Страница 1 из 2

Защита от cheatengine

Добавлено: 08 май 2012, 20:41
Kurutah
Написано приложение так, что подразумевает обработку данных не на сервере... Без шансов в таком случае от cheatengine и им подобных защититься?

Re: Защита от cheatengine

Добавлено: 08 май 2012, 23:23
Abdul-Ibn-Abusheih
Нет, есть один способ. Но объяснять долго, будет время объясню=)

Re: Защита от cheatengine

Добавлено: 09 май 2012, 01:11
sanych_dv
Принцип такой: результат представляется в памяти в закодированном виде ключ + значение. Ключ меняется постоянно. При сохранении проверяется контрольная сумма.

Здесь http://www.flasher.ru/forum/showthread.php?p=1050950 показано использование класса MochiDigits .

Подобные классы - CryptInt, CryptString.

Никаких долгих объяснений не надо )

Re: Защита от cheatengine

Добавлено: 09 май 2012, 02:09
Abdul-Ibn-Abusheih
Есть способ гораздо проще, без всяких там ключей

Re: Защита от cheatengine

Добавлено: 09 май 2012, 02:21
sanych_dv
Никаких сложностей в ключах нет, это основы шифрования.

Если есть способ, как вы говорите, "проще" - так пишите конкретно, а то один туман получается )

Re: Защита от cheatengine

Добавлено: 09 май 2012, 09:41
alexei
Ключи фигня. При достаточном уровне мозгов их можно обойти. Это лишь уменьшит количество взломов и увеличит количество времени требуемого на взлом.

Re: Защита от cheatengine

Добавлено: 09 май 2012, 10:50
sanych_dv
alexei писал(а):Ключи фигня. При достаточном уровне мозгов их можно обойти. Это лишь уменьшит количество взломов и увеличит количество времени требуемого на взлом.
Если рассматривать "сферического коня в вакууме" - обойти можно все, что угодно. Как я понимаю, человек попросил решение на уровне клиента, а не абстрактные рассуждения на эту тему.

Re: Защита от cheatengine

Добавлено: 09 май 2012, 13:14
Alazaur
alexei, я бы сказал, не уменьшит, а снизит практически до нуля. :D Если ключ динамичный, меняется хотя бы раз в секунду и не имеет единого алгоритма, то обойти его вручную нереально, только написав программу, которая успеет за это время вытащить ключ, расшифровать его, зашифровать с измененным значением и отправить обратно. А программистов, которые это смогут сделать раз два и кончились, шанс, что в вашем приложении будет такой зависать, да еще и захочет его взломать буквально нулевой)))

Re: Защита от cheatengine

Добавлено: 09 май 2012, 17:23
alexei
Alazaur писал(а):alexei, я бы сказал, не уменьшит, а снизит практически до нуля. :D Если ключ динамичный, меняется хотя бы раз в секунду и не имеет единого алгоритма, то обойти его вручную нереально, только написав программу, которая успеет за это время вытащить ключ, расшифровать его, зашифровать с измененным значением и отправить обратно. А программистов, которые это смогут сделать раз два и кончились, шанс, что в вашем приложении будет такой зависать, да еще и захочет его взломать буквально нулевой)))
Где будем брать ключи?
1) Сервер: раз в 1 секунду лишний запрос. Это очень не продуктивно. А что будет в сети с большим пингом? Постоянный потери и баги.
2) Флеш: обычная декомпиляция. И пару минут работы.

Какой приложение хотя бы? Может можно все сделать проще.

Re: Защита от cheatengine

Добавлено: 09 май 2012, 17:32
Alazaur
Ну ключи можно генерировать непосредственно во Flash, тот же rand, timestamp использовать. По поводу того, что программа должна будет расшифровывать ключи это я загнался))) но все равно это уже не ручной труд, программку опережающую генератор ключей писать так и так придется, а это уже программист среднего уровня, которые не на каждом углу валяются. Лучшая защита конечно серверная кто бы спорил, но за неимением лучшего, и ключи довольно надежно защитят, во всяком случае от "не программистов". Да и от декомпиляции обфуксация кода спасает не плохо.