Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Delphi [игнор отключен] [закрыт для гостей] / Защита проги / 25 сообщений из 34, страница 1 из 2
21.12.2017, 11:15
    #39573357
Miracle9
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Защита проги
1. Формируем, на основе инфы о железе, ключ.
2. Отправляем его через GET запрос на сервер.
3. На сервере, php файл, обрабатывает результат (соединяется с базой данных, посылает ей ключ, получает дату до которой действует лицензия и на её основе вычесляет кол-во оставшихся дней).
4. Отсылает обратно в прогу.

В программировании новичок, на сколько жизнеспособен данный вариант?
В четвёртом пункте нужно результат, перед отправкой, шифровать?
...
Рейтинг: 0 / 0
21.12.2017, 11:27
    #39573368
wadman
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Защита проги
Miracle9В программировании новичок, на сколько жизнеспособен данный вариант?
Против бабушки поможет. Но смысл?

Проще вынести часть платного функционала на сервер. Тогда не будет смысла ломать программу.
Сейчас это модная тенденция - аренда ПО.
...
Рейтинг: 0 / 0
21.12.2017, 11:34
    #39573376
DesWind
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Защита проги
Miracle9,

1. Это имеет смысл, если программа по сути своей работы требует соединение с интернетом. Если, например, это текстовый редактор, а он требует доступ в интернет, то в топку такой редактор.
2. Чтобы защищать программу, надо сначала написать программу полезную программу. А то это как с неуловимым Джо.
3. Файл hosts, и свой сервер который будет возвращать нужное кол-во дней.
...
Рейтинг: 0 / 0
21.12.2017, 11:35
    #39573377
goldmi45
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Защита проги
Со взломом программ слабо знаком, но предложенную защиту можно обойти веб-сервисом, который по запросу программы возвращает рабочий ключ. Веб-сервис крутится на этой же машине. Перехватываются запросы к определенному серверу.
...
Рейтинг: 0 / 0
21.12.2017, 11:35
    #39573378
Vizit0r
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Защита проги
Miracle91. Формируем, на основе инфы о железе, ключ.
2. Отправляем его через GET запрос на сервер.
3. На сервере, php файл, обрабатывает результат (соединяется с базой данных, посылает ей ключ, получает дату до которой действует лицензия и на её основе вычесляет кол-во оставшихся дней).
4. Отсылает обратно в прогу.

В программировании новичок, на сколько жизнеспособен данный вариант?
В четвёртом пункте нужно результат, перед отправкой, шифровать?

а хакер Вася, только вчера освоивший иду и отладку, за полчаса с перекурами просто подменит переход в пункт1 - на точку где "все ок, работаем дальше". Всё.
...
Рейтинг: 0 / 0
21.12.2017, 11:43
    #39573385
Miracle9
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Защита проги
Vizit0rа хакер Вася, только вчера освоивший иду и отладку, за полчаса с перекурами просто подменит переход в пункт1 - на точку где "все ок, работаем дальше". Всё.

Тут можно сделать повтор алгоритма по таймеру и использовать обманные функции. И не хранить адрес к пхп скрипту в открытом виде.
...
Рейтинг: 0 / 0
21.12.2017, 11:44
    #39573387
wadman
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Защита проги
Miracle9Vizit0rа хакер Вася, только вчера освоивший иду и отладку, за полчаса с перекурами просто подменит переход в пункт1 - на точку где "все ок, работаем дальше". Всё.

Тут можно сделать повтор алгоритма по таймеру и использовать обманные функции. И не хранить адрес к пхп скрипту в открытом виде.
Хоть в каком виде храни. Прокси всё расскажет и покажет.
...
Рейтинг: 0 / 0
21.12.2017, 11:48
    #39573394
Miracle9
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Защита проги
wadmanMiracle9пропущено...


Тут можно сделать повтор алгоритма по таймеру и использовать обманные функции. И не хранить адрес к пхп скрипту в открытом виде.
Хоть в каком виде храни. Прокси всё расскажет и покажет.
Да, что то не подумал. Ну а так, увидел хакер ключ, он ему не о чём ни скажет. Увидел ответ от скрипта (если он в шифрованном виде) тоже ни о чём не скажет. Или нет?)
...
Рейтинг: 0 / 0
21.12.2017, 13:04
    #39573508
white_nigger
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Защита проги
Miracle91. Формируем, на основе инфы о железе, ключ.А потом юзер захочет проапгрейдить диск/память/проц, а ему по губам. И решит он в топку такое ПО...
...
Рейтинг: 0 / 0
21.12.2017, 13:19
    #39573532
Miracle9
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Защита проги
white_niggerMiracle91. Формируем, на основе инфы о железе, ключ.А потом юзер захочет проапгрейдить диск/память/проц, а ему по губам. И решит он в топку такое ПО...

Да это не суть, можно номер винды брать, так даже намного проще.
...
Рейтинг: 0 / 0
21.12.2017, 13:27
    #39573541
Vizit0r
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Защита проги
Miracle9Vizit0rа хакер Вася, только вчера освоивший иду и отладку, за полчаса с перекурами просто подменит переход в пункт1 - на точку где "все ок, работаем дальше". Всё.

Тут можно сделать повтор алгоритма по таймеру и использовать обманные функции. И не хранить адрес к пхп скрипту в открытом виде.

угу. Вася поднапряжет извилины, и потратит еще полчаса, чтобы найти все вызовы процедуры проверки и заменить их на переход.

Можно еще что-то делать, но все это банальщина, известная любому мало-мальски опытному "взломщику". А что-то необычное с вероятностью в 146% приведет к разнообразным и неопределяемым проблемам. Итог будет "да ну нахер эту хрень с их защитами".
...
Рейтинг: 0 / 0
21.12.2017, 15:21
    #39573696
Miracle9
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Защита проги
А хакер может перехватить запрос на сервер и в ответ проге отправить свой ответ?
...
Рейтинг: 0 / 0
21.12.2017, 15:27
    #39573701
чччД
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Защита проги
Miracle9А хакер может перехватить запрос на сервер и в ответ проге отправить свой ответ?
Да.
Но он сделает еще проще: прямо в твоей проге выкусит все места, где проверяется результат запроса. Очень легко.
...
Рейтинг: 0 / 0
21.12.2017, 16:05
    #39573769
Softologic
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Защита проги
Использую VMProtect во всех коммерческих проектах:
http://vmpsoft.com/products/vmprotect

Если просто защитить, достаточно и Lite-версии.
Если нужен механизм лицензирования, тогда берите Ultra:
http://vmpsoft.com/products/matrix

Вряд ли ваш проект стоит сотни тысяч долларов, а на
наши проекты такой защиты за глаза, на мой взгляд.
Кстати, протектор еще и пакует файлы.
...
Рейтинг: 0 / 0
21.12.2017, 16:08
    #39573777
Гаджимурадов Рустам
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Защита проги
Softologic> Кстати, протектор еще и пакует файлы.

И наверняка каждый антивирус визжит на радостях.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
21.12.2017, 16:12
    #39573785
Miracle9
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Защита проги
чччДMiracle9А хакер может перехватить запрос на сервер и в ответ проге отправить свой ответ?
Да.
Но он сделает еще проще: прямо в твоей проге выкусит все места, где проверяется результат запроса. Очень легко.
И что тогда делать? Кроме "Проще вынести часть платного функционала на сервер." Слышал можно упаковать ехе, но вроде бесплатные упаковщики изи распаковываются, а платные 50 на 50.

У меня сейчас сделано так: в файлике хранятся зашифрованные логин и пароль от сервака, через SFTP подключаюсь к серваку и скачиваю в стрим содержимое файлика по имени ключа в котором дата, дальше получаю из инета дату и сравниваю.

Если выбирать из двух зол, что лучше с php или как сейчас у меня?
...
Рейтинг: 0 / 0
21.12.2017, 16:15
    #39573790
Miracle9
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Защита проги
Softologic, спасибо за инфу!
...
Рейтинг: 0 / 0
21.12.2017, 16:49
    #39573835
Softologic
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Защита проги
Гаджимурадов РустамSoftologic> Кстати, протектор еще и пакует файлы.

И наверняка каждый антивирус визжит на радостях.


А вот и нет. Не так все прискорбно как кажется :)
Во-первых, есть методы как это по-возможности обходить, Иван (автор протектора) делится советами.
Во-вторых, вот вам реальный пример проверки нашего экзешника. Как показывает практика, из 65 антивирусов несколько штук вероятно покажут свои подозрения, но есть одно существенное "но" - эти антивирусы никому не известны и гарантии правильности их анализа не даст никто. Что же до именитых и известных антивирусов (Avast, ESET-NOD32, Kaspersky, Panda, Symantec, Microsoft, McAfee, DrWeb и пр.) - они молчат:

https://www.virustotal.com/ru/file/006c23ba9fb4eb7eeeb1fcffe9ee5238ea9e0b8d504d06fd5b01f31f5e1e039e/analysis/1513863996/
...
Рейтинг: 0 / 0
21.12.2017, 17:17
    #39573884
чччД
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Защита проги
Miracle9...И что тогда делать? Кроме "Проще вынести часть платного функционала на сервер."...
Тролль, что ли? Сервер, судя по всему, у тебя в наличии и постоянно на связи. В чем проблема?
...
Рейтинг: 0 / 0
21.12.2017, 18:44
    #39573975
Док
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Защита проги
Miracle9,

а если выдавать ключ персонально майлу с распиской, что если окажется в инете, майл банится и дальше не обслуживается. А обновления выпускать каждые 3 мес?

зы. помнится, defecator признавался, что сам кряки к своему софту первое время выкладывал, чтобы подогреть интерес.Типа, у звезды во время дефиле по ковровой дорожке сиська случайно вывалилась
...
Рейтинг: 0 / 0
28.12.2017, 13:57
    #39577403
Goga-Gola
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Защита проги
Miracle91...В программировании новичок...

Думаете, что программу новичка будут стараться украсть?
...
Рейтинг: 0 / 0
28.12.2017, 14:13
    #39577412
Goga-Gola
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Защита проги
А по существу - редко какая программа представляет интерес без исходников и поддержки.
Например, сфера гостиниц. Казалось бы - все просто. Везде номера, заселение и выселение. Все однотипно.
Но нет. В одной Вас попросят сделать одно, в другой что-то убрать и добавить другое и тп.
Т.е. Гостиница1 не сможет полноценно пользоваться ПО для Гостиницы2 без внесения изменений.
И так во всем.
...
Рейтинг: 0 / 0
28.12.2017, 15:08
    #39577431
LSV
LSV
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Защита проги
Goga-GolaMiracle91...В программировании новичок...Думаете, что программу новичка будут стараться украсть?Всякое бывает.
Однажды я на работе практиковался в ФоксПро 2.0
Написал первую прогу - телеф. справочник (подвернулся большой тхт-файл с номерами).
Никому не показывал, но некоторые коллеги видели, чем я занимаюсь.
И однажды просто офигел..... увидев ее в продаже на радиорынке. :) :) :)

И ниодна гнида (из коллег) так и не призналась......
...
Рейтинг: 0 / 0
29.12.2017, 23:32
    #39578117
scf
scf
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Защита проги
Miracle9,

если ваш софт раньше никогда не ломали, то не заморачивайтесь. Если ломали, то это уже успех)

Я бы просил при установке вводить email покупателя и проверять его на сервере. Таким "ключом" добровольно мало кто поделится, его нельзя забыть и при этом легко банить недобросовестных покупателей.
...
Рейтинг: 0 / 0
30.12.2017, 00:49
    #39578131
Кар-Кар
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Защита проги
scfТаким "ключом" добровольно мало кто поделится, его нельзя забыть и при этом легко банить недобросовестных покупателей.Просто Борис покупатели. Ну, расшарили, разломали, все радостны, на волне новости что разраб банит (деньги взял, софта нет = мошенничество) - и покупать смысла не будет изначально никому больше. Только ради ещё одного слива. Group-Buy.

Конторы оффиально проверками заколебут они купят, положено. Но вот простой юзвер купит, а виего баните.... Может случайно троян, брат сестра че-то там, это все лишь файлики и циферки, спасибо скажите что взял: он и его компьютер вообще не подлежит лицензированию если что ;)
...
Рейтинг: 0 / 0
Форумы / Delphi [игнор отключен] [закрыт для гостей] / Защита проги / 25 сообщений из 34, страница 1 из 2
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]