【发布时间】:2010-10-22 03:52:46
【问题描述】:
我有一个在 Windows 和 OSX 上发布的 C++ 应用程序。它使用 TCP(使用 OpenSSL 加密,natch)与我们的后端通信。我想为那些试图逆向工程协议和/或反汇编可执行文件的人抛出一些减速带。
Skype 在这方面做得非常出色,这就是为什么您找不到很多使用 Skype 的应用程序的原因。这是一篇关于它的作用的非常好的读物:http://www.secdev.org/conf/skype_BHEU06.handout.pdf
我想要一些关于如何在我们的应用中完成类似任务的想法。是否存在使代码更难进行静态分析的商业产品?投入时间来完成我列出的目标的最佳方式是什么?
谢谢,
【问题讨论】:
-
不要依赖客户端安全性。曾经。如果您的安全性可以被黑客入侵的客户端绕过,那么您就大错特错了。
-
我不依赖它。如果流氓客户需要一段时间才能出现,我的生活会变得更简单。这只是我“纵深防御”的一部分。
标签: obfuscation reverse-engineering