浅谈DotNet 保护中的字符串加密技术

2016-02-19 21:51 6 1 收藏

有了下面这个浅谈DotNet 保护中的字符串加密技术教程,不懂浅谈DotNet 保护中的字符串加密技术的也能装懂了,赶紧get起来装逼一下吧!

【 tulaoshi.com - Web开发 】

  学习过了名称混淆,最近又看了一些字符串加密方面的东西。
  在混淆保护和加密壳中都有字符串加密保护功能。
  总体上字符串加密可以分为两类,
  第一类是混淆保护中的字符串加密技术。主要特征是修改代码执行路径。
  大部分混淆保护工具的字符串加密都是这一类。

  第二类就是加密壳中的字符串加密技术。这种不用修改IL代码,直接对元数据中的字符串加密。
  这一类以remotesoft,maxtocode为代表。

  先看第一类,加密实现大致如下。

  加密前:
  MessageBox.Show("Hellow World!");

  加密后:
  MessageBox.Show(Helper.Decode("A34579dfbbeyu346563345/=="));

  简单的说就是将原来使用字符串的地方,将直接使用字符串改为间接使用字符串。
  在这里保护软件将字符串 "Hellow World!" 进行加密 得到结果 "A34579dfbbeyu346563345/==" 。
  Helper.Decode 是保护软件提供的一个解密函数,它实现将 "A34579dfbbeyu346563345/==" 还原为 "Hellow World!" 。

  因为是混淆保护,所以我们可以分析得到 Decode 的代码。然后直接用这个函数的代码写一个小工具将程序集中所有加密的字符串都还原。生成一个字符串对应表。以方便代码阅读和调试。

  如果再深入,可以实现自动将字符串还原到原程序集中。
  再来看上面例子的IL代码。
  加密前:
  ldstr "Hellow World!"
  call MessageBox.Show(string)

  加密后:
  ldstr "A34579dfbbeyu346563345/=="
  call string Helper.Decode(string)
  call MessageBox.Show(string)

  怎么还原,其实很简单,我们已经知道了decode的代码,而且已经能实现字符串的解密了。得到了字符串的对应表。

  直接将

  ldstr "A34579dfbbeyu346563345/=="
  call string Helper.Decode(string)

  
  替换为

(本文来源于图老师网站,更多请访问http://www.tulaoshi.com/webkaifa/)

  ldstr "Hellow World"

(本文来源于图老师网站,更多请访问http://www.tulaoshi.com/webkaifa/)

  即可。写一个小工具使用正则表达式搜索替换就可以了。

  第二类字符串加密保护:
  实现就是直接对元数据中的String流进行加密。

  这类保护有一个缺陷,程序运行后 元数据中的String流会解密后在内存中完整还原。在我前面的文章里面有介绍元数据的dump。这里就不重复罗嗦了。

  
  对于第一类字符串加密保护,还有其它的形式,如 Helper.Decode这个函数可以是一个native的函数。
  或者是和流程混淆结合。

  http://www.cnblogs.com/rick/archive/2006/12/31/608422.html

来源:http://www.tulaoshi.com/n/20160219/1627281.html

延伸阅读
在datagrid中,数据绑定时,怎么把数据库中的字符串按照自己设定的方式进行输出是个比较麻烦的事 这个问题困扰了我很久,也试着使用了很多方法: 1。 浏览器可以根据 的属性自动把回车符进行换行,但没有回车的段落就成了长长长长的一大行了,n久也没有解决这个矛盾,因为在 中浏览器强制把字符串同行输出,而没有自动换行。 2。用控件来装...
根据,MySQL 会自动将数字转化为字符串,反之亦然。 mysql SELECT 1+'1'; - 2 mysql SELECT CONCAT(2,' test'); - '2 test' 若想要将数字明确地转化为字符串,可使用 CAST()或 CONCAT()函数: mysql SELECT 38.8, CAST(38.8 AS CHAR); - 38.8, '38.8' mysql SELECT 38.8, CONCAT...
标签: ASP
1. 字符串函数: Len(str):取得字符串的长度 Instr(str1,str2):从字符串str1,寻找另一个字符串str2第一个出现的位置 Left(str,n):从字符串str左起取n个字符 Right(str,n):从字符串str右起取n个字符 Mid(str1,n1,n2):从字符串第n1个字符开始,取出n2个字符。 2.字符串函数应用: 1)通过字符函数设计出一个字符串长度控制函数: 防止超过行宽字符...
在解决Iif问题时,为了判断iif语句是否合法,同时找出其中的条件,返回值True及返回值False。却不自然中写出了一个通用的函数模块,该函数能解决闭合符号形式中的一串文字。如”( … )”、”[ … ]”等,看官也可以自己设定一个闭合符号或字符串,但必须是对称出现,如“AVB”和“Def”便可...
(1).String 和StringBuffer对象的创建! (2).String类的常用方法:       length(), charAt(), getchars(), equals(),starsWith(), endsWith(), indexOf(), laseIndex(), substring(),contact()       replace(), valueOf(). (3).StringBuffer类的常用方法: &nbs...

经验教程

794

收藏

71
微博分享 QQ分享 QQ空间 手机页面 收藏网站 回到头部