打印

为了对付**,我也想了很多方法

[复制链接]
楼主: hotpower
手机看帖
扫描二维码
随时随地手机跟帖
61
xplore| | 2007-11-18 09:22 | 只看该作者 回帖奖励 |倒序浏览

老狼的看法和偶的一样

保护好rom是最好的, 起码要能保护一段时间。

PC软件,加密方法千变万化, 但纯软件的加密,好像还没有**不了的,即使加上一些硬件狗,照破不误。 偶早年也**过一些玩玩,大部分**,都是找到最后出口,才不管你加密部分在转悠什么东西!

嵌入式,有的单片机有内部加密rom,所以解密成本就可能要高,起码那个单片机被**前是安全的。

解密界的说法是: 道高一尺,魔高万丈!

使用特权

评论回复
62
hotpower|  楼主 | 2007-11-18 09:39 | 只看该作者

菜农心中理想的加密手段-无色无味,放鬼子进村!

拿微软的WORD软件来说吧,它主要的目的就是文字编辑及打印.
那么如果将密钥与输入的字符运算后显示出来会是什么结果呢???
对,则原文.错则乱码~~~

没有比较密钥的分支,大家随意来破~~~
因为这个理论就没比较分支即校验密钥的地方...

认为加密软件有很大的误区,让俺多年百思不解,为什么把自己卖了呢???
为什么不对功能加密呢????

大家随便用,不要限制人家用你的软件,但只要用运算来把结果搞乱,那么
目的不是一样可以达到吗???

为什么要为61楼的同志留机会呢???
"偶早年也**过一些玩玩,大部分**,都是找到最后出口,才不管你加密部分在转悠什么东西!
"

所以,校验密钥的地方就是自己死亡之地...

使用特权

评论回复
63
老狼| | 2007-11-18 13:45 | 只看该作者

我就举几个例子

如果你的设备带LCD,那就好办了,只要接管你的写屏动作,你在这方面花不了,你要给用户说明书的,我根本不需要去研究你的软件,我只要外扩一个cpu,加到你cpu和 LCD之间,这个设备就仿照完了,可以完全屏蔽软件版本信息,当然,你也可能通过通讯口发软件版本信息,通讯口照样接管。这两部分你在说明书中都会有固定的描述,我只要将合法的数据在lcd 上进行显示,你的说明书显示之外的,全部屏蔽,通讯也一样,先破城,再加个军管会,老哥哥,你还有什么方法?
    当然,你可能会回读lcd显示信息,作为校验数据,没问题,我的RAM镜像理有你写入的数据,现在大容量ram的CPU很多,做个虚假的器件完全没问题。我这是指的高附加值的产品,增加几十块钱成本,不在乎。
    还有,必要时接管键盘,说明书之外的键盘操作,一概屏蔽!
    至于那些低档的数码管和小液晶屏的,接管起来就更容易了。
    
    先破城,再加个军管会,不管你内部如何折腾,我有一定之规。凡事都有变和不变的规律,抓住不变的,不去管你变的东西。
    低附加值的东西,本身就没有必要**,没有复杂的算法,利用你的说明书和硬件,自己在整一个程序就完事儿了。

   其实,泄密的最大可能就在说明书,我做的产品,同行的说明书和给用户的技术手册我全有,结合他们的宣传资料,反复研究,能得出很多东西,根本不需要**软件,为了卖设备,他们给用户的技术手册,原理的东西写得很多,当然,里面有虚的成分,但是作的时间长了,是能看出来的。

使用特权

评论回复
64
老狼| | 2007-11-18 14:05 | 只看该作者

为了对付**,我也想了很多方法

但是总是自己和自己打架。
我想的多是如何防止城门不被攻破。
打乱总线,虚假的已被破坏的器件。一些根本用不到的外部信号的变换,只是想将破解者引入歧途,让他对这个设备最初的理解就是错的,第一印象往往很难改变,但这些都不可靠。

内部加电池,开壳程序自毁(这招只能对付一次,不管你用哪种开关,人家都会知道你开关的位置,再开第二台,就完了,加光敏器件也不行,总是有方法的)
选择ds5002也是无奈之举,居然ds50002和arm做在一个系统中,其实他只是一把密码锁,存储设备的关键信息,浪费呀!!!

使用特权

评论回复
65
qihao| | 2007-11-18 14:39 | 只看该作者

真附加值高到可以加军管会,

那么版权信息一定要篡改了,否则,等法院传票吧

使用特权

评论回复
66
hotpower|  楼主 | 2007-11-18 14:41 | 只看该作者

功能加密---犹如病毒,运行时好时坏,再加上位机的协作

密文滚动数据传送....

正在底里农忙~~~
相关链接:http://www.**/blog/hotpower/11724/message.aspx

使用特权

评论回复
67
hotpower|  楼主 | 2007-11-18 14:49 | 只看该作者

同意65楼~~~版权信息就是密文的初值,权等...

版权信息篡改后上位机认为是非法设备不予处理或返回错误的地址入口及数据信息...

实际手段很多,只是看2个"当事人"的魔和道了~~~




使用特权

评论回复
68
老狼| | 2007-11-18 14:52 | 只看该作者

qihao 莫明白我的意思

军管会都在了,那么版权信息这等敌特信息还能发出来吗?

使用特权

评论回复
69
hotpower|  楼主 | 2007-11-18 14:56 | 只看该作者

哈哈~~~敌特信息一般是逆向者最不敢发送的~~~

不过俺的"敌特信息"一般都是密文的,所以军管会的人是会知道的....
因为他们掌握着密钥~~~法庭上他们会出示的~~~

使用特权

评论回复
70
老狼| | 2007-11-18 15:08 | 只看该作者

老农,我明白你的意思,

但是大部分的设备都允许接入其他的系统中,作为一个子设备,因此,通讯是写道数据手册中的明文,你搞这一套子能和自己的上位机软件玩。难道你所有的设备离开上位机就不干活?可能么,老大!

使用特权

评论回复
71
hotpower|  楼主 | 2007-11-18 15:14 | 只看该作者

俺村里整天播放<狼人虎剧>---看下面的军管图

地里只有画板,贴图实在是倒塌了~~~

使用特权

评论回复
72
hotpower|  楼主 | 2007-11-18 15:18 | 只看该作者

将密文放在那里,不用上位机.到法庭再说~~~

MCU根本没有对此版权密文的任何访问~~~

让逆向者去琢磨HotPower的"群魔乱舞的CRC密码"吧~~~

初值,权,位数,左右移这些密钥吧~~~估计他能想的白到一生~~~

气急了俺给他来个CRC1024,估计火星人也要算一年~~~






相关链接:http://www.**/blog/hotpower/60600/message.aspx

使用特权

评论回复
73
老狼| | 2007-11-18 15:50 | 只看该作者

讨论技术,莫走极端

除了虚拟示波器之类设备,都是允许脱离上位机的,那利用直接截取LCD的数据方法,屏蔽你的版本信息,你就无法设防,LCD是死的,除非你自己做LCD的驱动芯片,那还不如直接定制专用的CPU,那个与上位机通讯的是我的军管会的串口,你的设备的串口根本没接出来。上位机的软件,自然也是军管会一伙的。这样的做法,你根本不知道下面跑的核心是你自己的。

很多设备都是用定制专用的CPU的方法来防止**,但是也是防不胜防,苹果的iphone,就是定制专用的CPU(据说是三星的),台湾的游戏机,也是定制专用的CPU(据说是atmel的CPU+Flash),这种定制,核是不会变的,无非改变封装脚的顺序,外加内部集成其他芯片,难得不是如何**,而是买不到这样的芯片。

其实防止**,另一个方法也很有效,就是加大代码量,一弄就是几兆的代码,版本信息到处倒是,并用不同的显示效果,外加版本信息校验,你弄去吧,累死你。LCD采用彩屏320x240以上,正常显示画面,加大数据显示变换量,外加矢量图形显示,正常显示画面本身就是动的图形,我可以随时显示不归则图形与字符(字体与大小变换)显示,这个方法也能有效的对付LCD截屏,利用空间换取时间,等你都改完了,不好意思,我又出新的版本了,老设备宣布停产,你只能跟在我的后面,(如果版本信息叶做成动画图形效果,正常显示画面本身就是动的图形,两个效果叠加,那就很难搞了,我还没这样干过,看来下次得这样整)
当然,这些都是在ARM下面搞的,

使用特权

评论回复
74
老狼| | 2007-11-18 15:54 | 只看该作者

老农莫生气

我只是给你充当一把假想敌,当蓝军,陪你演习一把,我们都是解放军,都是要共同对付我们真正的敌人。

使用特权

评论回复
75
老狼| | 2007-11-18 15:58 | 只看该作者

敲木鱼的小和尚咋越来越少了?!!

5个变3个了

使用特权

评论回复
76
hotpower|  楼主 | 2007-11-18 15:59 | 只看该作者

晕倒~~~俺巴不得有人陪俺玩~~~为技术俺从不生气---俺偷着笑^_

使用特权

评论回复
77
hotpower|  楼主 | 2007-11-18 16:01 | 只看该作者

实际上这招太极---真损~~~

使用特权

评论回复
78
qihao| | 2007-11-18 16:10 | 只看该作者

呵呵

    明的版权信息改了就改了吧,设备不妨   基本运作正常   。只要盗版的和自己在市场上面对面了,  呵呵  不妨让对方的产品中出现自己的log。


使用特权

评论回复
79
xwj| | 2007-11-18 16:55 | 只看该作者

觉得老狼想得太简单了,有那做监控输入输出、显示程序的

还不如自己去设计程序或研究他的算法了

现代社会,真正不需交互的设备(特别是高附加值的设备)越来越少了哦

使用特权

评论回复
80
NE5532| | 2007-11-18 16:59 | 只看该作者

老农啊,未必太累了吧

为了不让别人看代码,自己代码里多那么多东东出来,还有人家找考,根本就不去看的时候咋办?

使用特权

评论回复
发新帖 我要提问
您需要登录后才可以回帖 登录 | 注册

本版积分规则