Нубский вопрос::Какой смысл в шифровании ПЕ файлов?

Тема в разделе "WASM.CRYPTO", создана пользователем UTeX, 21 ноя 2007.

  1. UTeX

    UTeX New Member

    Публикаций:
    0
    Регистрация:
    19 окт 2007
    Сообщения:
    584
    Ведь и код шифрования и расшифровки в файле?
    Вот не могу поять в чем суть?
    Поясните плиз
     
  2. jecxz

    jecxz New Member

    Публикаций:
    0
    Регистрация:
    23 фев 2006
    Сообщения:
    75
    Адрес:
    Brazil
    Ну код шифрования не обязательно находится в файле, да и расшифровщик может быть не так прост. Шифрование файлов много чего позволяет, все зависит от области применения, например, шифрование может позволить сделать систему платной регистрации программы, или, например, в вирусологии создавать трудно-исследуемых зверьков и т.д.
     
  3. UTeX

    UTeX New Member

    Публикаций:
    0
    Регистрация:
    19 окт 2007
    Сообщения:
    584
    допустим - это не суть важно
    Ну он ведь все равно подгружается в ап процесса


    Просто я к чему веду -
    Может ли шифрование ПЕ привести взломщика к такой же сложной задаче как и того кто пытается расшифровать шифртекст полученный с использованием подобного алгоритма?
    Ведь код расшифровки будет в адресном пространстве процесса

    Я не прав?
     
  4. dag

    dag New Member

    Публикаций:
    0
    Регистрация:
    17 авг 2004
    Сообщения:
    446
    А если часть кода находиться в ключе который недоступен взломщику ?
     
  5. jecxz

    jecxz New Member

    Публикаций:
    0
    Регистрация:
    23 фев 2006
    Сообщения:
    75
    Адрес:
    Brazil
    UTeX
    или часть кода, которая расшифрована будет доступна только из Ring0
     
  6. UTeX

    UTeX New Member

    Публикаций:
    0
    Регистрация:
    19 окт 2007
    Сообщения:
    584
    dag

    какой нибудь реальный пример пожалуйста
    в каком еще ключе?

    ну она все же доступна


    Ответьте пожалуйста на вопрос?
    Какой в этом смысл?
     
  7. n0name

    n0name New Member

    Публикаций:
    0
    Регистрация:
    5 июн 2004
    Сообщения:
    4.336
    Адрес:
    Russia
    смысл затруднить реверсинг.
     
  8. UTeX

    UTeX New Member

    Публикаций:
    0
    Регистрация:
    19 окт 2007
    Сообщения:
    584
    т е поучается нужна не какая то защита а просто затруднение реверсинга?
    но почему тогда не используют какие-то просто запутанные алоритмы, стойкость которых не важна, а важна лишь сложность алоритма (с точки зрения программной еализации). Алгоритм на той же сети петри подошел бы лучше чем какой-то мощный криптоалгоритм, т к стойкость в данном случае не важна?

    Это так?
     
  9. pas

    pas New Member

    Публикаций:
    0
    Регистрация:
    18 апр 2003
    Сообщения:
    330
    Адрес:
    Russia
    Ну для программ типа windows, msoffice и подобных не особо имеет смысла, а для программ распространенных значительно меньше имеет. Т.к. для взлома той же винды имеется финансовый стимул, а для взлома проги Васи Пупкина, которая посылает пользователя, ни какого стимула кроме морального удовлетворения не предвидится. В результате если алгоритм шифрования достаточно сложен, взломщик может просто плюнуть на взлом защиты.
    ИМХО.
     
  10. UTeX

    UTeX New Member

    Публикаций:
    0
    Регистрация:
    19 окт 2007
    Сообщения:
    584
    Вобщем все как то мутно.
    Все таки не понятно зачем используется шифрование.
     
  11. asd

    asd New Member

    Публикаций:
    0
    Регистрация:
    12 мар 2005
    Сообщения:
    952
    Адрес:
    Russia
    UTeXпопробуй поломать что-нибудь шифрованное, сразу поймёшь:)
     
  12. jecxz

    jecxz New Member

    Публикаций:
    0
    Регистрация:
    23 фев 2006
    Сообщения:
    75
    Адрес:
    Brazil
    UTeX
    ну тебе же говорят - для усложнения процедуры реверсинга программы :)
    почитай про принцип Asprotect
     
  13. IceStudent

    IceStudent Active Member

    Публикаций:
    0
    Регистрация:
    2 окт 2003
    Сообщения:
    4.300
    Адрес:
    Ukraine
    UTeX
    С теоретической т.з. ты прав — в шифровании нет смысла, т.к. программа всё равно сама себя расшифрует. Сразу (как это делают пакеры) или после получения ключа.

    С практической — возникают известные трудности в исследовании шифрованного кода.
     
  14. asmlamo

    asmlamo Well-Known Member

    Публикаций:
    0
    Регистрация:
    18 май 2004
    Сообщения:
    1.734
    Обработай файл Армадиллой и попробуй его сломать.

    1) Найти нужный условный переход в пеле запакованной программы
    2) Сделать патч этого перехода

    Практика замечательный учитель !
     
  15. Ruptor

    Ruptor Marcos el Ruptor

    Публикаций:
    0
    Регистрация:
    9 янв 2005
    Сообщения:
    167
    Адрес:
    Australia
    Naprimer www.seculab.ru.
     
  16. Freeman

    Freeman New Member

    Публикаций:
    0
    Регистрация:
    10 фев 2005
    Сообщения:
    1.385
    Адрес:
    Ukraine
    взять шифрование с открытым ключем, когда прога криптуется открытым ключем, а юзер для расшифровки должен ввести закрытый для расшифровки или его часть... тогда без валидного ключа взлом сводится к его подбору.
     
  17. IceStudent

    IceStudent Active Member

    Публикаций:
    0
    Регистрация:
    2 окт 2003
    Сообщения:
    4.300
    Адрес:
    Ukraine
    Ruptor
    Впечатляет. Только возникает сомнение, оно реальное или так, клиентов попугать грозными словами?

    Freeman
    Это хорошо, если нельзя перенести прогу и запустить на другом компе с этим же ключом.
     
  18. Freeman

    Freeman New Member

    Публикаций:
    0
    Регистрация:
    10 фев 2005
    Сообщения:
    1.385
    Адрес:
    Ukraine
    привел простой пример на вопрос
    усложнить всегда можно, наладив генерацию идентификатора кампа, вынос всевозможных проверок в инет и пр...
     
  19. eight

    eight New Member

    Публикаций:
    0
    Регистрация:
    14 авг 2007
    Сообщения:
    27
    jecxz, честно гооря, мне было бы очень интересно почитать по него. Только кроме одной идиотской статьи на хакере(еще и дельфи) не могу ничего найти. Ты не в курсе, где можно найти толково написанную статью\обзор?
     
  20. UTeX

    UTeX New Member

    Публикаций:
    0
    Регистрация:
    19 окт 2007
    Сообщения:
    584
    Разговор идет о шифровании ПЕ файла и авто расшифровки во время выполнения