动态网站制作指南
[  QQ表情  ]
[ 投票调查 ]
[ 企业邮箱 ]
[ 网站空间 ]
网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
ASP源码 | .Net源码 | PHP源码 | JSP源码 | JAVA源码 | CGI源码 | VB源码 | C++源码 | Delphi源码 | PB源码 | VF源码 | 汇编 | 服务器
电脑书籍下载:程序设计书籍 | 数据库教程书籍 | 平面与多媒体书籍 | 网络通讯书籍 | 系统管理书籍 | 网络安全书籍 | 认证考试书籍
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 网络编程 > Java教程
Tag:注入,存储过程,分页,安全,优化,xmlhttp,fso,jmail,application,session,防盗链,stream,无组件,组件,md5,乱码,缓存,加密,验证码,算法,cookies,ubb,正则表达式,水印,索引,日志,压缩,base64,url重写,上传,控件,Web.config,JDBC,函数,内存,PDF,迁移,结构,破解,编译,配置,进程
网络编程:ASP教程,ASP.NET教程,PHP教程,JSP教程,C#教程,数据库,XML教程,Ajax,Java,Perl,Shell,VB教程,Delphi,C/C++教程,软件工程,J2EE/J2ME,移动开发
文章搜索服务
邮件订阅
输入你的邮件地址,
你将不会错过任何关于:
[ Java教程 ]的信息

本月文章推荐
.Java程序使用OCI驱动连接Oracle数.
.Resin服务器平台介绍.
.Mark Spritzler的SCJD学习指导!.
.图解 Visual Studio .Net 团队开.
.作为一个初学者如何开发第一个Be.
.Java算术运算符.
.EJB轻松进阶之目录.
.Java基础类概述.
.DBCP连接池测试用例(8月修正版).
.全面挖掘Java Excel API 使用方法.
.Java 理论与实践: 再谈Urban性能.
.Java初学者---Java的学习路径(全.
.用Java编写的记事本程序(1).
.按位“异或”运算符 (^).
.Sun,IBM策划Java Portal标准.
.PHP4调用JavaBean的摸索(续).
.Java的简单数据类型.
.Saxon - XSLT与XQuery处理器.
.JBuilder2005 Struts深度体验之新.
.J2SE1.5 注释语法新鲜试用.

Java的破解和反破解

文章类别:Java教程 | 发表日期:2008-1-5 |



  Java字节码能够很轻易被反编译,今天下午我为了得到一个心仪已久的JBuilder Opentools,于是我不惜放下其他工作,研究了一把该软件加密方法的破解和反破解,结合以前的一些经验,作文一篇与大家共飨。
  破解之道:
  如今市面上的java obfuscator很多(可以从Google分类中列出)比较闻名的有4thpass的产品,不要钱的可以用JODE(JODE即是Obfuscator也是Decompiler,还提供源程序,推荐初用者使用),一般来说代码扰乱器工作原理有三种,最初级的有比如Jbuilder自带的(缺省情况下该项功能关闭),能把私有变量和方法的名称用乱码代替;稍微高级一点的能把公开变量和方法也能用乱码代替,通常是输入你要扰乱的jar和一个脚本(用来控制保留部分,否则你的主程序也不能执行了),有些不用乱码代替变量名,而是直接用Java的要害字,读者可能会感到迷惑,其实这种工具是绕过了Java编译器的限制,输入class或jar(不是源程序),扰乱后输出class或Jar,当然JVM还是能够执行的!假如用一般的方法这些类文件是没法经过反编译后修改再用javac或jikes编译的,破解之道是先用反编译软件发编译出来(所有非法变量名加前缀),然后依样画葫芦用同样的扰乱器生成修改好的类文件以达到目的;再高级一点就不是用常规方法了,一些是针对市面上出现反编译软件做一些陷阱,使得这些反编译软件不能工作;还有一种是自己做一个Java编译器(JDK里也有一个java实现的编译器),在符合JVM规范的前提下乱编译,一般用在applet上,使得一般的反编译软件根本就解释不了。目前我只能搞搞中等扰乱的程序。最闻名的反编译器有JAD1.58e是用C++写的,前台还有一个Delphi的界面。用它可以很快的编译,我顺便写了一个perl小程序,可以批量编译上千个class。
  对一些提供license.key(包含授权信息的加密文件)的软件,一般这种文件会采用DES,RAS和CRC校验而且一般是二进制的(即使有时输出成BASE64编码),直接修改文件是浪费时间的,你可以先反编译通过阅读源程序来探究解密过程,假如过程是可逆的,那么你自己实现一个加密过程,可以很轻易的生成你自己想要的license key;假如过程不可逆也不是就搞不定了,有些强度不大的加密算法还是可以用暴力破解法来搞定,还有一种情况是对数字加密(一般指过期时间)假如你能修改这个过期时间那么你就可以多用一会儿了,用数学方法描述一下:假设集合X是明文包含的元素集合,Y是X经过算法后的映射,包含密文元素,假如有存在两个算法A和B,能使得{Y-A->X}={Y-B->X},A算法可逆,但B算法是不可逆的,生产方用A的逆算法加密授权信息(X:String)到(Y:byte[]),并在软件中用B算法解密,这样你就搞不定了,但假如集合X的元素是有限的,假设只有0-9(new Date().getTime()格式),那么算法B就称为不可逆但不可靠的,因为你通过一个样本(一般都会给你评价版的license啦!),是可以得到某些Y集合中元素在X集合中的逆映射的,这样你可以直接用这张映射表来修改license了。
  反破解之道:
  假如是做产品或提供演示程序,加密还是有好处的,加密的软件可以用上面提到的JODE,一般都是对编译好的class文件进行扰乱,因为并不是所有的符号都需要扰乱,假如你开发的是一个类库,或者某些类需要动态装载,那些公共API就必须保留符号不变,这样别人才能使用你的类库。先编写脚本对那些需要保留的符号名称进行配置,某些扰乱器能够调整字节码的顺序,使反编译更加困难。假如你用的代码扰乱器能保证别人不能通过反编译来修改或代替你的class,那么你还得注重不要用不可靠的加密算法。

上一篇:网友杂谈各种app Server 人气:206
下一篇:办公新选择——Sun StarSuite 6.0中文版办公套件 人气:272
点击此处浏览全部Java的内容 Dreamweaver插件下载 常用网页广告代码全集
  最新网站源码 最新软件下载
2008-5-16 乘风多用户PHP统计系统 v3.4
2008-5-16 轩溪下载系统 v3.78 build 0515
2008-5-16 普沙B2B 浙江省商贸网 v2.0
2008-5-16 asp抓蜘蛛的小程序 v1.0
2008-5-16 齐齐乐网私服发布站 仿haosf新版
2008-5-16 IssTech信息反馈系统 v1.0
2008-5-16 自由领域大头贴(js接口版) 修正版
2008-5-16 医院网站系统
2008-5-16 智拓-分类信息管理系统 v5.0
2008-5-7 Windows XP SP3 官方英文版
2008-5-7 Windows XP SP3 官方香港中文版
2008-5-7 Windows XP SP3 官方繁体中文版
2008-5-7 Windows XP SP3 官方简体中文版
2008-4-30 Multiple Unzip Wizard 1.02
2008-4-30 Multiple Unrar Wizard 1.0.0
2008-4-30 WinZip Install/Try/Uninstall a
2008-4-30 ZIP压缩文件修复器WzipFix 2.0
2008-4-30 Pentazip 6.01 Build 189 For Wi
  发表评论
姓 名: 验证码: [ 全部贴吧 ] [ 浏览评论 ]
内 容:
[ 汉字翻译拼音 ] [ 广告代码 ] [ 符号对照表 ] [ 进制转换 ] [ 经典小工具 ] [ 个税计算 ] [ 汉字简繁转换 ] [ 普通单位换算 ] [ 公制单位换算 ]
[ 生辰老黄历 ] [ 国内电话区号 ] [ 国家代码与域名缩写 ] [ 文字加密解密 ] [ 健康查询 ] [ 万年历 ] [ 手机号码查询 ] [ ip搜索 ] [ Google PR查询 ]
业务联系 | 广告刊登 | 频道合作 | 投稿荐稿 | 联系方式 | 加入收藏 | RSS订阅
Copyright © 2000-2008 www.knowsky.com All rights reserved | 网络实名:动态网站制作指南 | 沪ICP备05001343号
ホームページ制作 不動産検索システム 求人情報