* * * *

Privacy Policy

Blog italiano

Clicca qui se vuoi andare al blog italiano su Lazarus e il pascal.

Forum ufficiale

Se non siete riusciti a reperire l'informazione che cercavate nei nostri articoli o sul nostro forum vi consiglio di visitare il
Forum ufficiale di Lazarus in lingua inglese.

Lazarus 1.0

Trascinare un file nel programma
DB concetti fondamentali e ZeosLib
Recuperare codice HTML da pagina web
Mandare mail con Lazarus
Stabilire il sistema operativo
Esempio lista in pascal
File INI
Codice di attivazione
Realizzare programmi multilingua
Lavorare con le directory
Utilizzare Unità esterne
TTreeView
TTreeview e Menu
Generare controlli RUN-TIME
LazReport, PDF ed immagini
Intercettare tasti premuti
Ampliare Lazarus
Lazarus e la crittografia
System Tray con Lazarus
UIB: Unified Interbase
Il file: questo sconosciuto
Conferma di chiusura di un applicazione
Liste e puntatori
Overload di funzioni
Funzioni a parametri variabili
Proprietà
Conversione numerica
TImage su Form e Panel
Indy gestiore server FTP lato Client
PopUpMenu sotto Pulsante (TSpeedButton)
Direttiva $macro
Toolbar
Evidenziare voci TreeView
Visualizzare un file Html esterno
StatusBar - aggirare l'errore variabile duplicata
Da DataSource a Excel
Le permutazioni
Brute force
Indy 10 - Invio email con allegati
La gestione degli errori in Lazarus
Pascal Script
Linux + Zeos + Firebird
Dataset virtuale
Overload di operatori
Lavorare con file in formato JSON con Lazarus
Zeos ... dietro le quinte (prima parte)
Disporre le finestre in un blocco unico (come Delphi)
Aspetto retrò (Cmd Line)
Lazarus 1.0
Come interfacciare periferica twain
Ubuntu - aggiornare free pascal e lazarus
fpcup: installazioni parallele di lazarus e fpc
Free Pascal e Lazarus sul Raspberry Pi
Cifratura: breve guida all'uso dell'algoritmo BlowFish con lazarus e free pascal.
Creare un server multithread
guida all'installazione di fpc trunk da subversion in linux gentoo
Indice
DB concetti fondamentali e connessioni standard
Advanced Record Syntax
DB concetti fondamentali e DBGrid
DB concetti fondamentali e TDBEdit, TDBMemo e TDBText
Advanced Record Syntax: un esempio pratico
Superclasse form base per programmi gestionali (e non)
Superclasse form base per programmi gestionali (e non) #2 - log, exception call stack, application toolbox
Superclasse form base per programmi gestionali (e non) #3 - traduzione delle form
Superclasse form base per programmi gestionali (e non) #4 - wait animation
Un dialog per la connessione al database:TfmSimpleDbConnectionDialog
Installare lazarus su mac osx sierra
immagine docker per lavorare con lazarus e free pascal
TDD o Test-Driven Development
Benvenuto! Effettua l'accesso oppure registrati.
Aprile 16, 2024, 04:00:53 pm

Inserisci il nome utente, la password e la durata della sessione.

48 Visitatori, 0 Utenti

Autore Topic: Recuperare stringhe da eseguibile o dll  (Letto 2557 volte)

phil2000

  • Newbie
  • *
  • Post: 4
  • Karma: +0/-0
Recuperare stringhe da eseguibile o dll
« il: Marzo 09, 2018, 01:50:52 pm »
Sono programmatore VB.NET (quindi linguaggio interpretato) e mi permetterete una serie di domande da assoluto principiante per quanto riguarda linguaggi compilati.

Domande: se compilo (con Free pascal IDE) un eseguibile o una dll scritte in Pascal ({$mode Delphi}) e contenenti una serie di stringhe (password ed altri dati sensibili) dette stringhe possono essere facilmente recuperate (come succede con eseguibili.NET in reverse engineering) o, una volta eseguita la compilazione il recupero è quasi impossibile?

E se il recupero è possibile è comunque è più difficile il recupero da un eseguibile o da una dll?

E se oltre ad essere possibile è anche abbastanza facile c' è un qualche modo per renderlo più difficoltoso (che so, scrivere le stringhe come sequenze di codici ASCII)...

Grazie. :)

xinyiman

  • Administrator
  • Hero Member
  • *****
  • Post: 3249
  • Karma: +12/-0
Re:Recuperare stringhe da eseguibile o dll
« Risposta #1 il: Marzo 09, 2018, 03:39:01 pm »
Ciao, il recupero è sempre possibile, sicuramente bisogna avere un po di pelo ma è sempre possibile, specie se uno mastica di assembler. Se vuoi fare una cosa un pelo più sicura devi cifrare le stringhe nella dll con un algoritmo AES a 256 bit. Così impegni già un pelo di più un possibile malintenzionato. Poi però non mettere la password di decodifica nella dll stessa, ma nell'eseguibile.
Ieri è passato, domani è futuro, oggi è un dono...

nomorelogic

  • Global Moderator
  • Hero Member
  • *****
  • Post: 2870
  • Karma: +20/-4
Re:Recuperare stringhe da eseguibile o dll
« Risposta #2 il: Marzo 09, 2018, 04:58:22 pm »
in alternativa puoi fare una cifratura veloce con XOR (si tratta di cifratura a chiave simmetrica) e la chiave te la puoi costruire a runtime con una funzione (giusto per non usare una costante).

chi sa leggere l'assembler non avrà difficoltà a venirne a capo (è più semplice di AES) ma agli occhi di chi non conosce queste cose sarà comunque illeggibile
Imagination is more important than knowledge (A.Einstein)

Stilgar

  • Global Moderator
  • Hero Member
  • *****
  • Post: 2382
  • Karma: +10/-0
Re:Recuperare stringhe da eseguibile o dll
« Risposta #3 il: Marzo 09, 2018, 05:51:37 pm »
Oppure usi l'algoritmo di  Cesare.
Usi un array di smallint al posto dei caratteri.
Sottrai o aggiungi una costante in scrittura. In lettura  fai il contrario e aggiungi alla tua variabile stringa il carattere ottenuto.
Questo ti permette di non vedere in chiaro li  valore con un editor esadecimale.
Nulla di complicato 😉
Al mondo ci sono 10 tipi di persone ... chi capisce il binario e chi no.

phil2000

  • Newbie
  • *
  • Post: 4
  • Karma: +0/-0
Re:Recuperare stringhe da eseguibile o dll
« Risposta #4 il: Marzo 09, 2018, 06:54:04 pm »
Grazie delle risposte. Nel frattempo ho notato una cosa incresciosa... :) : aprendo una dll compilata tramite la Free Pascal IDE con un semplicissimo Blocco Note.... il codice non lo vedo, ma le stringhe inserite nel codice le vedo TUTTE belle belle chiare chiare:o

E poiché ho invece notato che le variabili integer non sono riportate nella dll, mi è venuta in mente una soluzione forse per me più accessibile e che evita l' uso di password: prendiamo la Stringa 'ciao'.

Se codifico il testo in HEX con un qualsiasi convertitore online esso diventa 6369616F, che in decimale è 1667850607

Per cui se scrivo (scusate se c' è qualche errore madornale):

Codice: [Seleziona]
var
  i: Int64;
  Flag: String;
begin 
  i := 1667850607;
  Flag := hexStr(i,8);   // 8 è la lunghezza di '6369616F'
  ShowMessage(Flag);
end;

Dovrei avere Flag = '6369616F' (da convertire successivamente in 'ciao' con una qualche funzione di decodifica, da 'scoprire' in seguito, per adesso risolviamo questa) ma invece ottengo Flag = 1667850607'. Dove sbaglio?

EDIT: ho sbagliato funzione, non hexStr ma IntToHex.... ok, vado avanti così, un pò di difficoltà la ho creata.
« Ultima modifica: Marzo 09, 2018, 07:14:57 pm da phil2000 »

nomorelogic

  • Global Moderator
  • Hero Member
  • *****
  • Post: 2870
  • Karma: +20/-4
Re:Recuperare stringhe da eseguibile o dll
« Risposta #5 il: Marzo 09, 2018, 07:24:01 pm »
i numeri interi vengono salvati in esadecimale con byte meno significativo a destra

metti questo codice in un form e poi lancia SalvaNumero;
Apri poi il file con un editor di testo, cosa leggi? ;)

Codice: [Seleziona]
procedure TForm1.SalvaNumero;
begin
  with TFileStream.Create('C:\ciao.txt', fmCreate) do
   try
     WriteDWord(1667850607);
      Close;
   finally
     Free;
   end;
end;


Edit:
questo è quello che vedresti aprendo un EXE o DLL con un editor esasdecimale
« Ultima modifica: Marzo 09, 2018, 07:42:41 pm da nomorelogic »
Imagination is more important than knowledge (A.Einstein)

phil2000

  • Newbie
  • *
  • Post: 4
  • Karma: +0/-0
Re:Recuperare stringhe da eseguibile o dll
« Risposta #6 il: Marzo 09, 2018, 09:43:00 pm »
Grazie per tutte le risposte e consigli.

Solo una ultima domanda: che voi sappiate i commenti vengono in qualche modo inseriti nell' assembly degli eseguibili o dll compilate (e quindi occorre badare a ciò che si scrive nei commenti) o non sono assolutamente riportati?

Grazie. :)

Stilgar

  • Global Moderator
  • Hero Member
  • *****
  • Post: 2382
  • Karma: +10/-0
Re:Recuperare stringhe da eseguibile o dll
« Risposta #7 il: Marzo 09, 2018, 10:21:13 pm »
I commenti vengono semplicemente ignorati dal compilatore.
L'assembly è una cosa degli interpretati. Se parliamo del binario, altrimenti è il linguaggio 😊
Al mondo ci sono 10 tipi di persone ... chi capisce il binario e chi no.

 

Recenti

How To

Utenti
  • Utenti in totale: 785
  • Latest: gmax
Stats
  • Post in totale: 18769
  • Topic in totale: 2232
  • Online Today: 80
  • Online Ever: 900
  • (Gennaio 21, 2020, 08:17:49 pm)
Utenti Online
Users: 0
Guests: 48
Total: 48

Disclaimer:

Questo blog non rappresenta una testata giornalistica poiché viene aggiornato senza alcuna periodicità. Non può pertanto considerarsi un prodotto editoriale ai sensi della legge n. 62/2001.