Neue Antwort schreiben 
 
Themabewertung:
  • 0 Bewertung(en) - 0 im Durchschnitt
  • 1
  • 2
  • 3
  • 4
  • 5
Wenig Sicherheit bei RC-Dateien
florida Offline
Erfahrener Benutzer

Beiträge: 543
Registriert seit: Feb 2010
Beitrag #1
Wenig Sicherheit bei RC-Dateien
Ich habe eine Anwendung mit der Windows-API geschrieben und ein Info-Dialog anhand einer Ressourcen-Datei eingebunden. Gerade noch habe ich mit einem Ressourcenhacker die jeweilige EXE-Datei geöffnet und musste feststellen, dass man das Info-Dialog beliebig verändern kann, was natürlich bei der Weitergabe der Anwendung ein sehr hohes Risiko vor Hackerangriffen darstellt. Die Infoausgabe als MessageBox möchte ich jedoch nicht bereitstellen, da eine MessageBox keine Bilder unterstützt und ein neues Fenster ist zu aufwendig.

Welche Möglichkeiten hätte ich, eine sichere Infobox ohne viel Aufwand zu erstellen?
26.04.2011 16:58
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
freaked Offline
× ∫яεαкεδ εησυġн × ζιgнтѕтαя ×

Beiträge: 17.064
Registriert seit: Jul 2008
Beitrag #2
Wenig Sicherheit bei RC-Dateien
http://www.jnicolle.com/Win32comp/

26.04.2011 17:08
Webseite des Benutzers besuchen Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
florida Offline
Erfahrener Benutzer

Beiträge: 543
Registriert seit: Feb 2010
Beitrag #3
Wenig Sicherheit bei RC-Dateien
Danke! :)
26.04.2011 17:49
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
DosAmp Offline
Anderes Zeigegerät

Beiträge: 12.219
Registriert seit: Jul 2008
Beitrag #4
Wenig Sicherheit bei RC-Dateien
Dann lese ich halt als böser Hacker als technisch Interessierter (wie zum Beispiel Eddie ;)), der so ein Programm, dessen kaputte GUI ich vielleicht optimieren möchte, weil es nicht mehr entwickelt wird, ein bisschen in meiner Glasgoogle, besorge mir den benutzten EXE-Packer, dekomprimiere das Programm damit und setze meinen Ressourcen-Editor auf das Ergebnis an. Ein solches Programm bietet dir kaum Sicherheit.

Wenn du ein Programm ordnungsgemäß absichern willst (in der Regel um es auch kommerziell vermarkten zu können, weil für eine Freeware der Aufwand IMHO wirklich nicht gerechtigfertigt ist) willst du entweder einen ausgefuchstem Code-Schutz, um Ressourcen verschlüsselt zu lagern, bei Bedarf zu laden und gleichzeitig den Kryptografie-Code gegen Decompilationsangriffe zu schützen, welcher i. d. R. preisintensiv ausfällt, oder andererseits eine digitalen Signierung deiner Anwendungen, um deren Unversehrtheit zu garantieren.

CCITTグループ4またはZIP圧縮のモノクロ300dpiで最高の再現性
26.04.2011 21:04
Webseite des Benutzers besuchen Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
Neue Antwort schreiben 


Gehe zu:


Benutzer, die gerade dieses Thema anschauen: 1 Gast/Gäste