Gå til innhold

C#: Sikre programmene mot innsyn av uvedkommede


Anbefalte innlegg

Folkens

Jeg skal snart distribuere en drøss DLL'er ut sammen med vårt program. Det er mye kode i disse DLL'ene som brukes i sikkerhets sammenheng og det er veldig viktig at ikke denn ekoden er opp i dagen. Jeg har jo brukt Reflector en god stund og ser jo hvor enkelt det er å finne hva man skal kalle for å snike seg inn hvor som helst.

 

 

Jeg er derfor ute etter følgende:

1. Koden må ikke kunne vises i klartekst i Reflector

2. Jeg har prosedyrer som sender login info. Parameterene må skjules, både på parameter nivå og i selve dataene.

3. DLL'ene bør ikke kunne benyttes av andre programmer

 

Jeg har kikket litt på DotFuscator som følger med VS2010 og testet dette. Jeg ble ikke imponert. Eneste den gjorde var å rename noen av metodene og parameterene til disse. Men bare noen. De fleste er intakte.

 

Alle tips er hjertelig velkomne

Lenke til kommentar
Videoannonse
Annonse

Heisan Heisan

Jada, kjenner til at det heter ObFuscator

Og jeg har testet community edition av DotFuscator og ble lite imponert. Ganske så ubrukelig program, selv til å være gratis versjon.

 

Jeg kontaktet PreEmptive for et tilbud på full versjonen og føler de gjorde alt de kunne for å skremme meg vekk som kunde ;-)

 

Selgeren lurte på hvor mange ansatte vi var i bedriften hvorpå jeg svarte 20 - legg merke til at dette var antall ansatte, og ikke antall aktuelle brukere - og fikk beskjed at jeg dermed kvalifiserte til en Entrepenør rabatt. Glimrende tenkte jeg og ba han sende meg et tilbud.

 

La meg aller først nevne at de fleste ObFuscatorene koster fra 1000,- til 10000,- litt avhengig av antall brukere og slikt.

 

Tilbudet jeg fikk fra PreEmptive var på hele 2500,- Billig sier du? Vel, hva hvis jeg legger til at valutaen er EURO. Da blir det den nette summen av 19231,- HAHAHAHAHAHA!!!! Og dette var selvsagt bare for et ÅR. I tillegg hadde jeg fått 50% entrepenør rabatt!!! Dermed er den egentlige prisen på ikke mindre en 40000,- !!!!

 

Er virkelig disse gutta så mye bedre en RedGate og de andre?

Endret av HDSoftware
Lenke til kommentar

Kikket på resultatsøket du presenterte. De fleste ObFuscatorene som er betalbare har jeg sjekket før, men ble litt nysgjerrig på SourceForge søkjet ditt. Det tenkte ikke jeg på her om dagen så jeg ble glad når jeg så det var noe som het ObFuscator.NET og prosjektet så interresant ut. Men det er jo ingen filer å laste ned der?!?!?! Tenkte dermed at - det fikser seg sikkert hvis jeg registrerer meg som bruker, men akk!!!

 

Hva påkker er greia med å registrere et SF prosjekt og ikke ha noen filer i prosjektet???

Lenke til kommentar

Det kan være de ikke har lastet opp noen endringer enda. Du kan sjekke i repositoryet om det ligger noe der. Ofte kan prosjekter ha gjort masse uten å ha lagt ut noen endringer.

Det ligger noen filer i SVN, men det er bare gjort en revisjon, for 3 år siden, så jeg tror ikke dette prosjektet er noe å satse på (Altså Obfuscator.NET)

 

Sharpfuscator er den eneste andre som engang har noen filer (i CVS repositoriet dog) kanskje den er verdt å kikke på? Og siste revisjon skjedde for 7 uker siden... som er lenge egentlig.

 

Kanskje Zolter er noe? Jeg vet ikke om det er en obfuscator engang...

 

Annet enn det, tror jeg det bare er de kommersielle programmer som er verdt å satse på, eventuelt finne en annen måte å ordne dette på.

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...