【发布时间】:2011-07-16 01:14:34
【问题描述】:
... 这样浏览反汇编就不会立即暴露密码(声明为静态变量)。举个例子,想象一个附加了一个 zip 文件的程序,它必须为资产打开,但不容易被窥探访问。
我知道完全隐藏或保护那个拉链是不可能的,但我很好奇有什么方法可以至少阻止一个随便的窥探者。
谢谢!
【问题讨论】:
-
"...反汇编不会立即公开密码(声明为静态变量)" - 您不应该在可执行文件中硬编码密码。这是一个软件安全漏洞。见CWE-798: Use of Hard-coded Credentials。
标签: c++ assembly information-hiding