Главная страница
    Top.Mail.Ru    Яндекс.Метрика
Форум: "Прочее";
Текущий архив: 2013.03.22;
Скачать: [xml.tar.bz2];

Вниз

Ну собственно хвалюсь :)   Найти похожие ветки 

 
Rouse_ ©   (2012-09-04 00:28) [0]

Закончил публикацию статей по защите ПО, которые у меня стояли в первой очереди, т.с. азы.
Любителям вникнуть в сей неблагодарный процесс посвящается данная ссылка: http://alexander-bagel.blogspot.com/
В дальнейшем собираюсь разжевывать более сложные темы: трюки с стеком и выход из под отладчика на срыве стека, маскировка исполнения с использованием APC, неявный детект HW бряков и обход GUARD на страницы, некоторые скажем так "авторские антиотладочные трюки", вероятно примеры вм на пару инструкций с использованием машины тьюринга, стрелке пирса(дискретка) и простейший морф так-же на базе пары тройки инструкций.
Как-то так вкратце.
Принимаются предложения рассказать о чем-то попроще.
Только большая просьба, ответа на вопрос: "как защитить мое приложение" я не знаю, консультациями так-же не занимаюсь ибо время...


 
Ega23 ©   (2012-09-04 00:48) [1]

Я очень мельком глянул, но лично мне показалось, что переход от теории к суровой практике был слишком резким.


 
Германн ©   (2012-09-04 00:49) [2]


> Rouse_ ©   (04.09.12 00:28)  

Поздравляю!


 
Rouse_ ©   (2012-09-04 01:08) [3]


> Ega23 ©   (04.09.12 00:48) [1]
> Я очень мельком глянул, но лично мне показалось, что переход
> от теории к суровой практике был слишком резким.

Ну тогда я тебе не завидую, тебе-ж в перспективе свалится часть защиты нашего ПО, так-ша уже можешь тренировать мозг...


 
Ega23 ©   (2012-09-04 01:55) [4]


> Ну тогда я тебе не завидую, тебе-ж в перспективе свалится
> часть защиты нашего ПО, так-ша уже можешь тренировать мозг.

Речь не об этом. Просто тот же Володя Иванов рассказывал много интересной теории. Ну там, какую часть кода имеет смысл прятать под ключ, почему так, а не этак. На примере квадратного уравнения - очень доходчиво было.


 
Германн ©   (2012-09-04 02:54) [5]


> Просто тот же Володя Иванов

А кто он такой?
Тем более что "На примере квадратного уравнения - очень доходчиво было".

P.S.
Все таки ваш способ внутрифирменного общения через интернет-форум меня весьма забавляет и (в то же время) удивляет!
:)


 
Германн ©   (2012-09-04 03:29) [6]


> Rouse_ ©   (04.09.12 00:28)
>
> Закончил публикацию статей по защите ПО

Ну посмотрел пока только статью о ключах. Хорошая статья!
Пожалуй это одна из лучших статей про использование хардварных ключей защиты ПО.


 
AV ©   (2012-09-04 09:18) [7]

Статья понравилась.
Не так страшен черт, как его малюют, оказывается :)

embarcadero должно Розычу бесплатно все версии давать, имхо, за популяризацию продукта :)


 
Rouse_ ©   (2012-09-04 10:25) [8]


> Германн ©   (04.09.12 02:54) [5]

Это руководитель департамента технической поддержки компании «Актив», приятный дядька :)


> Ega23 ©   (04.09.12 01:55) [4]
> рассказывал много интересной теории.

Ну у Актива свой подход, у меня свой...


 
TUser ©   (2012-09-04 11:39) [9]

Это интересно, а нельзя ли все выкладывать на других площадках? Нынешний уникален своим интерфейсом, например, стрелки вправо-влево внезапно означают переход на следующую статью.

Хотелось бы оформить подписку, что, например, на жж делается в два клика. Если бы туда все дублировалось - хорошо было бы.


 
Rouse_ ©   (2012-09-04 13:04) [10]

На ЖЖ не позволяет объем теста, там 65535 максимум. А подписка на блогспоте есть, я только пока еще не разбирался как эти все фичи включать, нужно со знающими людьми проконсультироваться.


 
TUser ©   (2012-09-04 18:02) [11]

Да можно просто в жж/твиттер/фейсбук ссылки кидать. Например, моя графомань вся идет в фейсбук автоматом, и я знаю пару людей, которые именно так и читают. Ну удобнее им.


 
Rouse_ ©   (2012-09-04 18:48) [12]


> TUser ©   (04.09.12 18:02) [11]
>
> Да можно просто в жж/твиттер/фейсбук ссылки кидать.

Я думаю лучше просто разобраться с настройками блогспота и понять как там правильно все включается. Плюс интерфейс переделать, чей-то мне текущий соовсем не нравится.


 
Rouse_ ©   (2012-09-04 20:38) [13]


> TUser ©   (04.09.12 18:02) [11]

Ну вроде разобрался, прикрутил два варианта подиски + поменял интерфейс (по крайней мере теперь по стрелкам не открывает новую статью :)


 
wl ©   (2012-09-04 22:52) [14]


> Rouse_ ©   (04.09.12 00:28) 

не знаю, в тему или нет, но хотелось бы зареквестить что-нибудь по мобилкам.
В частности - защита с учетом особенностей процессора ARM;
Виртуальная машина Java (это вероятно актуальнее всего для андроид);
айос, андроид, винфон - как защищать, как ломать.

Это если тема конечно же интересна


 
Rouse_ ©   (2012-09-04 22:59) [15]


> защита с учетом особенностей процессора ARM;

C армой работал только в рамках ключей Guardant Code, поэтому практических наработок нема... Венда онли :)


 
Германн ©   (2012-09-05 01:39) [16]


> В частности - защита с учетом особенностей процессора ARM;

А что есть проблемы с процессором?


 
wl ©   (2012-09-05 01:46) [17]


> Германн ©   (05.09.12 01:39) [16]

ну да, например, всё, что относится к x86, плохо скалируется на арм. в обе стороны кстати


 
Германн ©   (2012-09-05 02:19) [18]


>  wl ©   (05.09.12 01:46) [17]
>
>
> > Германн ©   (05.09.12 01:39) [16]
>
> ну да, например, всё, что относится к x86

А при чём тут x86?


 
wl ©   (2012-09-05 02:21) [19]


> Германн ©   (05.09.12 02:19) [18]

инструменты все заточены туда


 
Германн ©   (2012-09-05 02:38) [20]


> инструменты все заточены туда
>

О каких инструментах ты говоришь? О тех про которые Розыч говорит?
Ну так это вообще "не в ту степь".
И не надо на АРМ пытаться бездумно переносить Розычевы наработки.
Они совсем не из той оперы.


 
wl ©   (2012-09-05 10:45) [21]

я понимаю. ладно, все это оффтоп


 
TUser ©   (2012-09-05 21:15) [22]


> Rouse_ ©   (04.09.12 20:38) [13]
>

Спасибо, подписался.


 
Rouse_ ©   (2012-09-05 21:32) [23]


> TUser ©   (05.09.12 21:15) [22]

Угу, ну за одно и проверишь, как раз через часика два будет следующая статья по детектированию эмуляторов ключей :)


 
Rouse_ ©   (2012-09-05 23:35) [24]

Блин, что-то не приходит ничего по рассылке, полчаса прошло. :(
Ребят, если есть кто пользующийся блогспотом, просветите плз, как правильно рассылать нотификации о изменении содержимого подписанным пользователям?


 
Jeer ©   (2012-09-06 01:05) [25]

Не читал, но поздравляю! - публикация мыслей и решений, это стоит того.


 
TUser ©   (2012-09-06 11:37) [26]


> Блин, что-то не приходит ничего по рассылке, полчаса прошло.

Мне пришло в 10:20.


 
Rouse_ ©   (2012-09-06 12:53) [27]


> Мне пришло в 10:20.

аналогично, видимо так и задумано...



Страницы: 1 вся ветка

Форум: "Прочее";
Текущий архив: 2013.03.22;
Скачать: [xml.tar.bz2];

Наверх





Память: 0.51 MB
Время: 0.069 c
15-1341788808
RGV
2012-07-09 03:06
2013.03.22
Драйвер.


11-1242650049
QAZ
2009-05-18 16:34
2013.03.22
TreeView + Checkbox


15-1331287470
Александар
2012-03-09 14:04
2013.03.22
Подмена(дублированя) пакетов между клиентом и определёном ip


2-1337023197
Влад
2012-05-14 23:19
2013.03.22
Создать класс по имени


2-1339439626
vasa777
2012-06-11 22:33
2013.03.22
const





Afrikaans Albanian Arabic Armenian Azerbaijani Basque Belarusian Bulgarian Catalan Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Estonian Filipino Finnish French
Galician Georgian German Greek Haitian Creole Hebrew Hindi Hungarian Icelandic Indonesian Irish Italian Japanese Korean Latvian Lithuanian Macedonian Malay Maltese Norwegian
Persian Polish Portuguese Romanian Russian Serbian Slovak Slovenian Spanish Swahili Swedish Thai Turkish Ukrainian Urdu Vietnamese Welsh Yiddish Bengali Bosnian
Cebuano Esperanto Gujarati Hausa Hmong Igbo Javanese Kannada Khmer Lao Latin Maori Marathi Mongolian Nepali Punjabi Somali Tamil Telugu Yoruba
Zulu
Английский Французский Немецкий Итальянский Португальский Русский Испанский