【发布时间】:2008-09-30 14:55:37
【问题描述】:
HxD(十六进制编辑器)允许搜索/查看/编辑 RAM。
如何保护 EXE 免受此类编辑器的攻击?数据在 INI/registry/DB 中加密, 但在 RAM 中解码。
解决办法是什么?在运行时尽快解码、使用和重新编码 RAM 中的数据?
【问题讨论】:
-
为什么?你想隐藏什么?大部分文本最终都会通过 GUI 显示给用户,那有什么意义呢?
-
假设我从一个 INI 文件中读取了一些 ENCODED SQL 命令。我对它们进行解码并在运行时使用它们。有人可能会编辑 RAM 并访问它,不是吗?
-
如果有人可以修改你的应用程序的内存,那就无所谓了。实际上,如果她/他能做到这一点,那么就没有保护措施了。更不用说,修改INI文件中的SQL命令要容易得多。
标签: security hex-editors