Защита от cheatengine

Обсуждение и помощь по вопросам взаимодействия с ВКонтакте API в Flash-приложениях (ActionScript)
Kurutah
Сообщения: 42
Зарегистрирован: 09 ноя 2011, 12:40

Защита от cheatengine

Сообщение Kurutah »

Написано приложение так, что подразумевает обработку данных не на сервере... Без шансов в таком случае от cheatengine и им подобных защититься?
Abdul-Ibn-Abusheih
ЗАБАНЕН!
Сообщения: 430
Зарегистрирован: 02 мар 2012, 19:15

Re: Защита от cheatengine

Сообщение Abdul-Ibn-Abusheih »

Нет, есть один способ. Но объяснять долго, будет время объясню=)
sanych_dv
Разработчик
Разработчик
Сообщения: 550
Зарегистрирован: 29 апр 2011, 01:52

Re: Защита от cheatengine

Сообщение sanych_dv »

Принцип такой: результат представляется в памяти в закодированном виде ключ + значение. Ключ меняется постоянно. При сохранении проверяется контрольная сумма.

Здесь http://www.flasher.ru/forum/showthread.php?p=1050950 показано использование класса MochiDigits .

Подобные классы - CryptInt, CryptString.

Никаких долгих объяснений не надо )
Abdul-Ibn-Abusheih
ЗАБАНЕН!
Сообщения: 430
Зарегистрирован: 02 мар 2012, 19:15

Re: Защита от cheatengine

Сообщение Abdul-Ibn-Abusheih »

Есть способ гораздо проще, без всяких там ключей
sanych_dv
Разработчик
Разработчик
Сообщения: 550
Зарегистрирован: 29 апр 2011, 01:52

Re: Защита от cheatengine

Сообщение sanych_dv »

Никаких сложностей в ключах нет, это основы шифрования.

Если есть способ, как вы говорите, "проще" - так пишите конкретно, а то один туман получается )
Аватара пользователя
alexei
Разработчик
Разработчик
Сообщения: 836
Зарегистрирован: 21 янв 2010, 19:44

Re: Защита от cheatengine

Сообщение alexei »

Ключи фигня. При достаточном уровне мозгов их можно обойти. Это лишь уменьшит количество взломов и увеличит количество времени требуемого на взлом.
sanych_dv
Разработчик
Разработчик
Сообщения: 550
Зарегистрирован: 29 апр 2011, 01:52

Re: Защита от cheatengine

Сообщение sanych_dv »

alexei писал(а):Ключи фигня. При достаточном уровне мозгов их можно обойти. Это лишь уменьшит количество взломов и увеличит количество времени требуемого на взлом.
Если рассматривать "сферического коня в вакууме" - обойти можно все, что угодно. Как я понимаю, человек попросил решение на уровне клиента, а не абстрактные рассуждения на эту тему.
Alazaur
Разработчик
Разработчик
Сообщения: 1001
Зарегистрирован: 16 окт 2011, 20:25

Re: Защита от cheatengine

Сообщение Alazaur »

alexei, я бы сказал, не уменьшит, а снизит практически до нуля. :D Если ключ динамичный, меняется хотя бы раз в секунду и не имеет единого алгоритма, то обойти его вручную нереально, только написав программу, которая успеет за это время вытащить ключ, расшифровать его, зашифровать с измененным значением и отправить обратно. А программистов, которые это смогут сделать раз два и кончились, шанс, что в вашем приложении будет такой зависать, да еще и захочет его взломать буквально нулевой)))
Аватара пользователя
alexei
Разработчик
Разработчик
Сообщения: 836
Зарегистрирован: 21 янв 2010, 19:44

Re: Защита от cheatengine

Сообщение alexei »

Alazaur писал(а):alexei, я бы сказал, не уменьшит, а снизит практически до нуля. :D Если ключ динамичный, меняется хотя бы раз в секунду и не имеет единого алгоритма, то обойти его вручную нереально, только написав программу, которая успеет за это время вытащить ключ, расшифровать его, зашифровать с измененным значением и отправить обратно. А программистов, которые это смогут сделать раз два и кончились, шанс, что в вашем приложении будет такой зависать, да еще и захочет его взломать буквально нулевой)))
Где будем брать ключи?
1) Сервер: раз в 1 секунду лишний запрос. Это очень не продуктивно. А что будет в сети с большим пингом? Постоянный потери и баги.
2) Флеш: обычная декомпиляция. И пару минут работы.

Какой приложение хотя бы? Может можно все сделать проще.
Alazaur
Разработчик
Разработчик
Сообщения: 1001
Зарегистрирован: 16 окт 2011, 20:25

Re: Защита от cheatengine

Сообщение Alazaur »

Ну ключи можно генерировать непосредственно во Flash, тот же rand, timestamp использовать. По поводу того, что программа должна будет расшифровывать ключи это я загнался))) но все равно это уже не ручной труд, программку опережающую генератор ключей писать так и так придется, а это уже программист среднего уровня, которые не на каждом углу валяются. Лучшая защита конечно серверная кто бы спорил, но за неимением лучшего, и ключи довольно надежно защитят, во всяком случае от "не программистов". Да и от декомпиляции обфуксация кода спасает не плохо.
Ответить