電子工程網
標題: 軟件加密方案簡介 [打印本頁]
作者: linksafe 時間: 2016-9-29 13:32
標題: 軟件加密方案簡介
做為軟件開發者,研究好軟件加密的確很重要,不過也很有必要多了解一些關于加密狗(加密鎖)解密和破解的知識,加密和破解就像矛和盾一樣,對于解密知識了解的越多,那么編寫的加密代碼就越好,要知道加密永遠都比解密要容易的多,只有知己知彼,方能百戰百勝。
以下就針對使用加密狗進行硬件保護談談幾點心得:
針對于使用加密狗的解密有什么方法?
1、硬件復制
復制硬件,即解密者復制Sentinel Superpro相同的加密鎖。
2、監聽
目前加密狗的解密破解工作主要集中在應用程序與加密動態庫之間的通訊攔截。這種方法成本較低,也易于實現,對待以單片機等芯片為核心的加密狗具有不錯的解密效果。
3、 DEBUG
解密者DEBUG等反編譯程序,修改程序源代碼或跳過查詢比較。應用程序也就被解密了。
對于Debug調試破解,由于軟件的復雜度越來越高,編譯器產生的代碼也越來越多,通過反匯編等方法跟蹤調試破解的復雜度已經變得越來越高,破解成本也越來越高,目前已經很少有人愿意花費大量精力進行如此復雜的破解,除非被破解的軟件具有極高的價值。
對于以上的幾種解密方法加密者可以考慮使用以下幾種加密策略:
1.在選擇加密狗的時候要選擇硬件安全復制難度大的加密產品。使用可移植算法加密狗,可以把自己軟件中一部分算法和代碼移植到加密狗中運行,后者給用戶提供二次開發環境,軟件開發商可在上面做很多工作,完成自己的二次加密。實現了算法級加密,而不是從前的點級加密。與其他加密狗不同(一般內嵌加密的做法是:為客戶提供一個加密模塊供加密調用),這樣,最終生成的程序是和客戶自己的程序融為一體,不存在專門的加密模塊,破譯者也無從下手。
2.加密狗特有的文件完整性檢測專門用于反跟蹤、反破譯。加密鎖一旦檢測到客戶程序的校驗碼有變,則自動終止程序,保護軟件,防止文件被非法篡改、分析。此功能將使得任何對開發商軟件的解密企圖都被識破。
3. 可移植加密狗均為高強度設計,相當于主機之外另有一臺專職加密的小主機,內置CPU,加密算法的實現在鎖內獨立完成,不在主機CPU中,以便防止任何跟蹤、解密,也減少CPU資源占用,不影響軟件運行速度。整個過程中加密鎖與計算機之間通訊均做加密處理,防止任何端口截獲。
現在的解密技術排除法律和道德因素,就從學術角度來說是門科學。它與加密技術一樣是相輔相成不斷提高。我們的目標就是讓加密技術在大部分時間內保持對解密技術優勢,不斷研究新型加密方法,使解密技術、時間、資源成本超出被保護軟件的研制成本和實用時效,從而在實際意義上保護軟件在其生存周期內不被盜版。希望以上的分析及應對策略能給讀者些參考性建議。
作者: Test_wf 時間: 2016-10-9 20:54
硬件復制,這個聽起來好高深啊。具體指的是什么呢?
作者: wang0327 時間: 2016-10-10 09:28
硬件復制,指破解者分析出芯片電路以及芯片里寫的內容后,就可以立刻復制或克隆一個完全相同的加密狗。
作者: Test_wf 時間: 2016-10-10 19:19
wang0327 發表于 2016-10-10 09:28 
硬件復制,指破解者分析出芯片電路以及芯片里寫的內容后,就可以立刻復制或克隆一個完全相同的加密狗。
哦,那豈不是不論是什么樣的加密狗都可以被硬件復制嗎?
作者: Nic_浩 時間: 2016-10-10 19:39
現在很多的加密狗使用的是安全性很好的智能卡芯片,通常很難進行復制,因此這種硬件克隆的解密方法用處越來越少。
作者: ~姐、就是如此自 時間: 2016-10-11 19:25
Debuy方式呢?
作者: 7788ttl 時間: 2016-10-13 07:50
對于Debug調試破解,就像樓主說的一樣,現在除非被破解的軟件具有極高的價值。應為工作量太大了。
作者: paultoday 時間: 2016-10-17 10:01
恩,是的。目前加密鎖的解密破解工作主要集中在應用程序與加密動態庫之間的通訊攔截。
作者: ?-о 時間: 2016-10-18 08:49
博主提出的移植這種思路,我覺得挺好的,之前沒有接觸過,有沒有用過的人?
作者: EC1018 時間: 2016-10-18 13:39
其實本文已經寫的很清楚了,基本上用法思路就是他講的這些,其實最主要的一個就是思路,另外就是方案。熟悉點破解思路是有幫助的,你需要考慮的是怎樣的移植是高效合理并安全性最高的。
作者: linksafe 時間: 2016-10-19 17:06
EC1018 發表于 2016-10-18 13:39 
其實本文已經寫的很清楚了,基本上用法思路就是他講的這些,其實最主要的一個就是思路,另外就是方案。熟悉 ...
理解的很對
作者: ?-о 時間: 2016-10-19 17:08
EC1018 發表于 2016-10-18 13:39 
其實本文已經寫的很清楚了,基本上用法思路就是他講的這些,其實最主要的一個就是思路,另外就是方案。熟悉 ...
聽起來還是挺復雜的
作者: Mr.Wang 時間: 2016-10-19 18:24
哈哈~樓上應該是真沒有接觸過這些,這個你有興趣可以研究一下的,了解了就知道這其實是個比較靈活的東西,需要自己設計,不是規定的用法套用,所以在實際應對破解的時候還是很有優勢的。
作者: ?-о 時間: 2016-10-20 10:31
Mr.Wang 發表于 2016-10-19 18:24 
哈哈~樓上應該是真沒有接觸過這些,這個你有興趣可以研究一下的,了解了就知道這其實是個比較靈活的東西,需 ...
這個不錯,有機會我研究下這塊
歡迎光臨 電子工程網 (http://www.qingdxww.cn/) |
Powered by Discuz! X3.4 |
主站蜘蛛池模板:
天天干天天插天天操
|
精品特级毛片
|
青青草国产精品人人爱99
|
欧美三级免费网站
|
国产91情侣在线精品国产
|
免费jjzz在线播放国产
|
亚洲第一区在线观看
|
国产欧美在线观看精品一区二区
|
国产成人aa视频在线观看
|
欧美影院一区二区三区
|
久久精品国产亚洲香蕉
|
中文字幕热久久久久久久
|
大伊香蕉精品一区视频在线
|
亚洲成人xxx
|
色婷婷激情五月
|
久久综合图片
|
岛国免费在线观看
|
精品在线一区二区三区
|
国产精品一区二区不卡的视频
|
在线观看免费视频黄
|
欧美日本免费一区二区三区
|
欧美黑人双插
|
午夜秒播
|
日韩黄色成人
|
国产亚洲福利精品一区二区
|
最新91视频
|
天堂网在线最新版www
|
亚洲一级毛片
|
日本三级黄视频
|
国产极品粉嫩福利在线观看
|
国产精品视频一区麻豆
|
岛国大片在线观看
|
九九性视频
|
国产精品毛片高清在线完整版
|
色婷婷九月
|
插吧网
|
国产区香蕉精品系列在线观看不卡
|
九九免费观看全部免费视频
|
欧美一区二区免费
|
在线高清国产
|
4hu影院永久在线播放
|