Форум: "Прочее";
Текущий архив: 2013.03.22;
Скачать: [xml.tar.bz2];
ВнизНу собственно хвалюсь :) Найти похожие ветки
← →
Rouse_ © (2012-09-04 00:28) [0]Закончил публикацию статей по защите ПО, которые у меня стояли в первой очереди, т.с. азы.
Любителям вникнуть в сей неблагодарный процесс посвящается данная ссылка: http://alexander-bagel.blogspot.com/
В дальнейшем собираюсь разжевывать более сложные темы: трюки с стеком и выход из под отладчика на срыве стека, маскировка исполнения с использованием APC, неявный детект HW бряков и обход GUARD на страницы, некоторые скажем так "авторские антиотладочные трюки", вероятно примеры вм на пару инструкций с использованием машины тьюринга, стрелке пирса(дискретка) и простейший морф так-же на базе пары тройки инструкций.
Как-то так вкратце.
Принимаются предложения рассказать о чем-то попроще.
Только большая просьба, ответа на вопрос: "как защитить мое приложение" я не знаю, консультациями так-же не занимаюсь ибо время...
← →
Ega23 © (2012-09-04 00:48) [1]Я очень мельком глянул, но лично мне показалось, что переход от теории к суровой практике был слишком резким.
← →
Германн © (2012-09-04 00:49) [2]
> Rouse_ © (04.09.12 00:28)
Поздравляю!
← →
Rouse_ © (2012-09-04 01:08) [3]
> Ega23 © (04.09.12 00:48) [1]
> Я очень мельком глянул, но лично мне показалось, что переход
> от теории к суровой практике был слишком резким.
Ну тогда я тебе не завидую, тебе-ж в перспективе свалится часть защиты нашего ПО, так-ша уже можешь тренировать мозг...
← →
Ega23 © (2012-09-04 01:55) [4]
> Ну тогда я тебе не завидую, тебе-ж в перспективе свалится
> часть защиты нашего ПО, так-ша уже можешь тренировать мозг.
Речь не об этом. Просто тот же Володя Иванов рассказывал много интересной теории. Ну там, какую часть кода имеет смысл прятать под ключ, почему так, а не этак. На примере квадратного уравнения - очень доходчиво было.
← →
Германн © (2012-09-04 02:54) [5]
> Просто тот же Володя Иванов
А кто он такой?
Тем более что "На примере квадратного уравнения - очень доходчиво было".
P.S.
Все таки ваш способ внутрифирменного общения через интернет-форум меня весьма забавляет и (в то же время) удивляет!
:)
← →
Германн © (2012-09-04 03:29) [6]
> Rouse_ © (04.09.12 00:28)
>
> Закончил публикацию статей по защите ПО
Ну посмотрел пока только статью о ключах. Хорошая статья!
Пожалуй это одна из лучших статей про использование хардварных ключей защиты ПО.
← →
AV © (2012-09-04 09:18) [7]Статья понравилась.
Не так страшен черт, как его малюют, оказывается :)
embarcadero должно Розычу бесплатно все версии давать, имхо, за популяризацию продукта :)
← →
Rouse_ © (2012-09-04 10:25) [8]
> Германн © (04.09.12 02:54) [5]
Это руководитель департамента технической поддержки компании «Актив», приятный дядька :)
> Ega23 © (04.09.12 01:55) [4]
> рассказывал много интересной теории.
Ну у Актива свой подход, у меня свой...
← →
TUser © (2012-09-04 11:39) [9]Это интересно, а нельзя ли все выкладывать на других площадках? Нынешний уникален своим интерфейсом, например, стрелки вправо-влево внезапно означают переход на следующую статью.
Хотелось бы оформить подписку, что, например, на жж делается в два клика. Если бы туда все дублировалось - хорошо было бы.
← →
Rouse_ © (2012-09-04 13:04) [10]На ЖЖ не позволяет объем теста, там 65535 максимум. А подписка на блогспоте есть, я только пока еще не разбирался как эти все фичи включать, нужно со знающими людьми проконсультироваться.
← →
TUser © (2012-09-04 18:02) [11]Да можно просто в жж/твиттер/фейсбук ссылки кидать. Например, моя графомань вся идет в фейсбук автоматом, и я знаю пару людей, которые именно так и читают. Ну удобнее им.
← →
Rouse_ © (2012-09-04 18:48) [12]
> TUser © (04.09.12 18:02) [11]
>
> Да можно просто в жж/твиттер/фейсбук ссылки кидать.
Я думаю лучше просто разобраться с настройками блогспота и понять как там правильно все включается. Плюс интерфейс переделать, чей-то мне текущий соовсем не нравится.
← →
Rouse_ © (2012-09-04 20:38) [13]
> TUser © (04.09.12 18:02) [11]
Ну вроде разобрался, прикрутил два варианта подиски + поменял интерфейс (по крайней мере теперь по стрелкам не открывает новую статью :)
← →
wl © (2012-09-04 22:52) [14]
> Rouse_ © (04.09.12 00:28)
не знаю, в тему или нет, но хотелось бы зареквестить что-нибудь по мобилкам.
В частности - защита с учетом особенностей процессора ARM;
Виртуальная машина Java (это вероятно актуальнее всего для андроид);
айос, андроид, винфон - как защищать, как ломать.
Это если тема конечно же интересна
← →
Rouse_ © (2012-09-04 22:59) [15]
> защита с учетом особенностей процессора ARM;
C армой работал только в рамках ключей Guardant Code, поэтому практических наработок нема... Венда онли :)
← →
Германн © (2012-09-05 01:39) [16]
> В частности - защита с учетом особенностей процессора ARM;
А что есть проблемы с процессором?
← →
wl © (2012-09-05 01:46) [17]
> Германн © (05.09.12 01:39) [16]
ну да, например, всё, что относится к x86, плохо скалируется на арм. в обе стороны кстати
← →
Германн © (2012-09-05 02:19) [18]
> wl © (05.09.12 01:46) [17]
>
>
> > Германн © (05.09.12 01:39) [16]
>
> ну да, например, всё, что относится к x86
А при чём тут x86?
← →
wl © (2012-09-05 02:21) [19]
> Германн © (05.09.12 02:19) [18]
инструменты все заточены туда
← →
Германн © (2012-09-05 02:38) [20]
> инструменты все заточены туда
>
О каких инструментах ты говоришь? О тех про которые Розыч говорит?
Ну так это вообще "не в ту степь".
И не надо на АРМ пытаться бездумно переносить Розычевы наработки.
Они совсем не из той оперы.
← →
wl © (2012-09-05 10:45) [21]я понимаю. ладно, все это оффтоп
← →
TUser © (2012-09-05 21:15) [22]
> Rouse_ © (04.09.12 20:38) [13]
>
Спасибо, подписался.
← →
Rouse_ © (2012-09-05 21:32) [23]
> TUser © (05.09.12 21:15) [22]
Угу, ну за одно и проверишь, как раз через часика два будет следующая статья по детектированию эмуляторов ключей :)
← →
Rouse_ © (2012-09-05 23:35) [24]Блин, что-то не приходит ничего по рассылке, полчаса прошло. :(
Ребят, если есть кто пользующийся блогспотом, просветите плз, как правильно рассылать нотификации о изменении содержимого подписанным пользователям?
← →
Jeer © (2012-09-06 01:05) [25]Не читал, но поздравляю! - публикация мыслей и решений, это стоит того.
← →
TUser © (2012-09-06 11:37) [26]
> Блин, что-то не приходит ничего по рассылке, полчаса прошло.
Мне пришло в 10:20.
← →
Rouse_ © (2012-09-06 12:53) [27]
> Мне пришло в 10:20.
аналогично, видимо так и задумано...
Страницы: 1 вся ветка
Форум: "Прочее";
Текущий архив: 2013.03.22;
Скачать: [xml.tar.bz2];
Память: 0.51 MB
Время: 0.067 c