Ergebnis 1 bis 8 von 8
  1. #1
    CIH-Virus
    Registriert seit
    02.12.2007
    Beiträge
    420

    Standard .NET Anwendung schützen.

    Hallo Free-hack member

    Ich wollte euch fragen wie ich am besten meine vb.NET Anwendung schützen könnte.
    Da ich leider keinen Root Server besitze um eine LiveÜberprüfung durchzuführen muss ich auf eine HTTP verifizierung (loginname / password) zurückgreifen.

    Jetzt sind eure kreativen Ideen gefragt! Welche Idden habt ihr den um unverifizierten zugriff zu verhindern.

    Dazu wollte ich noch fragen ob ihr noch ein paar gute .NET kompatible Crypter kennt um ein Decompilieren zu erschweren.
    [B] Website hilfe (sql,programmierung,etc)
    [B] RAT Hilfe
    [B] Dienstleistung allerlei art

    [S] Alles

    Zitat Zitat von User
    hi nochmal ..

    ok hast recht aber wie sucht man den bei sufu ...
    kenn mich net so aus ..

    danke noch fürs tip

  2. #2
    Transpinguin Avatar von IRET
    Registriert seit
    02.09.2008
    Beiträge
    1.295

    Standard

    .net obfuscator - Google-Suche

    Da kannst du dir jetzt einen aussuchen

  3. #3
    Crew mitglied der Code883 Avatar von sunny-boy3
    Registriert seit
    02.01.2009
    Beiträge
    162

    Standard

    .net obfuscator ist keine freeware nur die light aber die is shit nimm einen anderen.
    Der schützt dich kein stück

  4. #4
    Capt'n Crunch Avatar von hackerking
    Registriert seit
    08.11.2008
    Beiträge
    964

    Standard

    @fuckinghot & sunny-boy
    Ich glaube er meinte nicht obfuscaten sondern eine Protection wie mit HWID:

    Da ich leider keinen Root Server besitze um eine LiveÜberprüfung durchzuführen muss ich auf eine HTTP verifizierung (loginname / password) zurückgreifen.
    @YannicK
    Wenn du obfuscaten willst {smartassembly} (gibts auf genug Seiten free Einfach mal Google benuitzen), ansonsten halt HWID schutz einbauen, wo die HWID Keys in eine Datenbakn geschrieben werden

  5. #5
    Der mit Anatidaephobie Avatar von blackberry
    Registriert seit
    11.07.2008
    Beiträge
    2.350

    Standard

    Und am besten die Keys mehrfach verschlüsseln und Junk-Code einfügen usw. und am Ende die Keys mit einer If-Abfrage abgleichen!
    (zu beachten: in obigem Satz befindet sich sehr viel [versteckte?] Ironie! Was ich damit sagen will ist: der Schutz ist nur so stark wie sein schwächstes Glied - und bei allen HWID Protektionen, die ich in diesem Forum je gesehen habe hieng dann alles an einer einzigen If-Abfrage...)

    PDFTT cr3w a.E. — ReiDC0Re, lindor, Sera, berry
    please do feed the trolls crew and elk
    Ehrenwerte Mitglieder im Ruhestand: OpCodez, SFX.
    "Was sich blackberry gerade denkt" — Vorsicht! Frei laufender Wahnsinn!
    Zitat von fuckinghot19: "PS: Blackberry ist auf FH der Trollkönig ^^."
    An dieser Stelle danke ich all meinen Fans und Hatern gleichermaßen ^.^

  6. #6
    CIH-Virus
    Registriert seit
    02.12.2007
    Beiträge
    420

    Standard

    Zitat Zitat von BlackBerry Beitrag anzeigen
    Und am besten die Keys mehrfach verschlüsseln und Junk-Code einfügen usw. und am Ende die Keys mit einer If-Abfrage abgleichen!
    (zu beachten: in obigem Satz befindet sich sehr viel [versteckte?] Ironie! Was ich damit sagen will ist: der Schutz ist nur so stark wie sein schwächstes Glied - und bei allen HWID Protektionen, die ich in diesem Forum je gesehen habe hieng dann alles an einer einzigen If-Abfrage...)
    Problem bei den HWID Sicherungen ist nunmal das decompilierter vb.net code gut leserlich ist.

    Weil dan könnte man alles über einen Hex Editor verändern.

    Wie sicher sind eigentlich diese Obfuscator. Mit dem richtigen Packer könnte man die ja wieder "entpacken" o_o.
    [B] Website hilfe (sql,programmierung,etc)
    [B] RAT Hilfe
    [B] Dienstleistung allerlei art

    [S] Alles

    Zitat Zitat von User
    hi nochmal ..

    ok hast recht aber wie sucht man den bei sufu ...
    kenn mich net so aus ..

    danke noch fürs tip

  7. #7
    Cool Story, Bro.
    Registriert seit
    04.04.2010
    Beiträge
    150

    Standard

    Wenn das auf den einfachen Weg macgen willst nimm Smartassembly 5 stelle alles auf Ultra,
    packe deine wichtigen schützenswerten methoden in eine Klassenbibliothek, die du zur Runtime nachlädst, diese hast du als verschlüsselte Resource in deinem Projekt, und das wird entschlüsselt mit der HardwareID(die kannste ja nochmal mit Private&Public Key Verfahren verschlüsseln, sodass der Kunde seine eigene richtige HardwareID nicht sieht), irgendnem Salt den du zur Runtime generiertst oder vom Server abfragst oder whatever und wenn dann irgendwas falsch ist dann werden die wichtigen Methoden gar nicht geladen und es gibt keine if-Abfrage zum cracken.

    Bei noch größerer Paranoia kannst du ja noch eine digitale Signatur von deiner Datei erstellen und die beim starten auch irgendwie einbauen, sodass das verändert nicht mehr startet, obwohl das smartassembly eigentlich schon machen sollte


    EDIT:// Achja keine Strings offen rumliegen lassen, die Hinweise geben

  8. #8
    OpCodeKiddy Avatar von EBFE
    Registriert seit
    30.03.2009
    Beiträge
    442

    Standard

    Mit NET lässt sich die Verschlüsselung von Codeteilen recht simpel verwirklichen (da man Assemblys während der Laufzeit laden und ausführen kann) Dynamically load a class and execute a method in .NET - CodeProject Assembly.LoadFrom-Methode (System.Reflection) Einfach einige Codeteile auslagern und mittels HWID verschlüsseln.
    Beim Ausführen werden sie geladen und mittels ermittelter HWID entschlüsselt.
    Nun muss man nur die Routine zum Auslesen der HWID schützen, damit das nicht ganz so einfach nachvollziebar wird.
    Mit oder so ganz ohne Packer/Obfuscater kann es niemand mehr ohne eine gültige ID cracken
    Geändert von EBFE (06.08.2010 um 13:36 Uhr)
    TrueCrypt/RAR/Zip Passwort vergessen und das Bruten dauert ewig? Oder brauchst du fein abgestimmte Wortlisten? Hilf dir selbst mit WLML - Word List Markup Language
    Gib Stoned/Mebroot/Sinowal und anderen Bootkits keine Chance: Anti Bootkit v 0.8.5

  9. Folgende Benutzer haben sich für diesen Beitrag bedankt:

    Shini (01.09.2010)

Ähnliche Themen

  1. Antworten: 5
    Letzter Beitrag: 03.04.2010, 14:29
  2. Schützen
    Von Molle im Forum Sicherheit
    Antworten: 4
    Letzter Beitrag: 25.01.2009, 17:47
  3. [F] Programm zum schätzen
    Von mike1010 im Forum Delphi
    Antworten: 11
    Letzter Beitrag: 15.10.2007, 19:09
  4. PC Schützen
    Von Vinnage im Forum Sicherheit
    Antworten: 3
    Letzter Beitrag: 10.08.2007, 15:18

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •