Tråd bedømmelse:
  • 0 Stemmer - 0 Gennemsnit
  • 1
  • 2
  • 3
  • 4
  • 5
Læk af program
05-11-2016, 17:56
#1
Læk af program
Hejsa ShellSec.
Lad os antage at jeg har et ikke udgivet program, i mine hænder.
Forestil jer at jeg godt kunne tænke mig at udgive dette program, men jeg ville prøve ikke at blive opdaget i det.
Hvordan ville jeg gøre det?

Omkring 400 mennesker har adgang til programmet.
Jeg VED IKKE om der er nogen form for sporing/watermarks der kan vise hvem lækkeren er.


Hvad er typiske måder et firma knytter små watermarks/sporings/id/whatever ind i et program?
Hvordan finder jeg disse?

Tak
Find alle beskeder fra denne bruger
Citer denne besked i et svar
05-11-2016, 19:12
#2
RE: Læk af program
Har du kildekoden til programmet? Så kigger du vel bare alt igennem. Har du ikke adgang til kildekoden, hvordan vil du så fjerne de eventuellt watermarks? Wink
yolo
Find alle beskeder fra denne bruger
Citer denne besked i et svar
05-11-2016, 20:31
#3
RE: Læk af program
(05-11-2016, 19:12)Ash Skrev: Har du kildekoden til programmet? Så kigger du vel bare alt igennem. Har du ikke adgang til kildekoden, hvordan vil du så fjerne de eventuellt watermarks? Wink

Binary patching?
Mangler du hjælp?
Regler |  E-mail (PGP)
Besøg denne brugers hjemmeside Find alle beskeder fra denne bruger
Citer denne besked i et svar
05-11-2016, 22:04
#4
RE: Læk af program
Det er vel ikke så meget problemet at fjerne vandmærkerne, som det er at spotte dem.
Strings og ressourcer kan han jo let manipulere.

Jeg tror det er svært at lokalisere forskelle i de forskellige builds, hvis du kun har én udgave. Her vil du vel ikke være i stand til at sige, hvorvidt data er unikt til din specifikke version, eller om det er det samme for alle 400 versioner.

I realiteten kunne du vel tage alle strings, og ændre dem så længe de ikke er funktionskritiske, og måske fjerne exif data medie ressourcer osv. I tilfældet med strings, behøver det vel kun være dem som kunne bruges til at identificere en bruger, såsom ID'er. Måske bruger de kompileringsdato til genkendelse? Der er sikkert hundrede måder at gøre det på. Men det er vel heller ikke sikkert de lige frem har implementeret det.
Men nej. Ikke noget jeg har forstand på. :/
(23-10-2015, 21:59)bestworks Skrev: Hope you are best customer and we can to work a long time business
Find alle beskeder fra denne bruger
Citer denne besked i et svar
05-11-2016, 22:51
#5
RE: Læk af program
(05-11-2016, 20:31)Doctor Blue Skrev: Binary patching?

Sure, men hvis han vidste hvordan man gjorde det, så vil jeg også tro, han kunne finde eventuelle watermarks.
yolo
Find alle beskeder fra denne bruger
Citer denne besked i et svar
06-11-2016, 16:53
#6
RE: Læk af program
Nej, jeg har ikke kildekoden til programmet. Ville heller ikke gå så meget i dybden med det, eftersom det jo er svært med kun min kopi af programmet. Tror bare jeg fjerne alt metadata fra alle filer, og ser hvad der sker.
Find alle beskeder fra denne bruger
Citer denne besked i et svar
07-11-2016, 04:30
#7
RE: Læk af program
(05-11-2016, 22:51)Ash Skrev: Sure, men hvis han vidste hvordan man gjorde det, så vil jeg også tro, han kunne finde eventuelle watermarks.

Binary patching er let. Jeg ville ikke ane hvad jeg skulle lede efter af watermarks, men jeg kan sagtens lave en patch hvis jeg ved hvilken kode, der skal ud.
Mangler du hjælp?
Regler |  E-mail (PGP)
Besøg denne brugers hjemmeside Find alle beskeder fra denne bruger
Citer denne besked i et svar
07-11-2016, 08:05
#8
RE: Læk af program
(07-11-2016, 04:30)Doctor Blue Skrev: Binary patching er let. Jeg ville ikke ane hvad jeg skulle lede efter af watermarks, men jeg kan sagtens lave en patch hvis jeg ved hvilken kode, der skal ud.

Nah det går nok (tak for tilbuddet).
Find alle beskeder fra denne bruger
Citer denne besked i et svar
« Ældre | Nyere »




User(s) browsing this thread: 1 Gæst(er)