繁体中文
设为首页
加入收藏
当前位置:技术首页 >> 网络 >> 路由技术 >> 浅谈 DotNet 保护中字符串加密的技术

浅谈 DotNet 保护中字符串加密的技术

2008-01-25 10:23:35  作者:IT动力源  来源:IT动力源收集整理  浏览次数:476  文字大小:【】【】【
关键字:加密 DOTNET Hellow

学习过了名称混淆,最近又看了一些字符串加密方面的东西。在混淆保护和加密壳中都有字符串加密保护功能。

总体上字符串加密可以分为两类, 第一类是混淆保护中的字符串加密技术。主要特征是修改代码执行路径。大部分混淆保护工具的字符串加密都是这一类。

第二类就是加密壳中的字符串加密技术。这种不用修改IL代码,直接对元数据中的字符串加密。这一类以remotesoft,maxtocode为代表。

先看第一类,加密实现大致如下。

加密前:

MessageBox.Show("Hellow World!");

加密后:

MessageBox.Show(Helper.Decode("A34579dfbbeyu346563345/=="));

简单的说就是将原来使用字符串的地方,将直接使用字符串改为间接使用字符串。在这里保护软件将字符串 "Hellow World!" 进行加密 得到结果 "A34579dfbbeyu346563345/=="。 Helper.Decode 是保护软件提供的一个解密函数,它实现将 "A34579dfbbeyu346563345/==" 还原为 "Hellow World!" 。

因为是混淆保护,所以我们可以分析得到 Decode 的代码。然后直接用这个函数的代码写一个小工具将程序集中所有加密的字符串都还原。生成一个字符串对应表。以方便代码阅读和调试。

如果再深入,可以实现自动将字符串还原到原程序集中。

再来看上面例子的IL代码。

加密前:

ldstr "Hellow World!" 
call MessageBox.Show(string)

加密后:

ldstr "A34579dfbbeyu346563345/==" 
call string Helper.Decode(string) 
call MessageBox.Show(string)

怎么还原,其实很简单,我们已经知道了decode的代码,而且已经能实现字符串的解密了。得到了字符串的对应表。

直接将

ldstr "A34579dfbbeyu346563345/==" 
call string Helper.Decode(string)


替换为

ldstr "Hellow World"


即可。写一个小工具使用正则表达式搜索替换就可以了。

第二类字符串加密保护:

实现就是直接对元数据中的String流进行加密。

这类保护有一个缺陷,程序运行后 元数据中的String流会解密后在内存中完整还原。在我前面的文章里面有介绍元数据的dump。这里就不重复罗嗦了。

对于第一类字符串加密保护,还有其它的形式,如 Helper.Decode这个函数可以是一个native的函数。或者是和流程混淆结合。


点击收藏到

责任编辑:hefei

本文引用地址: http://tech.itzero.com/2008/0125/21059.html 请粘贴到你的QQ/MSN上推荐给你的好友

相关文章
埃森哲:12%英美用户窃用未经加密Wi-Fi服务
三招技巧防止USB接口泄漏秘密
美科学家破解数种热门加密软件
浅析Windows自带的加密功能
谈如何给QQ和MSN聊天记录加密(1)
教你打造黑客也读不懂的安全密码
换种思路 另类方法创建“加密”文件夹
数据库系统安全框架可划分为三个层次
MySQL数据库中关于网络安全的解决方案
安全防护从身边开始 为办公文档加密
 

最新文章

更多

· 路由器问题故障排除方法
· 图解交换机与路由器组网...
· 提高城域网路由器网络层...
· 常见宽带路由器设置方法...
· 常见宽带路由器设置方法...
· 深入了解路由器与交换机...
· 深入了解路由器与交换机...
· 阻挡入侵狙击攻略 配置安...
· 如何实现两条DDN专线相互...
· 不配置回指路由 多网段网...

热点文章

更多

· 通过路由器实现用户定时...
· Cisco高档路由器故障排除...
· 调教路由器 让网络管理效...
· 从路由器底层入手 深度透...
· 最新路由交换测试技术介绍
· 如何提高企业路由器性能
· 专家称网真应用需要升级...
· 路由器密码、原有配置轻...
· 不配置回指路由 多网段网...
· 如何实现两条DDN专线相互...

其它推荐