標籤:
為了證實在常規手段破解下能有效保護程式核心功能(示範版本對AES加解密演算法及資料庫的密鑰(一段字串)進行了保護),特對此DLL保護思路進行相應的測試,包含了反編譯及反射測試,看是否能得到AES加解密演算法的密鑰及資料庫字串。
反編譯:
我這裡使用了.net dll反編譯工具ILSpy,以下為真實。
1. NetProtect.BLLDemo.dll
2. NetProtect.ConsoleApplication1.exe
3. NetProtect.CoreClr.dll
綜合,可以發現,反編譯是沒有得到有效資訊的(AES密鑰及資料庫密鑰),實現了”不能看“的目的。
反射:
首先我準備了以下測試代碼,建立一個控制台應用程式,並在Program.cs中加入如下代碼:
Console.WriteLine("DLL保護之WinForm示範");Console.WriteLine("------------------------------------------------------");var a = Assembly.LoadFile(Path.Combine(Application.StartupPath, "NetProtect.CoreClr.dll"));object dalobj = a.CreateInstance("NetProtectCoreClr");Type t = a.GetType("NetProtectCoreClr", false, true);var dal = t.GetField("dalClassObj").GetValue(dalobj).GetType();object coreAssmbly = dal.Assembly.CreateInstance("Core");Type t1 = dal.Assembly.GetType("Core", false, true);MethodInfo method = t1.GetMethod("GetDataBasePassword");var result = method.Invoke(coreAssmbly, null);Console.WriteLine("擷取密碼:" + result);FieldInfo[] fieldArray = t1.GetFields(BindingFlags.NonPublic | BindingFlags.Instance);foreach (var f in fieldArray){ Console.WriteLine(string.Format("{0}:{1}", f.Name, f.GetValue(coreAssmbly).ToString()));}Console.ReadKey();
然後產生項目,運行EXE,得到:
可以看到,程式發生了異常(this caller is unauthorized(0x11111111),此異常是保護措施驗證調用者身份未通過拋出(在實際情況中,反編譯了相應的EXE及DLL重建或者通過當前示範的直接反射都會驗證不通過)),說明核心代碼裡面的保護措施起到了有效作用。實現了非合法身份者”不能調”的目的。
通過以上兩方面的驗證,可以得出結論,此思路提升了在常規條件下的保護層次。
.net dll保護系列
--------------------------------------------------------------------------------------------
.NET DLL 保護措施詳解(一)(非混淆加密加殼).NET DLL 保護措施詳解(二)關於效能的測試.NET DLL 保護措施詳解(三)最終效果.NET DLL 保護措施詳解(四)各作業系統運行情況.NET DLL 保護措施詳解(五)常規條件下的破解
.NET DLL 保護措施詳解(五)常規條件下的破解