浅谈DotNet 保护中的字符串加密技术

2016-02-19 21:51 2 1 收藏

有了下面这个浅谈DotNet 保护中的字符串加密技术教程,不懂浅谈DotNet 保护中的字符串加密技术的也能装懂了,赶紧get起来装逼一下吧!

【 tulaoshi.com - Web开发 】

  学习过了名称混淆,最近又看了一些字符串加密方面的东西。
  在混淆保护和加密壳中都有字符串加密保护功能。
  总体上字符串加密可以分为两类,
  第一类是混淆保护中的字符串加密技术。主要特征是修改代码执行路径。
  大部分混淆保护工具的字符串加密都是这一类。

(本文来源于图老师网站,更多请访问https://www.tulaoshi.com/webkaifa/)

  第二类就是加密壳中的字符串加密技术。这种不用修改IL代码,直接对元数据中的字符串加密。
  这一类以remotesoft,maxtocode为代表。

  先看第一类,加密实现大致如下。

  加密前:
  MessageBox.Show("Hellow World!");

  加密后:
  MessageBox.Show(Helper.Decode("A34579dfbbeyu346563345/=="));

(本文来源于图老师网站,更多请访问https://www.tulaoshi.com/webkaifa/)

  简单的说就是将原来使用字符串的地方,将直接使用字符串改为间接使用字符串。
  在这里保护软件将字符串 "Hellow World!" 进行加密 得到结果 "A34579dfbbeyu346563345/==" 。
  Helper.Decode 是保护软件提供的一个解密函数,它实现将 "A34579dfbbeyu346563345/==" 还原为 "Hellow World!" 。

  因为是混淆保护,所以我们可以分析得到 Decode 的代码。然后直接用这个函数的代码写一个小工具将程序集中所有加密的字符串都还原。生成一个字符串对应表。以方便代码阅读和调试。

  如果再深入,可以实现自动将字符串还原到原程序集中。
  再来看上面例子的IL代码。
  加密前:
  ldstr "Hellow World!"
  call MessageBox.Show(string)

  加密后:
  ldstr "A34579dfbbeyu346563345/=="
  call string Helper.Decode(string)
  call MessageBox.Show(string)

  怎么还原,其实很简单,我们已经知道了decode的代码,而且已经能实现字符串的解密了。得到了字符串的对应表。

  直接将

  ldstr "A34579dfbbeyu346563345/=="
  call string Helper.Decode(string)

  
  替换为

  ldstr "Hellow World"

  即可。写一个小工具使用正则表达式搜索替换就可以了。

  第二类字符串加密保护:
  实现就是直接对元数据中的String流进行加密。

  这类保护有一个缺陷,程序运行后 元数据中的String流会解密后在内存中完整还原。在我前面的文章里面有介绍元数据的dump。这里就不重复罗嗦了。

  
  对于第一类字符串加密保护,还有其它的形式,如 Helper.Decode这个函数可以是一个native的函数。
  或者是和流程混淆结合。

  http://www.cnblogs.com/rick/archive/2006/12/31/608422.html

来源:https://www.tulaoshi.com/n/20160219/1627281.html

延伸阅读
在datagrid中,数据绑定时,怎么把数据库中的字符串按照自己设定的方式进行输出是个比较麻烦的事 这个问题困扰了我很久,也试着使用了很多方法: 1。 浏览器可以根据 的属性自动把回车符进行换行,但没有回车的段落就成了长长长长的一大行了,n久也没有解决这个矛盾,因为在 中浏览器强制把字符串同行输出,而没有自动换行。 2。用控件来装...
/** * 字符串分割 * * @author * @param str java.lang.String 要分割的字符串 * @param sp java.lang.String 需要被替换的子串 * @return 替换之后的字符串 * @return 分割失败,返回null */ public static String[] Split(String str, String sp) { StringTokenizer st = new StringTokenizer...
Microsoft CryptoAPI加密技术(一) 作者:Cuick 下载本文示例源代码 在这个信息爆炸的时代,我们不得不对信息的安全提高警惕。加密作为保障数据信息安全的一种方式,越来越受到人们的关注。 下面,我将把自己对Microsoft CryptoAPI的一些肤浅的理解与大家共享,有什么不妥之处望不吝赐教。 ...
根据,MySQL 会自动将数字转化为字符串,反之亦然。 mysql SELECT 1+'1'; - 2 mysql SELECT CONCAT(2,' test'); - '2 test' 若想要将数字明确地转化为字符串,可使用 CAST()或 CONCAT()函数: mysql SELECT 38.8, CAST(38.8 AS CHAR); - 38.8, '38.8' mysql SELECT 38.8, CONCAT...
标签: ASP
1. 字符串函数: Len(str):取得字符串的长度 Instr(str1,str2):从字符串str1,寻找另一个字符串str2第一个出现的位置 Left(str,n):从字符串str左起取n个字符 Right(str,n):从字符串str右起取n个字符 Mid(str1,n1,n2):从字符串第n1个字符开始,取出n2个字符。 2.字符串函数应用: 1)通过字符函数设计出一个字符串长度控制函数: 防止超过行宽字符...

经验教程

883

收藏

62
微博分享 QQ分享 QQ空间 手机页面 收藏网站 回到头部