Konuyu Oyla:
  • Derecelendirme: 4/5 - 1 oy
  • 1
  • 2
  • 3
  • 4
  • 5
Resource - Uygulama Güvenliği Sağlanır mı?
#1
Selamlar,
  • Resource içinde veriler saklanması güvenlik bakımından nasıl bir düzeydedir? 
  • UPX gibi sıkıştırma araçları ile sıkıştırılan uygulamalar mevcut biliyorsunuz; sıkıştırılan bir Delphi uygulaması "ResourceHacker" gibi bir program ile analiz edildiğinde veriler gösterilmiyor, başka yollar ile o verilere ulaşılması mümkün mü?
Teşekkürler.
kisisel_logo_dark.png
WWW
Cevapla
#2
Merhaba 
Projenizin kapsamı ile orantılı olarak tercih size ait.

EXE packer uyugulamaları bu veriyi çok iyi encrypt ediyorlar ve görevlerini yerine getiriyorlar ancak bu EXE çalıştığında bu içerik önce RAM'de açılıp öyle çalışıyor.

İşinin ehli olan hafıza bloğunu takibe alıyor. Dolayısıyla engelleri projenizin hedef kitlesi ile orantılı tutmak kafi olarak değerlendiriyorum.

Bazı exepacker uygulamaları (themida vb.) projenize kendisini ulayarak hafızada projeye erişim tespit etmek için debugger bloke etme gibi özellikler sunuyor. Projenize yoğunlaşın korumayı bize bırakın tarzında yaklaşımı güdüyorlar. 

Mümkün olduğunca şifrelerinizi karmaşık ve uzun tutmanızı, login vb aşamasında fonksiyon/procedure/değişken isimlerinizin yaptığı işlemden uzak/yabancılaştıran isimlendirme kullanmanızı öneririm.
Saygılarımla
Muharrem ARMAN

guplouajuixjzfm15eqb.gif
Cevapla
#3
UPX ile sıkıştırdığın dosyayı UPX ile çözebilirsin.
Daha karmaşık çözülmesi güç alternatifler var. Ancak antivirüsler bu dosyaları çözemezse dosyayı potansiyel tehlikeli hatta direk tehlikeli olarak işaretliyebiliyor. Dosyayı imzalamak gerekli.
Cevapla
#4
(14-05-2018, Saat: 23:14)mrmarman Adlı Kullanıcıdan Alıntı: Merhaba 
Projenizin kapsamı ile orantılı olarak tercih size ait.

EXE packer uyugulamaları bu veriyi çok iyi encrypt ediyorlar ve görevlerini yerine getiriyorlar ancak bu EXE çalıştığında bu içerik önce RAM'de açılıp öyle çalışıyor.

İşinin ehli olan hafıza bloğunu takibe alıyor. Dolayısıyla engelleri projenizin hedef kitlesi ile orantılı tutmak kafi olarak değerlendiriyorum.

Bazı exepacker uygulamaları (themida vb.) projenize kendisini ulayarak hafızada projeye erişim tespit etmek için debugger bloke etme gibi özellikler sunuyor. Projenize yoğunlaşın korumayı bize bırakın tarzında yaklaşımı güdüyorlar. 

Mümkün olduğunca şifrelerinizi karmaşık ve uzun tutmanızı, login vb aşamasında fonksiyon/procedure/değişken isimlerinizin yaptığı işlemden uzak/yabancılaştıran isimlendirme kullanmanızı öneririm.

Üstat cevap için teşekkürler,

Proje içinde MySQL gibi veriler saklanması planlanıyor. Bundan önce açmış olduğum bir konu vardı; resource içine veri gömme hakkında. Başka bir uygulama; hedef uygulamanın resource için girilen MySQL adresi gibi önemli bilgileri ekleyecek. Bir nevi ana uygulamanın oluşturmuş olduğu bir yavru uygulama gibi. Dediğiniz gibi Themida gibi ek güvenlik uygulaması ile aşılabilir fakat yine de tam güven olmuyor çünkü decrypt edilmesi durumunda facia ile sonuçlanabilir. 

Peki size şöyle bir soru sorsam;

Anlattığım gibi bir uygulama: Ana uygulamanın için gömülmüş standart bir uygulama mevcut. Gömülü uygulamanın içine bazı veriler eklenmesi gerekiyor. Bu veriler sayesinde gömülü uygulama bağlantıları ve sorgulamaları yapacak. Nasıl bir yol izlenmeli? Yavru uygulama gömülü olmak zorunda değil; sadece dışarıdan kalıcı müdahale edilmesi gerekiyor. Sadece fikir arıyorum... 

Teşekkürler. [@mrmarman ]

(14-05-2018, Saat: 23:17)engerex Adlı Kullanıcıdan Alıntı: UPX ile sıkıştırdığın dosyayı UPX ile çözebilirsin.
Daha karmaşık çözülmesi güç alternatifler var. Ancak antivirüsler bu dosyaları çözemezse dosyayı potansiyel tehlikeli hatta direk tehlikeli olarak işaretliyebiliyor. Dosyayı imzalamak gerekli.

Cevabınız için teşekkürler,

Anti-virüs meselesi aklıma gelmemişti. Peki sizce yukarıda ki yanıtta bulunan bir uygulama içine nasıl veri saklanabilir kalıcı olarak?

Teşekkürler. [@engerex ]
kisisel_logo_dark.png
WWW
Cevapla
#5
@engerex haklı başım güncel olarak bununla da belada mesela Dodgy

Öncelikle resource içindeki proje bilgileri dolu olunca kısmen çözülüyor ama imza yoksa özellikle trendmicro office scan illa ki fazlasını istiyor.

Kurumda kendi serverimi kurup, webservice ile irtibat sağlıyorum. Servisin ucundaki ip bazlı erişim limitledim. Şifreler serviste duruyor.
Saygılarımla
Muharrem ARMAN

guplouajuixjzfm15eqb.gif
Cevapla
#6
(14-05-2018, Saat: 23:22)mrmarman Adlı Kullanıcıdan Alıntı: Kurumda kendi serverimi kurup, webservice ile irtibat sağlıyorum. Servisin ucundaki ip bazlı erişim limitledim. Şifreler serviste duruyor.

Olabilir, benim tam istediğim olası bir kendi serverim kapanması durumunda uygulamaların kendi MySQL hesapları ile devam etmesi ama güvenlik bakımından sizin dediğiniz gibi yapmam gerekiyor sanırsam. 

Teşekkürler!
kisisel_logo_dark.png
WWW
Cevapla
#7
Önerim uygulamanın belli sürelerde sunucuya bağlanması ve güncel key alması ve bu keylerin sürekli değişmesi. Örnek ayda bir alır 5 günde tolerans verir kullanıcının id siyle key oluşturur ve kullanıcı tekrar key istemeye kalkarsa key vermez. Bu keyi uygulaman kendi db.sine kaydeder 30 gün oradan kullanır. Giden gelen bilgininde şifreli ve yazılımcının bildiği bir parolayla çözülmesini öneririm. Siz ne kadar sunucuda bilgi tutsanızda sunucu dediğiniz bir ip ve bu ip.yi dns ayarlarından kendi bilgisayarına yönlendirebilir. Sizin sunucunuzla olan paket iletişimini inceleyebilir. Bu yüzden bu trafik olabildiğince az olmalıki karşı tarafın işi zorlarşsın.
Topluluk mopluluk yok :/
Cevapla
#8
İşinin ehli olan hafıza bloğunu takibe alıyor. Dolayısıyla engelleri projenizin hedef kitlesi ile orantılı tutmak kafi olarak değerlendiriyorum.

Daha önce de tartışıldı, kırılamayacak engel yok
Saygılarımla
Muharrem ARMAN

guplouajuixjzfm15eqb.gif
Cevapla
#9
Merak edenler için güzel bir kitap; Crackproof Your Software.
Mal sahibi, mülk sahibi
Hani bunun ilk sahibi ?
Mal da yalan mülk de yalan
Var biraz da sen oyalan...
WWW
Cevapla


Konu ile Alakalı Benzer Konular
Konular Yazar Yorumlar Okunma Son Yorum
  Askıya alınan uygulama mcuyan 9 558 04-03-2024, Saat: 19:58
Son Yorum: mcuyan
  Çalışan uygulama açık ise uyarı versin. Bay_Y 4 1.126 30-12-2022, Saat: 16:28
Son Yorum: Bay_Y
  Url Uygulama ilişkilendirme bydelphi 2 1.081 23-05-2022, Saat: 15:58
Son Yorum: bydelphi
  Uygulama, geçerli işlem için yanlış türde bir değer kullanıyor. şeklinde hata uyarısı denizfatihi 11 3.099 30-12-2021, Saat: 13:45
Son Yorum: denizfatihi
Star Windows 11 Uygulama İçi Ses Sorunu frmman 1 614 22-12-2021, Saat: 13:20
Son Yorum: frmman



Konuyu Okuyanlar: 1 Ziyaretçi