информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Портрет посетителяЗа кого нас держат?Атака на Internet
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Бэкдор в xz/liblzma, предназначенный... 
 Три миллиона электронных замков... 
 Doom на газонокосилках 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / theory
Имя Пароль
ФОРУМ
все доски
FAQ
IRC
новые сообщения
site updates
guestbook
beginners
sysadmin
programming
operating systems
theory
web building
software
hardware
networking
law
hacking
gadgets
job
dnet
humor
miscellaneous
scrap
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
спасибо, почитал, узнал много интересного.. 10.10.01 13:46  Число просмотров: 1691
Автор: zelych Статус: Member
<"чистая" ссылка>
если прогу можно запустить в отладчике, то все проблемы почти сразу решаются..

[здесь сначала написал как всё это дело в отладчике сломать и получить нечто вроде исходников (если каждому обработчику присвоить осмысленное имя), но потом прочитал дальше и передумал..]

вот цитата из этой же статьи:
;Анализ невозможно математически предотвратить. Все, что можно так это
;только затруднить сам анализ путем использования различных оригинальных
;приемов программирования (само-модифицирующийся код, анти-отладочниые
;приемы и т.д.)

все эти защиты только от простого дизассемблирования..
более того, если значения ключей (ну или ещё чего-нибудь) не зависят от каких-то внешних по отношению к проге событий, то можно всё сделать и в ida..

в рассуждения по поводу нейро сетей, я что-то не въехал, осталось только впечатление об абсолютном непонимании автором принципов функционирования этих самых сетей..

>Итак о чём это я:
>Описанный метод придуман для усложнения анализа работы программы.
>Его использование позволяет делать "случайные проверки", которые
>невозможно обнаружить до их первого возникновения.
это точно.. в этом я с тобой согласен.

короче мой вывод: криптография здесь ни при чём.. есть куча других способов обеспечивающих подобный эффект..
<theory> Поиск 






Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach