут есть обзоры и сравнение различных обфускаторов/протекторов, статья хоть и 2010 года, но с тех пор ничего особо не изменилось. Я еще пользовался ,это бесплатный но ооочень простенький обфускатор, поможет только от школохацкеров...
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!