問題タブ [cracking]
For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.
cocoa - アプリのクラッキングを減らす (cocoafob)
ライセンスには cocoafob を使用しています。残念ながら、私のアプリはリリース後すぐにクラックされます。これをもう少し難しくする方法はありますか?
c - Cでバッファオーバーフローを行っている行をスキップする方法
私はCの行をスキップしx=1;
たいbufferoverflow
. ただし、 から までの 7 バイトをカウントしているにもかかわらず、アドレス から4002f4
次のアドレスにスキップできない理由がわかりません。4002fb
<main+35>
<main+42>
また、Debian および AMD 環境で randomniZation および execstack 環境のオプションを構成しましたが、まだx=1;
. この手順の何が問題なのですか?
dba を使用して、スタックとメモリ アドレスをデバッグしました。
reverse-engineering - 優れた耐クラック保護を作成するにはどうすればよいですか?
ソフトウェアのリバース エンジニアリングを防ぐことは不可能であることは承知しています。
しかし、crackmes.deを見てみると、難易度 8 と 9 (1 から 10 のスケール) のクラックミーがあります。これらのクラックミーは、クラック方法に関するチュートリアルを書いている天才的な頭脳によってクラックされています。場合によっては、そのようなチュートリアルが 13 ページ以上になることもあります。
私がクラッカーを作ろうとすると、10分でクラッキングされます。続いて、長さ 20 行の「クラック方法」チュートリアルが続きます。
質問は次のとおりです。
- 比較的優れた耐クラック保護を行うにはどうすればよいですか。
- どのテクニックを使用する必要がありますか?
- どうすれば学べますか?
- ...
cracking - freerainbowtables.com からレインボー テーブルを読み取る
freerainbowtables.com から Rainbow Tables をダウンロードしました。その拡張子は .rti です。このファイルをテキスト ファイルまたはその他のファイルとして読み取る方法があるかどうか疑問に思っていました。このファイルを読み取り、その内容をハッシュマップに保存する簡単なプログラムを作成したいと考えています。私は私のプロジェクトのためにこれを行う必要があります。
私はグーグルを試し、フォーラムも調べましたが、今のところ運がありません. ヘルプ/リンクをいただければ幸いです。
.net - Windows Phone 7 アプリを保護していますか?
いくつかのアプリケーションを Windows Phone 7 に移植しようとしています。現時点では、これらのアプリケーションはすべてネイティブの C++ または Delphi です。何年にもわたって、クラックやキー生成などからネイティブ コードを保護する方法について十分に理解し、スキルを身につけてきました。しかし、.NET コードを保護する方法についてはまったく知りません。
.NET の世界でのベスト プラクティスは何ですか?
c# - dBase ファイルのパスワードを解読するには?
従来のアプリケーションから一連の dBase (.dbf) ファイルを継承しました。データを MS SQL または MS Access にインポートする必要があります。これらのプログラムに「インポート」機能が組み込まれていることは知っていますが、dBase ファイルはパスワードで保護されており、この辺りでは誰も知らないようです。
パスワードを回避する方法、またはパスワードを解読する方法を知っている人はいますか?
(編集:C#タグbcを追加しました。これは、プログラムによるソリューションに使用する可能性が高い言語です)
報奨金が授与されました:私はまだ良い解決策を持っていませんが、報奨金が終了するまであと 2 時間しかないので、これまでで最も有用な回答に賞を与えるべきだと思います. その点で、75 ドルの有料ソリューションは、自分でクラックするという知的満足が得られなくても、おそらく最も時間とエネルギー効率が良いと思います! :)
解決策のいずれかが実際に機能するかどうかを確認するまで、当面の間、質問を「未回答」のままにします...
php - ハッキングの試みに対するテスト
自分のサイトがハッキングの試みから保護されていることを確認したいのですが、テストする最善の方法は自分で自分のサイトをハッキングしてみることだと思います。ハッカーは、私のサイトをハッキングするためにどのようなことをしますか?
例えば、
テスト- 入力フィールドに JavaScript を入力する場合があります。
<“open javascript tag">window.location = “www.somewhereelse.com”;<“end javascript tag”>
保護 - データを表示する前に php htmlentities 関数を使用します。
サイトが安全であることを確認するために、他にどのようなテストを行うことができますか?
c++ - エクスポート機能が利用できないネイティブ プロセスをフックする方法は?
ネイティブ プロセスのリバース エンジニアリングの問題を解決する必要があります。いくつかのコントロール (TextBox、Buttons、TextAreas、ComboBoxes など) を持つ管理されていない .exe があります。コントロールにすべてのデータを入力した後、ユーザーは「開く」を押します。
実際には、モデム ポートを開き、AT コマンドを送信します。モデムの COM ポートに送信されるデータとメッセージのフォーマットを確認したい。
したがって、プロセスをリバースエンジニアリングして関数をフックする必要がある方法(ほとんどの場合、モデムポートを「開く」関数であり、ユーザーが「開く」をクリックすると呼び出されます)。
提案?? 私の指示は正しいです。その機能をフックする必要がありますか?注射後、私の目標は達成されます.
ノート:
EXPORTED 関数は検出されません。そのために CFF/PE Explorer を使用しました。
よろしくウスマン
objective-c - 最も効率的なアンチクラック法
クラッキングは大きな問題なので、私はそれらの海賊版をブロックすることに深く踏み込みたいと思っています (Cydia テーマについては言及したくありませんが、すべて 1$ 未満のテーマで 98% 以上のクラッキング率を記録しました!!)。クラックされたアプリを検出する方法はいくつかありますが、クラッカーにとって最も安全で最適な方法はどれでしょうか? 私が調べた方法のいくつかを次に示します。
delphi - ウイルス対策の誤検出を引き起こさないソフトウェア保護/コードの難読化
Oreans Themida、VSProtect、ASPRotectなどのソフトウェア保護および/またはコード難読化ソフトウェアを探しています。ただし、ウイルス対策の誤検知は、私にとって大きな問題です。正当なユーザーに迷惑をかけたり、怖がらせたりすることはできません。残念ながら、上記の 3 つの製品はすべてこの問題に悩まされているようです。
私の32 ビット ネイティブ (.NET ではない) Windows アプリケーションは、現在、Delphi で記述されたカスタム ライセンス管理コードを使用しており、うまく機能しますが、コードの難読化が使用されていないため、各リリース後数時間以内にクラックが作成されます。そのため、クラッカーに対して少なくともある程度の保護を追加し、ウイルス対策で誤検知を作成しない製品を探しています.
私の最優先事項は、非回避性と安定性、バグの欠如、およびソフトウェアに導入されたウイルス対策の誤警報の問題です。割れ防止保護のレベルはそれに次ぐものです。