Подпишитесь на наш Telegram-канал, чтобы всегда быть в курсе важных обновлений! Перейти

Вопрос Loader http debug

Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
FindWindow на хттп анализер и закрываешь его и все! это самый надежный способ взлома от взлома
 
А есть ли гайды по его обходу? Типо в wireshark не палиться PrivateKey, а обойти хочется...
ну в идеале не юзать примитивщину что палиться через анализаторы траффика
 
ну в идеале не юзать примитивщину что палиться через анализаторы траффика
Ты не понял. Я наоборот прочекать хочу))
Клиент успешно установил соединение, а его анализ не к чему не приводит.
 
Ты не понял. Я наоборот прочекать хочу))
Клиент успешно установил соединение, а его анализ не к чему не приводит.
единственный обход ssl пининга, найти проверку в клиенте и запатчить ее.
 
Если не лень, можешь поднять сервер, и там создавать линк на 1 скачивание, после скачки удалять линк.
 
Если не лень, можешь поднять сервер, и там создавать линк на 1 скачивание, после скачки удалять линк.
так деф фри хост тоже для этого подойдёт, зачем такие сложности
 
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
шифруй
 
Короче сделал лоадер,но в http analyzerе палется путь к длл,как можно защитить от такого?
Не получать длл с помощью хттп, или если уж и получать с помощью хттп то шифрованные данные которые расшифровывать уже в самом лоадере.
В идеале тебе надо сделать систему авторизации между клиентом-сервером для верификации того что длл запросил именно твой лоадер.
 
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
В идеале тебе надо сделать систему авторизации между клиентом-сервером для верификации того что длл запросил именно твой лоадер.
Если я не ошибаюсь, то такая схема прокатит только при условии того что крякер ну уж слишком конченный долбаеб
 
как можно защитить от такого
Усложненным вариантом будет отправлять данные по своему протоколу (можно даже поверх http), шифруй на сервере, расшифровывай на клиенте, тогда просмотр трафика ничего не даст, однако все еще можно брякнуться внутри клиента и читать уже расшифрованные данные или записывать перед шифрованием.
Если лень, то можешь просто зашифровать саму дллку до загрузки на сервер, а в клиенте встроить обратную операцию расшифровки.
 
Назад
Сверху Снизу