• Ищем качественного (не новичок) разработчиков Xenforo для этого форума! В идеале, чтобы ты был фулл стек программистом. Если у тебя есть что показать, то свяжись с нами по контактным данным: https://t.me/DREDD

Вопрос Loader http debug

Начинающий
Начинающий
Статус
Оффлайн
Регистрация
17 Апр 2020
Сообщения
237
Реакции
24
Короче сделал лоадер,но в http analyzerе палется путь к длл,как можно защитить от такого?
 
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
FindWindow на хттп анализер и закрываешь его и все! это самый надежный способ взлома от взлома
 
А есть ли гайды по его обходу? Типо в wireshark не палиться PrivateKey, а обойти хочется...
ну в идеале не юзать примитивщину что палиться через анализаторы траффика
 
ну в идеале не юзать примитивщину что палиться через анализаторы траффика
Ты не понял. Я наоборот прочекать хочу))
Клиент успешно установил соединение, а его анализ не к чему не приводит.
 
Ты не понял. Я наоборот прочекать хочу))
Клиент успешно установил соединение, а его анализ не к чему не приводит.
единственный обход ssl пининга, найти проверку в клиенте и запатчить ее.
 
Если не лень, можешь поднять сервер, и там создавать линк на 1 скачивание, после скачки удалять линк.
 
Если не лень, можешь поднять сервер, и там создавать линк на 1 скачивание, после скачки удалять линк.
так деф фри хост тоже для этого подойдёт, зачем такие сложности
 
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
шифруй
 
Короче сделал лоадер,но в http analyzerе палется путь к длл,как можно защитить от такого?
Не получать длл с помощью хттп, или если уж и получать с помощью хттп то шифрованные данные которые расшифровывать уже в самом лоадере.
В идеале тебе надо сделать систему авторизации между клиентом-сервером для верификации того что длл запросил именно твой лоадер.
 
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
В идеале тебе надо сделать систему авторизации между клиентом-сервером для верификации того что длл запросил именно твой лоадер.
Если я не ошибаюсь, то такая схема прокатит только при условии того что крякер ну уж слишком конченный долбаеб
 
как можно защитить от такого
Усложненным вариантом будет отправлять данные по своему протоколу (можно даже поверх http), шифруй на сервере, расшифровывай на клиенте, тогда просмотр трафика ничего не даст, однако все еще можно брякнуться внутри клиента и читать уже расшифрованные данные или записывать перед шифрованием.
Если лень, то можешь просто зашифровать саму дллку до загрузки на сервер, а в клиенте встроить обратную операцию расшифровки.
 
Назад
Сверху Снизу