Domande con tag 'obfuscation'

1
risposta

Prevenire il reverse engineering attraverso l'offuscamento e LLVM [chiuso]

Mi sono imbattuto in questo concetto di "offuscamento" e nel randomizzare il file binario in modo che l'attaccante non possa usarlo per decodificare un particolare software. Qualcuno può indicarmi risorse che trattino questo in dettaglio? Sto...
posta 20.04.2015 - 04:46
1
risposta

C ++ binary offuscamento: come aggirare i controlli delle licenze come semplici rami if / then?

Sto esaminando l'offuscamento binario per un binario eseguibile scritto in C ++. Mi rendo conto che prevenire le crepe è impossibile, ma renderlo leggermente più difficile sarebbe bello. Non importa quanto sia complesso l'attuale schema di li...
posta 24.09.2018 - 20:11
4
risposte

Che cosa fa questo script PHP dannoso? [chiuso]

Qualcuno ha hackerato il mio sito e caricato questo script ( template46.php ) sul mio webroot e il suo contenuto è: <?php $vIIJ30Y = Array('1'=>'F', '0'=>'j', '3'=>'s', '2'=>'l', '5'=>'M', '4'=>'0', '7'=>'W', '6'=&g...
posta 15.04.2015 - 17:55
1
risposta

Obfuscation e Mobile App

Recentemente, mi sono imbattuto in questo argomento nella mia mente per alcuni giorni. Comprendo che l'offuscamento non è la migliore protezione contro il reverse engineering. Mi chiedo se esiste un altro metodo che rende più difficile il rev...
posta 08.05.2014 - 06:01
2
risposte

Reverse engineering - Contromisure [chiuso]

Sono nuovo nella sicurezza delle informazioni, ma sto imparando il reverse engineering. Ho letto qui sulle contromisure per fare il reverse engineering difficile. La firma del codice protegge il codice dal reverse engineering? EDIT : a...
posta 27.02.2016 - 00:01
1
risposta

Nascondi i dati dall'utente, ma li elabora nell'applicazione

C'è un modo per nascondere i dati ricevuti in qualche modo dall'utente? In particolare, ho alcuni dati che vengono inviati da un server web a un'applicazione. Voglio che l'applicazione elabori i dati, ma non voglio che l'utente sia in grado di v...
posta 07.04.2016 - 18:12
2
risposte

Login: registrazione e occultamento della password

Ho un'app di terze parti che registra la password da ogni tentativo di accesso (indipendentemente dal successo o dall'errore). Si tratta di un'operazione standard e serve davvero qualsiasi scopo di sicurezza significativo? Non in uno scenario ho...
posta 24.05.2016 - 01:35
1
risposta

Android anti-manomissione e SSL pinning bypass implementazione solida [duplicato]

Esistono soluzioni avanzate per l'anti-manomissione delle applicazioni Android e l'implementazione dell'offuscamento a prova di proiettile? Ho già utilizzato le seguenti protezioni nella mia applicazione: Obsufcation using proguard A...
posta 17.04.2018 - 03:49
1
risposta

Estrarre gli URL dal malware Android offuscato

Lavorando su malware Android, ho dovuto affrontare molti malware Android che normalmente contengono URL che sono bank phishing page . Questo tipo di malware sta crescendo di numero, quindi è veramente necessario un sistema di rilevamento autom...
posta 30.04.2018 - 21:15
2
risposte

Esiste un punto per offuscare i valori dei campi della forma?

La nostra azienda offre soluzioni omnicanale (web, mobile, ecc.) per il settore bancario. Uno dei nostri clienti sta spingendo per offuscare o crittografare il contenuto dei campi del modulo (lato client, al volo) nelle sue app HTML (ad esemp...
posta 04.04.2017 - 14:56