powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Microsoft Access [игнор отключен] [закрыт для гостей] / Защита файла БД. Вот такое извращение хочет заказчик.
25 сообщений из 28, страница 1 из 2
Защита файла БД. Вот такое извращение хочет заказчик.
    #32371125
Фотография # Darth Vader #
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ребята!
Заказчик хочет , чтобы я так защитил базу Access , чтобы программа работала только определенное время. И только он мог ввести пароль и указать сколько дней ей еще работать. В смысле можно открыть. Он правда еще говорил про учет количества запусков программы. Якобы он может дать базу другому юзеру и указать сколько дней работать программе. Как только наступает конец периоду, база запрашивает пароль. И только он может придти к этому юзеру и продлить срок работы базы через свой персональный пароль. Мне так кажется он еще и бабки с него сдерет?

Ребята, может заказчик решил заработать на моей программе? С какого черта ему давать ее другим и срок работы назначать? Как думаете? Может он ее решил толкать? Вот для этого и просит такую извратную защиту?


Кстати еще вопрос.
Вот у нас есть скрытая таблица в файле БД. При импорте из другой базы она не видна. Как же до нее добраться?

В общем то заказчик настаивает именно на такой защите и "активации".

А я чешу репу, как это сделать то получше?

Кроме хранения количества запусков и общего времени работы базы в скрытой таблице ничего в голову не приходит.

Ну пусть я сделаю так.

- Пароль воткну на базу с логином .
- В скрытой таблице буду хранить общее время работы базы и сколько раз она запускалась.
-Шифрану файл БД.

Кто специализировался на взломе Access?
...
Рейтинг: 0 / 0
Защита файла БД. Вот такое извращение хочет заказчик.
    #32371159
Фотография Senin Viktor
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ну для начала по смотри мой топик /topic/35479&hl=\r
Ну и + поиск по форуму, только нифига особой защиты не выйдет - так, видимость оной\r
\r
>Кто специализировался на взломе Access?\r
\r
Никто, акромя, наверное, Сергея Гаврилова :). Для взлома есть программы, где по-щелкав мышкой получаешь взломанную базу - вот такой мышиный хакинг баз Акеса :)
...
Рейтинг: 0 / 0
Защита файла БД. Вот такое извращение хочет заказчик.
    #32371222
Фотография Alexander G
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
юзер-то будет знать пароль на базу. Не нужно даже ломалок. Узнать о скрытой таблице из MSysObjects не проблема.
...
Рейтинг: 0 / 0
Защита файла БД. Вот такое извращение хочет заказчик.
    #32371263
Фотография # Darth Vader #
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
2 Senin Viktor
Интересный топик.Много нового узнал. Только вот просвети.Если есть скрытая таблица. Как к ней в mde файле добраться? Ну как? При импорте из базы ее то не видно?

2 Alexander G
Может пароль хранить внутри VBA кода?
Все равно VBA код насмерть компилируется. Хотя впрочем можно и узнать пароль который торчит в VBA коде mde файла. Только вот как?
...
Рейтинг: 0 / 0
Защита файла БД. Вот такое извращение хочет заказчик.
    #32371279
Фотография Serge Gavrilov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Что понимается под скрытой таблицей?
...
Рейтинг: 0 / 0
Защита файла БД. Вот такое извращение хочет заказчик.
    #32371286
Фотография Serge Gavrilov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Так и не въехал, что защищать-то надо? Данные или работу программы.
Чтоб не работала сделать конечно можно ...
...
Рейтинг: 0 / 0
Защита файла БД. Вот такое извращение хочет заказчик.
    #32371305
Roalex
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
>>Хотя впрочем можно и узнать пароль который торчит в VBA коде mde файла. Только вот как?

АГА, особенно если он в явном виде не присутствует. Специалисты, наверное, могут отключить блок проверки в P-кодах, но стоимость такого взлома довольно велика, ИМХО.
...
Рейтинг: 0 / 0
Защита файла БД. Вот такое извращение хочет заказчик.
    #32371315
Фотография Senin Viktor
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
2Eternal
>Только вот просвети.Если есть скрытая таблица. Как к ней в mde файле добраться? Ну как? При импорте из базы ее то не видно?

До любого объекта БД добраться можно в независимоти от того mdb или mde, скрытая она или ситемная. Как вариант тебе уже сказал Alexander G - MSysObjects, еще можно через DAO (Tabledefs), ADO - через OpenShema, ADOX - через Catalog.Tables , Access.CurrentData.AllTables. Ну а самое простое увидеть твою таблицу: выставить флажок - "показывать скрытые объекты" :)
Единственная возможная трудность для получения доступа к данным таблицы - защита с помощью рабочих групп - но это взламывается с помощью "мышинного" хакинга (крагинга?)

З.Ы.
Оставь надежду на серьезную защиту своей проги (данных).
...
Рейтинг: 0 / 0
Защита файла БД. Вот такое извращение хочет заказчик.
    #32371354
Фотография Serge Gavrilov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Senin ViktorНу а самое простое увидеть твою таблицу: выставить флажок - "показывать скрытые объекты" :)

Можно установить dbHiddenObject, тогда не будет видна.
Но в Tabledefs все равно будет.
(и в а97 удаляется при сжатии)
...
Рейтинг: 0 / 0
Защита файла БД. Вот такое извращение хочет заказчик.
    #32371362
Фотография Senin Viktor
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
я dbHiddenObject выставляю в момент создания mde, но только в качестве защиты от дурака. Мне даже один юзер писал - что я не могу нормальной защиты для своих коммерческих баз сделать, что он ее взломал за 5 минут. Правда сам я ломаю свою же защиту за гораздо меньшее время :). Правда от этого один плюс - теперь все глюки взломаной проги можно списывать на не удачный взлом
...
Рейтинг: 0 / 0
Защита файла БД. Вот такое извращение хочет заказчик.
    #32371370
incold
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Оставь надежду на серьезную защиту своей проги (данных).
(с) Senin Viktor

Вот это самые важные слова всего этого топика
Только нужно добавить: при разработке на Access MDB(MDE).
...
Рейтинг: 0 / 0
Защита файла БД. Вот такое извращение хочет заказчик.
    #32371466
Roalex
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
To incold
To Senin Viktor
С прогой сложнее.
Или есть способ легко добраться до Р-кодов mde, чтобы снять защиту от копирования за 5 минут.
...
Рейтинг: 0 / 0
Защита файла БД. Вот такое извращение хочет заказчик.
    #32371479
Фотография Senin Viktor
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
>Или есть способ легко добраться до Р-кодов mde, чтобы снять защиту от копирования за 5 минут.

Так что нужно-то? Снять защиту от копирования (это должно быть просто) либо добраться до П-кодов (это пока не возможно)?
Но весь интерфейс (формы, отчеты) + схему данных + сами данные и запросы импортировать из mde можно. А код...код дело наживное, к тому же, возможно, и нафиг не нужный, когда получены сами данные.
...
Рейтинг: 0 / 0
Защита файла БД. Вот такое извращение хочет заказчик.
    #32371491
Roalex
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Я так понял, вопрос был о работе программы.
Т.е. наоборот данные не нужны (вернее у каждого юзера свои), а нужна работающая программа, а это взломать сложнее.
К тому-же обработку интерфейса тоже можно оставить в мде.
...
Рейтинг: 0 / 0
Защита файла БД. Вот такое извращение хочет заказчик.
    #32371507
Фотография # Darth Vader #
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
2 Serge Gavrilov
>Так и не въехал, что защищать-то надо? Данные или работу программы.
Чтоб не работала сделать конечно можно ...

Надо защищать и то и то. Только важней (со слов) заказчика защитить именно программу, чтобы ей мог пользоваться только он и его подопечные ч/з него.

2 Senin Viktor

Ясно к таблице с атрибутом скрытый можно достучаться скажем через DAO.TableDefs.
Но вот чтобы достучаться до кода в mde файла. Тут я признаться удивлен? Это возможно оказывается? Я считал что это уже не код а мешанина.

2 Roalex

>Я так понял, вопрос был о работе программы.
Т.е. наоборот данные не нужны (вернее у каждого юзера свои), а нужна работающая программа, а это взломать сложнее.
К тому-же обработку интерфейса тоже можно оставить в мде.

Вообщем надо защитить данные, но приоритетная задача защитить саму программу . Ну т.е чтобы при попадании в чужие руки был отсос.
Я уже понял что защитить базы mdb/mde полностью просто не реал. Но сделать защиту хотя среднего уровня. Если программа отстойная ее и ломать то не будут . Моя база еще не готова, так что посмотрим.

Понравились мне мысли Сенина Виктора о запрете добавления записей.

Под конец разработки выберу какой либо способ. Просто нет времени создавать многоуровневую защиту. Успеть бы в срок саму базу сделать.
...
Рейтинг: 0 / 0
Защита файла БД. Вот такое извращение хочет заказчик.
    #32371530
Фотография Serge Gavrilov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Работу программу защитить достаточно просто, но данные о времени работы и сколько раз она запускалась надо прятать не в таблице (всегда можно взять копию исходной базы), а хотя бы в реестре.
...
Рейтинг: 0 / 0
Защита файла БД. Вот такое извращение хочет заказчик.
    #32371548
Фотография Senin Viktor
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
2Eternal
>Но вот чтобы достучаться до кода в mde файла. Тут я признаться удивлен? Это возможно оказывается?

Не будем плодить недоразумений - я про "досутчаться" до кода не говорил - кода в мде - нет и достучаться до него низя. Можно лишь саму форму "спереть" (без кода)

>Понравились мне мысли Сенина Виктора о запрете добавления записей.

Мне тоже иногда мои мысли нравяться :)
Только в данном случае программой можно будет пользоваться неограниченное время, например, директор дома - для анализа данных, а на работе держать оплаченную полнофункциональную копию. Хотя...

> Но сделать защиту хотя среднего уровня.
Сделай привязку к серийному номеру диска. Сам ключ активации храни либо в самой базе либо прямо в текстовом файле и, есно, зашифрованным.

>Если программа отстойная ее и ломать то не будут

Во-во :) Принцип неуловимого (неломаемого) Джо!
...
Рейтинг: 0 / 0
Защита файла БД. Вот такое извращение хочет заказчик.
    #32371561
sposad
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Вообще, ребяты, лично для себя я давно оставил мечту о нормальной защите данных Акцеса, поэтому если что серьёзное, то пишу на Скуэль сервере. Но, что касается защиты клиентской интерфейсной части, то, если кому интересно, поступаю так:

интерфейс всегда MDE

в стартовых параметрах всё поотключено установлена только стартовая форма и самопальная строка меню

AllowByPassKey всегда фальш, перевести в тру можно только в том случае, если будет опознано какое-нить секретное имя пользователя. В этом случае на экран выводится панель, информирующая о состоянии данного свойства и его можно поменять по кнопке, но опять таки введя пароль, а он скомпилирован в модуле этой формы. Если имя пользователя в числе разрешённых, но другое - не это секретное, то вход осуществляется, но эта панель не показывается.

Есть скрытая таблица, где прописаны имена разрешённых юзеров. При запуске она просматривается и если такого юзера нет, то юзер выкидывается. Если юзер опознаётся, то делается запись в историю запусков - тоже скрытая таблица. Кстати записи в этих таблицах можно зашифровать. При стирании какой либо из этих таблиц, нарушения порядка следования записей и т.п. удаляются несколько ключевых объектов и прогу можно выбрасывать.

К какой-нить табле прицеплено пользовательское свойство, которое например может равняться числу мах разрешённых запусков, да и вообще чему угодно. При превышении его тоже можно организовать какую-нить бяку.
Ну а если отдал прогу совсем, то введя опять какой-нить пароль можно это свойство или проверку на него нейтрализовать.

Согласен, что сломать тоже можно, но для этого надо знать куда залезть (кто его знает, на кой здесь вообще эти таблицы) , для этого надо время, а это не продукт Мелкософта на кряках к которому можно хорошо заработать.
...
Рейтинг: 0 / 0
Защита файла БД. Вот такое извращение хочет заказчик.
    #32371571
Фотография Serge Gavrilov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Достучаться до кода поможет Soft Ice.
Но я только один случай помню, когда мне захотелось сломать какую-то Access прогу (код регистрации надо было ввести) и то уже забыл, что за прога была :)
...
Рейтинг: 0 / 0
Защита файла БД. Вот такое извращение хочет заказчик.
    #32371572
Фотография Serge Gavrilov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Достучаться до кода поможет Soft Ice.
Но я только один случай помню, когда мне захотелось сломать какую-то Access прогу (код регистрации надо было ввести) и то уже забыл, что за прога была :)
...
Рейтинг: 0 / 0
Защита файла БД. Вот такое извращение хочет заказчик.
    #32371573
Фотография Serge Gavrilov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Достучаться до кода поможет Soft Ice.
Но я только один случай помню, когда мне захотелось сломать какую-то Access прогу (код регистрации надо было ввести) и то уже забыл, что за прога была :)
...
Рейтинг: 0 / 0
Защита файла БД. Вот такое извращение хочет заказчик.
    #32371574
Фотография # Darth Vader #
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
2 Serge Gavrilov

Ты предлагаешь хранить инфу о количестве запусков в реестре. Все равно , чем же это лучше хранения в скрытой таблице то? Ну и что , что можно взять копию базы, что это даст то?

В реестре? Я эту ситуацию рассматривал. Но в реестр может залесть любой пользователь, а там как говорится все на блюдечке. Но правда надо знать где.
Что выбирать для хранения пароля или скрытую таблицу в БД или реестр это еще вопрос. У каждого варианта свои + и - .
Конечно же если юзер обратиться к проффи он проблему решит. Но дело в том , что не каждый юзер может догадаться обратиться к проффи. Обратиться скорее продвинутый.
...
Рейтинг: 0 / 0
Защита файла БД. Вот такое извращение хочет заказчик.
    #32371575
Фотография Serge Gavrilov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Достучаться до кода поможет Soft Ice.
Но я только один случай помню, когда мне захотелось сломать какую-то Access прогу (код регистрации надо было ввести) и то уже забыл, что за прога была :)
...
Рейтинг: 0 / 0
Защита файла БД. Вот такое извращение хочет заказчик.
    #32371586
Фотография Serge Gavrilov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Извините, что-то глюкнуло ...

авторНу и что , что можно взять копию базы, что это даст то?
А то, скопировал данные и продолжаешь работать как с первого запуска.
...
Рейтинг: 0 / 0
Защита файла БД. Вот такое извращение хочет заказчик.
    #32371589
Фотография Senin Viktor
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
2 SG
>но данные о времени работы и сколько раз она запускалась надо прятать не в таблице (всегда можно взять копию исходной базы), а хотя бы в реестре

Ага. ReGet так и делает. Тока "умные" люди с помощью монитора отследили обращение проги к "тому самому значению реестра" (можно и к файлу отследить) и сделали "снимок" правильного значения, чем люди и пользуются (всегда до конца срока 30 дней - не плохо?) :)
З.Ы.
SG - я не тебя лечу-учу :) - другим пытаюсь объяснить

З.Ы.
Мне все-таки более импонирует мысль о привязки проги к серийному номеру диска (лучше еще к паре "номерных" компонент, но тут уже проблема с версиями ОС - не все поддерживают нужные API, кстати - повезло прогам для работы с инетом - у них хотя бы есть шанс опираться на MAC-адрес сетевой карточки) и сформированным для каждого клиента ответного шифрованного ключа (лучше с завязать с данными реквизитами фирмы, которые будут использоваться для печати накладных/счетов-фактур).
Есно - огромная дыра в такой защите серийный номер диска - говорят его можно сменить наживую (программно) ничего не форматируя, поэтому периодически прогеры ищут " тот самый уникальный заводской номер диска ", а не задаваемый программой форматирования) - некоторые его уже нашли - но вроде только для WinXP (через WMI) //где-то на форуме по VB было

Алгоритм шифрования вскроют навряд ли (например, с помощью CryptoAPI Windows'a можно формировать ключ RSA длиной 4096 байт - это работы ПК на несколько столетий - правда и тут "подводные" камни локализованых версий ОС и ораничений на экспорт усточивых к взлому технологий шифрования)
Ну и остаються еще отладчики/дебюгеры и пр., с помощью которых можно просто изменить нужные байтики - правда тут Access-mde им особый не помощник - эти проги в основном заточены под нормальные dll/exe
...
Рейтинг: 0 / 0
25 сообщений из 28, страница 1 из 2
Форумы / Microsoft Access [игнор отключен] [закрыт для гостей] / Защита файла БД. Вот такое извращение хочет заказчик.
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]