mfd.ruФорум

ИНТРАДЕЙ и не только...........

Вы находитесь на легендарной ветке форума, созданной 18.05.2014.
Это первая ветка, посвященная внутридневной торговле и не только...
Наши традиции: ГИМН; Пятничная Дискотека; кофе от Helen@; клип от Админа в марте.
На нашей ветке общаются позитивно и уважительно. Добро пожаловать!
Новое сообщение | Новая тема |
Duke Diamond
17.06.2022 09:25
 
Мои проекты, которые я написал и поддерживаю ( в смысле не сам, в составе ITфирмы), умеют обновляться. Как это работает. Поддержка - это значит постоянно ведётся поиск скрытых ошибок и оптимизация кода, и добавляются новые фичи. Соответственно, периодически выходит новая версия программы.. Так вот, программ при запуске проверяет в известном ему месте текстовый файл, в котором зашифрованы номер последней версии и её crc32, рядом же лежит новый exe для скачивания.
А каждый exe знает свою версию, и, если версия в интернете выше, то он сообщает пользователю об этом и предлагает обновиться. Можно отказаться, ничего страшного. Но при следующем запуске он опять спросит.
Как происходит сам процесс обновления. Exe скачивает новый exe и первым делом проверяет контрольную сумму, то есть тот самый crc32 , о котором я писал выше. Если crc32 совпадает, то программа переименовывает себя в версионный бэкап, а новый вариант в стандартное имя , после чего предлагает перезапустить программу. Если crc32 не совпал, то выводится сообщение о неудаче при установке обновлений.
Duke Diamond
17.06.2022 09:28
 
Это делается для проверки целостности данных, потому что возможны потери пакетов, тогда программа просто перестанет работать, и придётся руками вытаскивать бэкап и переименовывать его в стандартный файл.
Duke Diamond
17.06.2022 09:32
 
Так вот, наша крысиная дискуссия с Генрихом навела меня на идею, что exe должен куда то сохранять свою контрольную сумму, и проверять её при каждом запуске. И, если вдруг не совпадает, запускать стандартную процедуру обновления. Потому что, если вспороть exe и посадить туда крысу, контрольная сумма изменится…..
FreeFake
17.06.2022 09:46
 
Мои проекты, которые я написал и поддерживаю ( в смысле не сам, в составе ITфирмы), умеют обновляться. Как это работает. Поддержка - это значит постоянно ведётся поиск скрытых ошибок и оптимизация кода, и добавляются новые фичи. Соответственно, периодически выходит новая версия программы.. Так вот, программ при запуске проверяет в известном ему месте текстовый файл, в котором зашифрованы номер последней версии и её crc32, рядом же лежит новый exe для скачивания.
А каждый exe знает свою версию, и, если версия в интернете выше, то он сообщает пользователю об этом и предлагает обновиться. Можно отказаться, ничего страшного. Но при следующем запуске он опять спросит.
Как происходит сам процесс обновления. Exe скачивает новый exe и первым делом проверяет контрольную сумму, то есть тот самый crc32 , о котором я писал выше. Если crc32 совпадает, то программа переименовывает себя в версионный бэкап, а новый вариант в стандартное имя , после чего предлагает перезапустить программу. Если crc32 не совпал, то выводится сообщение о неудаче при установке обновлений.
Как всё сложно для нашего уха... Но интересно
Джонатан
17.06.2022 10:12
 
Пескуарий анонсировал эпохальную речь Вечного.
Разве еще не всё сказано?
ZOV Братец
17.06.2022 10:13
1
Атос создал таки идеальную ветку.
Флоризелем закрепил и светлой Тенью поддерживает.
Джони шикарно справляется с пиратской личиной пресловутого полковника.
Класс!
ZOV Братец
17.06.2022 10:14
 
Пескуарий анонсировал эпохальную речь Вечного.
Разве еще не всё сказано?
Всё только начинается.
У Вечного клонов много...
Мюллер
17.06.2022 10:15
 
Так вот, наша крысиная дискуссия с Генрихом навела меня на идею, что exe должен куда то сохранять свою контрольную сумму, и проверять её при каждом запуске. И, если вдруг не совпадает, запускать стандартную процедуру обновления. Потому что, если вспороть exe и посадить туда крысу, контрольная сумма изменится…..
Знаю я эту фишечку. Контрольную сумму на весь файл в самом ехе ты не сможешь хранить. Тебе придется использовать вирусную технологию - сначала посчитать контрольную сумму, потом к ехе прилепить код с контрольной суммой и его проверкой. А это определяется легко дисассемблером.
Джонатан
17.06.2022 10:18
 
Что-то сберы снова в неплохом плюсе....
Будут дивы или нет?
Джонатан
17.06.2022 10:20
 
дисассемблером.
Начинаю впадать в культурный шок!
Duke Diamond
17.06.2022 10:23
 
Так вот, наша крысиная дискуссия с Генрихом навела меня на идею, что exe должен куда то сохранять свою контрольную сумму, и проверять её при каждом запуске. И, если вдруг не совпадает, запускать стандартную процедуру обновления. Потому что, если вспороть exe и посадить туда крысу, контрольная сумма изменится…..
Знаю я эту фишечку. Контрольную сумму на весь файл в самом ехе ты не сможешь хранить. Тебе придется использовать вирусную технологию - сначала посчитать контрольную сумму, потом к ехе прилепить код с контрольной суммой и его проверкой. А это определяется легко дисассемблером.
Разумеется, засунуть контрольную сумму в exe не получится, это всё равно что
пс Хотел положить в письмо 100 долларов, но уже запечатал конверт.
Но - я могу хранить её на самом видном месте, в текстовом файле рядом с exe.
Просто нужно использовать не саму кс, а результат вычислений с её использованием.
Например, какой нибудь MD5
Джонатан
17.06.2022 10:23
 
Мне до Джеральдина далеко, Братец.
У него эполеты и жалованье из казны.
А у меня только драный кафтан и бандана.
ZOV Братец
17.06.2022 10:25
 
Мне до Джеральдина далеко, Братец.
У него эполеты и жалованье из казны.
А у меня только драный кафтан и бандана.
Главное харизма!
Джонатан
17.06.2022 10:29
 
Что-то сберы снова в неплохом плюсе....
Будут дивы или нет?
До 130 вполне может дотянуть,
но потом, конечно, отбивка.
имхо
Duke Diamond
17.06.2022 10:29
 
Да. .... Если я посчитаю контрольную сумму по алгоритму crc32, потом пририсую к ней слева и справа слово f*ck(), и всё это ещё и зашифрую в MD5 .......
Ты не знаешь, какой алгоритм кс я использовал, что пририсовал к результату и какое хэширование применил. Поэтому набор символов в текстовом файлике ничего не даст.
Duke Diamond
17.06.2022 10:31
 
Генрих, это я не с целью поспорить - просто излагаю идею, которая пришла в голову.
Мюллер
17.06.2022 10:33
 
Знаю я эту фишечку. Контрольную сумму на весь файл в самом ехе ты не сможешь хранить. Тебе придется использовать вирусную технологию - сначала посчитать контрольную сумму, потом к ехе прилепить код с контрольной суммой и его проверкой. А это определяется легко дисассемблером.
Разумеется, засунуть контрольную сумму в exe не получится, это всё равно что
пс Хотел положить в письмо 100 долларов, но уже запечатал конверт.
Но - я могу хранить её на самом видном месте, в текстовом файле рядом с exe.
Просто нужно использовать не саму кс, а результат вычислений с её использованием.
Например, какой нибудь MD5
MD5 - это и есть контрольная сумма. Зачем еще мудрить? Если я стырю твой ехе и дисассемблирую, то я конечно увижу, куда он обращается и какие файлы читает и что с ними делает..
Расскажу тебе случай из прошлой жизни.. Был у нас в конторе неплохой дельфийский, кстати, программер. Он написал прогу, которую рассылал ребятам в резидентуры.. И возникла проблема - прогу рассылать стали и кураторы без его ведома. И некоторые экземпляры были сырыми и висли.. Ему дали по голове.. Тогда он написал защиту, которая привязывала прогу к железу. Я ради шутки взломал его защиту и заставил прогу в самом начале выводить надпись, что сделал это Мюллер и ему надо прислать кофе. Причем размер этой программы не изменился ни на байт. И автор проги так и не понял, как я это сделал.. Может ты понял?
Мюллер
17.06.2022 10:35
 
Генрих, это я не с целью поспорить - просто излагаю идею, которая пришла в голову.
Я это понял. Поэтому сразу подсвечиваю тебе слабые места. Просто ты имхо начинаешь изобретать велосипед, на котором я уже давным-давно катался... Но ты все равно рассказывай.. вдруг окажется, что я такую защиту еще не знаю? Чиста подискутировать..
Мюллер
17.06.2022 10:38
 
Да. .... Если я посчитаю контрольную сумму по алгоритму crc32, потом пририсую к ней слева и справа слово f*ck(), и всё это ещё и зашифрую в MD5 .......
Ты не знаешь, какой алгоритм кс я использовал, что пририсовал к результату и какое хэширование применил. Поэтому набор символов в текстовом файлике ничего не даст.
Я понял. Ты хочешь скрыть способ рассчета КС, чтобы я не подменил ее в файле. Но этот способ будет зашит в ехе! Я его даже не стану расшифровывать, а просто скопипастю и он поработает на меня. Ты его напишешь, я его заюзаю.
Duke Diamond
17.06.2022 10:44
 
Разумеется, засунуть контрольную сумму в exe не получится, это всё равно что
пс Хотел положить в письмо 100 долларов, но уже запечатал конверт.
Но - я могу хранить её на самом видном месте, в текстовом файле рядом с exe.
Просто нужно использовать не саму кс, а результат вычислений с её использованием.
Например, какой нибудь MD5
MD5 - это и есть контрольная сумма. Зачем еще мудрить? Если я стырю твой ехе и дисассемблирую, то я конечно увижу, куда он обращается и какие файлы читает и что с ними делает..
Расскажу тебе случай из прошлой жизни.. Был у нас в конторе неплохой дельфийский, кстати, программер. Он написал прогу, которую рассылал ребятам в резидентуры.. И возникла проблема - прогу рассылать стали и кураторы без его ведома. И некоторые экземпляры были сырыми и висли.. Ему дали по голове.. Тогда он написал защиту, которая привязывала прогу к железу. Я ради шутки взломал его защиту и заставил прогу в самом начале выводить надпись, что сделал это Мюллер и ему надо прислать кофе. Причем размер этой программы не изменился ни на байт. И автор проги так и не понял, как я это сделал.. Может ты понял?
MD5 - это не контрольная сумма. Но не суть, я MD5 привёл для примера. Суть -ты не знаешь всеёцепочки вычислений.
Наверное, путём дизассемблирования можно решить любую задачу, но сколько это займёт времени ?
Взломать можно ВСЁ - и смысл любой защиты от взлома не в том, чтобы сделать взлом невозможным, а в том, чтобы затраты на взлом были выше его результата.
Экзешник не надо тырить - если мы говорим о том, что можно скачать в интернете.
Как обойти привязку к железу ... Не знаю, никогда не думал. Первое, что приходит в голову - эмулировать железо
Новое сообщение | Новая тема |
Показать сообщения за  
График Индекс МосБиржи
Индекс МосБиржи2 936.15−57.08 (−1.91%)15:11
График RTSI
RTSI1 080.99−21.02 (−1.91%)15:11
График RUR
RUR86.6034+0.5274 (+0.61%)14:52
График @Brent Crude Oil
@Brent Crude Oil80.55−0.58 (−0.71%)14:57
Кавалеры Почетного Ордена "За особые заслуги":
Джек спаситель (ID77323) и Helen@ (ID 85338) награждены Орденами "За особые заслуги" II степени
Какие новости вы хотите выидеть/Кракен актуальная ссылка
(тайное, автор: KRAKEN15, до 31 июл 2024)
Про спорт1
 
Про мир3
 
Про природу2
 
Всего голосов:6 
цена 1 акции Мечел преф на 31 декабря 2024 года на 31.12.2024
(автор: солнце, до 1 окт 2024)
185 Ры - Ба . К*29.07, 12:00
58.98торрес25.07, 14:00
290 Сaretaker17.07, 16:29
160 Ремора16.07, 14:38
50 довольный кот27.06, 11:48
102 Leha92918.06, 10:42
220 Дoбрый Волk -17.06, 12:09
0 - KAMIKADZE -16.06, 14:05
316 ЗаИКа15.06, 11:11
Всего прогнозов: 44
 

Мировые индексы

Индекс МосБиржи2 936.15−57.08 (−1.91%)15:11
RTSI1 080.99−21.02 (−1.91%)15:11
DJ Industrial40 589.34+654.27 (+1.64%)27.07
S&P 5005 459.1+59.88 (+1.11%)07:20
NASDAQ Comp17 357.8816+176.1571 (+1.03%)26.07
FTSE 1008 353.01+67.3 (+0.81%)14:57
DAX 3018 453.19+35.64 (+0.19%)14:57
Nikkei 22538 468.63+801.22 (+2.13%)09:00
Hang Seng17 238.34+217.03 (+1.28%)11:08

Котировки акций

ВТБ ао94.58−2.15 (−2.22%)14:57
ГАЗПРОМ ао132.01−2.99 (−2.21%)14:57
ГМКНорНик126.18−0.28 (−0.22%)14:57
ЛУКОЙЛ6 785−105 (−1.52%)14:57
Полюс12 529−76.5 (−0.61%)14:57
Роснефть513.85−7.55 (−1.45%)14:57
РусГидро0.59−0.0114 (−1.90%)14:57
Сбербанк289.39−3.91 (−1.33%)14:57

Курсы валют

EUR1.0818−0.0037 (−0.34%)14:57
GBP1.2826−0.0037 (−0.29%)14:57
JPY153.795+0.077 (+0.05%)14:57
CAD1.38446+0.00136 (+0.10%)14:57
CHF0.88496+0.00186 (+0.21%)14:57
CNY7.258+0.0083 (+0.11%)14:56
RUR86.6034+0.5274 (+0.61%)14:52
EUR/RUB93.722+0.264 (+0.28%)14:52
AUD0.65418−0.00062 (−0.09%)14:57
HKD7.81036+0.00396 (+0.05%)14:56

Товары

Внимание! Уважаемые посетители сайта mfd.ru, предупреждаем вас о следующем: ОАО Московская Биржа (далее – Биржа) является источником и обладателем всей или части указанной на настоящей странице Биржевой информации. Вы не имеете права без письменного согласия Биржи осуществлять дальнейшее распространение или предоставление Биржевой информации третьим лицам в любом виде и любыми средствами, её трансляцию, демонстрацию или предоставление доступа к такой информации, а также её использование в игровых, учебных и иных системах, предусматривающих предоставление и/или распространение Биржевой информации. Вы также не имеете права без письменного согласия Биржи использовать Биржевую информацию для создания Модифицированной информации предназначенной для дальнейшего предоставления третьим лицам или публичного распространения. Кроме того, вы не имеете права без письменного согласия Биржи использовать Биржевую информацию в своих Non-display системах.