PDA

Показать полную графическую версию : [решено] Защита от взлома


morgan1991
17-08-2009, 14:40
Здравствуйте!
Вообщем есть программка на AutoIt, она подключается к базе по паролю, пароль не хранится в переменной, сразу вызывается функция коннекта и ей передаётся пароль, но в функции пароль хранится в локальной переменной...
Скажите пожалуйста как можно наиболее защитить программу от взлома, чтоб не утащили пароль от БД и каков шанс что её взломают?

Creat0R
17-08-2009, 15:02
каков шанс что её взломают? »
Взломать могут всегда, в AutoIt эти шансы в несколько раз увеличены.
Можно использовать Obfuscator (http://www.autoitscript.com/forum/index.php?showtopic=43853), который затруднит взлом.

amel27
17-08-2009, 15:57
morgan1991, нельзя хранить секретный пароль в общем доступе - это азбука, шанс взлома зависит не столько от способа сокрытия, сколько от квалификации и настойчивости (=мотивированности) взломщика. Еще один способ увеличить время взлома - менять почаще пароль/алгоритм кодирования, но придется каждый раз перекомпилировать скрипт...

FlatX007
17-08-2009, 16:14
Алгоритм шифрования - RC4 рулит ...

Так так ... тут по подробнее про Obfuscator
Если я например добавлю строчку:
#Obfuscator_Parameters=/CV /Convert_Vars
Если я непоставлю никаово значения к функции /CV /Convert_Vars переменная будет шифроватся ? (те - получается если по умолчанию значение один то это означает ДА ?)




© OSzone.net 2001-2012