Главная страница
Top.Mail.Ru    Яндекс.Метрика
Текущий архив: 2013.03.22;
Скачать: CL | DM;

Вниз

Ну собственно хвалюсь :)   Найти похожие ветки 

 
Rouse_ ©   (2012-09-04 00:28) [0]

Закончил публикацию статей по защите ПО, которые у меня стояли в первой очереди, т.с. азы.
Любителям вникнуть в сей неблагодарный процесс посвящается данная ссылка: http://alexander-bagel.blogspot.com/
В дальнейшем собираюсь разжевывать более сложные темы: трюки с стеком и выход из под отладчика на срыве стека, маскировка исполнения с использованием APC, неявный детект HW бряков и обход GUARD на страницы, некоторые скажем так "авторские антиотладочные трюки", вероятно примеры вм на пару инструкций с использованием машины тьюринга, стрелке пирса(дискретка) и простейший морф так-же на базе пары тройки инструкций.
Как-то так вкратце.
Принимаются предложения рассказать о чем-то попроще.
Только большая просьба, ответа на вопрос: "как защитить мое приложение" я не знаю, консультациями так-же не занимаюсь ибо время...


 
Ega23 ©   (2012-09-04 00:48) [1]

Я очень мельком глянул, но лично мне показалось, что переход от теории к суровой практике был слишком резким.


 
Германн ©   (2012-09-04 00:49) [2]


> Rouse_ ©   (04.09.12 00:28)  

Поздравляю!


 
Rouse_ ©   (2012-09-04 01:08) [3]


> Ega23 ©   (04.09.12 00:48) [1]
> Я очень мельком глянул, но лично мне показалось, что переход
> от теории к суровой практике был слишком резким.

Ну тогда я тебе не завидую, тебе-ж в перспективе свалится часть защиты нашего ПО, так-ша уже можешь тренировать мозг...


 
Ega23 ©   (2012-09-04 01:55) [4]


> Ну тогда я тебе не завидую, тебе-ж в перспективе свалится
> часть защиты нашего ПО, так-ша уже можешь тренировать мозг.

Речь не об этом. Просто тот же Володя Иванов рассказывал много интересной теории. Ну там, какую часть кода имеет смысл прятать под ключ, почему так, а не этак. На примере квадратного уравнения - очень доходчиво было.


 
Германн ©   (2012-09-04 02:54) [5]


> Просто тот же Володя Иванов

А кто он такой?
Тем более что "На примере квадратного уравнения - очень доходчиво было".

P.S.
Все таки ваш способ внутрифирменного общения через интернет-форум меня весьма забавляет и (в то же время) удивляет!
:)


 
Германн ©   (2012-09-04 03:29) [6]


> Rouse_ ©   (04.09.12 00:28)
>
> Закончил публикацию статей по защите ПО

Ну посмотрел пока только статью о ключах. Хорошая статья!
Пожалуй это одна из лучших статей про использование хардварных ключей защиты ПО.


 
AV ©   (2012-09-04 09:18) [7]

Статья понравилась.
Не так страшен черт, как его малюют, оказывается :)

embarcadero должно Розычу бесплатно все версии давать, имхо, за популяризацию продукта :)


 
Rouse_ ©   (2012-09-04 10:25) [8]


> Германн ©   (04.09.12 02:54) [5]

Это руководитель департамента технической поддержки компании «Актив», приятный дядька :)


> Ega23 ©   (04.09.12 01:55) [4]
> рассказывал много интересной теории.

Ну у Актива свой подход, у меня свой...


 
TUser ©   (2012-09-04 11:39) [9]

Это интересно, а нельзя ли все выкладывать на других площадках? Нынешний уникален своим интерфейсом, например, стрелки вправо-влево внезапно означают переход на следующую статью.

Хотелось бы оформить подписку, что, например, на жж делается в два клика. Если бы туда все дублировалось - хорошо было бы.


 
Rouse_ ©   (2012-09-04 13:04) [10]

На ЖЖ не позволяет объем теста, там 65535 максимум. А подписка на блогспоте есть, я только пока еще не разбирался как эти все фичи включать, нужно со знающими людьми проконсультироваться.


 
TUser ©   (2012-09-04 18:02) [11]

Да можно просто в жж/твиттер/фейсбук ссылки кидать. Например, моя графомань вся идет в фейсбук автоматом, и я знаю пару людей, которые именно так и читают. Ну удобнее им.


 
Rouse_ ©   (2012-09-04 18:48) [12]


> TUser ©   (04.09.12 18:02) [11]
>
> Да можно просто в жж/твиттер/фейсбук ссылки кидать.

Я думаю лучше просто разобраться с настройками блогспота и понять как там правильно все включается. Плюс интерфейс переделать, чей-то мне текущий соовсем не нравится.


 
Rouse_ ©   (2012-09-04 20:38) [13]


> TUser ©   (04.09.12 18:02) [11]

Ну вроде разобрался, прикрутил два варианта подиски + поменял интерфейс (по крайней мере теперь по стрелкам не открывает новую статью :)


 
wl ©   (2012-09-04 22:52) [14]


> Rouse_ ©   (04.09.12 00:28) 

не знаю, в тему или нет, но хотелось бы зареквестить что-нибудь по мобилкам.
В частности - защита с учетом особенностей процессора ARM;
Виртуальная машина Java (это вероятно актуальнее всего для андроид);
айос, андроид, винфон - как защищать, как ломать.

Это если тема конечно же интересна


 
Rouse_ ©   (2012-09-04 22:59) [15]


> защита с учетом особенностей процессора ARM;

C армой работал только в рамках ключей Guardant Code, поэтому практических наработок нема... Венда онли :)


 
Германн ©   (2012-09-05 01:39) [16]


> В частности - защита с учетом особенностей процессора ARM;

А что есть проблемы с процессором?


 
wl ©   (2012-09-05 01:46) [17]


> Германн ©   (05.09.12 01:39) [16]

ну да, например, всё, что относится к x86, плохо скалируется на арм. в обе стороны кстати


 
Германн ©   (2012-09-05 02:19) [18]


>  wl ©   (05.09.12 01:46) [17]
>
>
> > Германн ©   (05.09.12 01:39) [16]
>
> ну да, например, всё, что относится к x86

А при чём тут x86?


 
wl ©   (2012-09-05 02:21) [19]


> Германн ©   (05.09.12 02:19) [18]

инструменты все заточены туда


 
Германн ©   (2012-09-05 02:38) [20]


> инструменты все заточены туда
>

О каких инструментах ты говоришь? О тех про которые Розыч говорит?
Ну так это вообще "не в ту степь".
И не надо на АРМ пытаться бездумно переносить Розычевы наработки.
Они совсем не из той оперы.


 
wl ©   (2012-09-05 10:45) [21]

я понимаю. ладно, все это оффтоп


 
TUser ©   (2012-09-05 21:15) [22]


> Rouse_ ©   (04.09.12 20:38) [13]
>

Спасибо, подписался.


 
Rouse_ ©   (2012-09-05 21:32) [23]


> TUser ©   (05.09.12 21:15) [22]

Угу, ну за одно и проверишь, как раз через часика два будет следующая статья по детектированию эмуляторов ключей :)


 
Rouse_ ©   (2012-09-05 23:35) [24]

Блин, что-то не приходит ничего по рассылке, полчаса прошло. :(
Ребят, если есть кто пользующийся блогспотом, просветите плз, как правильно рассылать нотификации о изменении содержимого подписанным пользователям?


 
Jeer ©   (2012-09-06 01:05) [25]

Не читал, но поздравляю! - публикация мыслей и решений, это стоит того.


 
TUser ©   (2012-09-06 11:37) [26]


> Блин, что-то не приходит ничего по рассылке, полчаса прошло.

Мне пришло в 10:20.


 
Rouse_ ©   (2012-09-06 12:53) [27]


> Мне пришло в 10:20.

аналогично, видимо так и задумано...



Страницы: 1 вся ветка

Текущий архив: 2013.03.22;
Скачать: CL | DM;

Наверх




Память: 0.53 MB
Время: 0.271 c
15-1340800374
картман
2012-06-27 16:32
2013.03.22
кто в гугл хочет?


2-1334829075
>|<
2012-04-19 13:51
2013.03.22
FrameRect с толщиной линии в 10 пикселов


15-1331191660
iTorrent
2012-03-08 11:27
2013.03.22
Хочу сделать сайт...


3-1276592527
Виталий Панасенко
2010-06-15 13:02
2013.03.22
Delphi+ODBC Visual Foxpro driver


15-1347628130
Л.Е
2012-09-14 17:08
2013.03.22
Хинты. Обрезается строка, столкнувшись с символом |