电子文档交易市场
安卓APP | ios版本
电子文档交易市场
安卓APP | ios版本
换一换
首页 金锄头文库 > 资源分类 > PPT文档下载
分享到微信 分享到微博 分享到QQ空间

Dotnet 产品版权保护方案

  • 资源ID:33960019       资源大小:179.50KB        全文页数:27页
  • 资源格式: PPT        下载积分:10金贝
快捷下载 游客一键下载
账号登录下载
微信登录下载
三方登录下载: 微信开放平台登录   支付宝登录   QQ登录  
二维码
微信扫一扫登录
下载资源需要10金贝
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
如填写123,账号就是123,密码也是123。
支付方式: 支付宝    微信支付   
验证码:   换一换

 
账号:
密码:
验证码:   换一换
  忘记密码?
    
1、金锄头文库是“C2C”交易模式,即卖家上传的文档直接由买家下载,本站只是中间服务平台,本站所有文档下载所得的收益全部归上传人(卖家)所有,作为网络服务商,若您的权利被侵害请及时联系右侧客服;
2、如你看到网页展示的文档有jinchutou.com水印,是因预览和防盗链等技术需要对部份页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有jinchutou.com水印标识,下载后原文更清晰;
3、所有的PPT和DOC文档都被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;下载前须认真查看,确认无误后再购买;
4、文档大部份都是可以预览的,金锄头文库作为内容存储提供商,无法对各卖家所售文档的真实性、完整性、准确性以及专业性等问题提供审核和保证,请慎重购买;
5、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据;
6、如果您还有什么不清楚的或需要我们协助,可以点击右侧栏的客服。
下载须知 | 常见问题汇总

Dotnet 产品版权保护方案

Dotnet 产品版权保护方案,Dotnet 源代码保护加密技术,讲师:康世杰(Jason.NET),Copyright (C) Aiasted.SOFT. All rights reserved.,议程,1.简介DOTNET 编译原理2.中间语言的缺点3.保护方案分类,一、简介DOTNET 编译原理,C#、VB.NET、MORE,MSIL,Machine Code,编译时由程序连接,运行时由JIT映象,二、中间语言的缺点,我们最关心的知识产权源代码泄漏,被竞争对手拿去和你竞争 自己产品的注册机满天飞 被别人植入恶意程序,后果得由作者或开发商承担,三、保护方案分类,我把Dotnet的保护分为三大类:,1.由Microsoft提供的非第三方保护方案,2.编程技巧保护方案,3.第三方保护工具,3.1 Microsoft 提供的非第三方保护方案,强名称使用命令:Sn.exe编译为本机代码使用命令:Negn.exe,【3.1.1强名称】,强名称是 Microsoft 提供的保护机制。它需要使用 Sn.exe 这个命令。强名称的作用就是防止程序集被非法修改,当对程序集修改后,必须重新用您的私钥再对程序集签名,这也是如果含有强名称的程序集在混淆或加密后必须要重新签名的原因。强名称并不能保护您的程序,将程序集编译为本机代码,使用 Microsoft 提供的命令 Ngen.exe 即可以将MSIL编译为本机代码运行运行速度加快,跳过JIT的解释映象但它不能称为一个保护方案,它是一个误区?,【3.1.2编译为本机代码 】,3.2.编程技巧保护方案,人为手工混淆隐藏程序集将程序集中的相关Method(方法)编译成Unmanaged(非托管代码),【3.2.1 人为手工混淆 】,优点:混淆顾名思意,就是混乱,不明确的意思。MetaData中都有一个RID,程序集运行时就已经和名称没什么关系了,都使用RID来调用的,所以可以将名称省去。什么叫人为混淆呢,就是人为的制造混淆。手工的折分类,折分方法,打乱一个整体的序顺,增加无用的代码,增加无用的跳转等等缺点:耐心的分析就是解决方案。建议使用反编译工具:Reflector 它具有反向逆推及对象连接的功能。,优点使程序集不可见,但又可被调用著名的 Reflector 就是使用的这种方案不会在物理磁盘上留下痕迹,【3.2.2 隐藏程序集】,主程序集,主程序集资源,被隐藏的程序集,运行中的主程序集,解码,缺点:耐心分析,因为加密的过程源代码不能被保护您可以通过分析入口代码得到核心程序集对于某些具备条件的人,无须费时即可破解,【3.2.2 隐藏程序集】,【3.2.3将Method编译成Unmanaged】,优点:绝对无法利用Dotnet反编工具进行反编译运行效率高不可被非法修改也不可以用Win32的反汇编工具进行反汇编缺点:只有使用 C+/CLI 结束 VC+.NET Managed 才能实现实现难度高,失去Dotnet优势,3.3 第三方保护工具,第三方保护工具较好的厂商有:Aiasted.SOFT 产品 :MaxtoCode,种类 :加密、混淆PerEmptive Solutions产品 :Dotfuscator Community,种类 :混淆Remotesoft产品 :Remotesoft Protect ,种类 :加密产品 :Remotesoft Dotfuscator ,种类 :混淆XenoCode产品 :XenoCode ,种类:混淆,3.3 第三方保护工具,混淆工具Dotfuscator CommunityRemotesoft DotfuscatorXenoCode 2005打包工具Thinstall加密工具MaxtoCodeRemotesoft Protect,【 3.3.1 混淆】,功能:字符串加密将程序集中所存在的字符串进行加密,防止字符串信息泄漏名称混淆将程序集中的某些 Class Name 或 Method Name 更改成一个无意义的字符串 流程混淆给程序中增加某些形式的跳转以破坏原有可读的流程但不改变执行流程,字符串加密是一个有效的功能,可以有效的防止程序中的字符串信息泄漏,可惜的是,解密的代码明文的呈现在攻击者面前。名称混淆也是一个不错的功能,但它不能阻止信息泄漏,因为他只是个碍眼法。流程混淆曾被当成救世主,它好象可以保护一切信息,但实际上它也只是一个鸡助下面我们详细分析一下流程混淆的行为。,【 3.3.1 混淆】,源程序集,流程混淆的示意图(我们为了方便了解,使用的是C#语言,实际上,流程混淆是基于MSIL上进行的),【 3.3.1 混淆原理】,I = 1;J = 2;return I;,目标程序集,goto G1;G2: J = 2;goto G3;G1: I = 1;goto G2;G3: return I;,示意图,Code 1,Code 2,Code 3,Code 2,Code 1,Code 3,执行入口,演示程序 XenoCodeTest.exe使用 XenoCode 进行流程混淆使用 Deflow 进行反流程混淆,【 3.3.1 流程反混淆演示】,我们把他的跳转去掉,并把程序块还原置原来的位置,那么您就得到了源来的程序,可以进行反编译的程序.如果您也想开发反混淆工具,很简单,您必须具备字符串操作知识混淆原理,【 3.3.1 流程反混淆原理】,优点:当前流行的保护概念、兼容性好混淆的产品依然是 MSIL 中间语言、可以跨平台运行如没有工具的支持,想完全改出源代码、几乎是不可能的事情缺点:无法保证程序集的安全、依然会被破坏、修改、取得核心代码达不到理想的保护效果,【 3.3.1 混淆优缺点】,Thinstall 打包工具优点:可以将主程序和 DLL 程序打包成一个程序,并执行可以打包 Dotnet 程序集,并正确执行打包后的程序集不可被反编译缺点:打包程序运行时解包,会在物理磁盘上释放文件。利用查看进程的工具,找到释放的文件,保护即可被解除。,【 3.3.2 打包保护】,较创新的 Dotnet 保护概念,现存的产品有:MaxtoCode 、 Remotesoft ProtectMaxtoCode 及 Protect 保护效果比较程序集中无法看到源代码 (同样)MaxtoCode 加密后的程序无法使用 Reflector 查看Remotesoft Protect 加密后可以使用 Reflector 查看都带着一个 Native 的 DLL 作为解密库加密后的软件必须运行在 Windows 平台上,【 3.3.3 加密保护】,作为目前保护强度最高的产品,它们的原理是什么呢?,【 3.3.3 加密保护原理】,MSIL,Machine Code,运行时由JIT映象,Runtime Native DLL 解密,优点:全新的保护概念高强度的保护,使您的软件固若金汤完全不可以被反编译完全杜绝了软件被非法修改缺点:只可以运行在 Windows 平台下您必须要为高强度的加密付出一点效率,【 3.3.3 加密保护优缺点】,MaxtoCode 下载地址:www.maxtocode.com 有中文试用版下载,试用版有时间限制Remotesoft Protect 目前不提供任何形式的下载,【 3.3.3 如何得到加密保护软件】,感谢参加武汉 .Net 俱乐部活动,我是康世杰(Jason.NET)再次感谢大家,

注意事项

本文(Dotnet 产品版权保护方案)为本站会员(飞***)主动上传,金锄头文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即阅读金锄头文库的“版权提示”【网址:https://www.jinchutou.com/h-59.html】,按提示上传提交保证函及证明材料,经审查核实后我们立即给予删除!

温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




关于金锄头网 - 版权申诉 - 免责声明 - 诚邀英才 - 联系我们
手机版 | 川公网安备 51140202000112号 | 经营许可证(蜀ICP备13022795号)
©2008-2016 by Sichuan Goldhoe Inc. All Rights Reserved.