AGB  ·  Datenschutz  ·  Impressum  







Anmelden
Nützliche Links
Registrieren
Zurück Delphi-PRAXiS Sprachen und Entwicklungsumgebungen Sonstige Fragen zu Delphi Delphi "Login" für eigenes Programm realisieren
Thema durchsuchen
Ansicht
Themen-Optionen

"Login" für eigenes Programm realisieren

Ein Thema von fkerber · begonnen am 22. Jul 2004 · letzter Beitrag vom 27. Jul 2004
Antwort Antwort
Seite 5 von 6   « Erste     345 6      
Benutzerbild von fkerber
fkerber
(CodeLib-Manager)

Registriert seit: 9. Jul 2003
Ort: Ensdorf
6.723 Beiträge
 
Delphi XE Professional
 
#41

Re: "Login" für eigenes Programm realisieren

  Alt 23. Jul 2004, 16:13
HI!

Werde ich tun, danke dir.

Ciao fkerber
Frederic Kerber
  Mit Zitat antworten Zitat
supermuckl

Registriert seit: 1. Feb 2003
1.340 Beiträge
 
FreePascal / Lazarus
 
#42

Re: "Login" für eigenes Programm realisieren

  Alt 23. Jul 2004, 16:25
@ sharky

Zitat:
ABER.... er kennt ja nicht den Zufallsstring der im Quellcode steht.
wie darf ich das verstehen ? ist es ein hardcoded string ? oder wird der string erst zur laufzeit "berechnet" der dann bei JEDER neuen laufzeit gleich ist? (sonst könnte man ja nicht einloggen da der nächste random key halt nen anderer ist ^^ )

so einen "keygen" algo kann man sehr leicht mit softice fishen
und hardcoded passes sind eh für die katz
( ich denke aber das weist du alles ) wollte halt nur info geben an die anderen leute die das usen wollen.. nicht das sie denken das wäre sicher oderso
Das echte Leben ist was für Leute...
... die im Internet keine Freunde finden!
  Mit Zitat antworten Zitat
Benutzerbild von fkerber
fkerber
(CodeLib-Manager)

Registriert seit: 9. Jul 2003
Ort: Ensdorf
6.723 Beiträge
 
Delphi XE Professional
 
#43

Re: "Login" für eigenes Programm realisieren

  Alt 23. Jul 2004, 16:44
Hi!

Klar kann man den rausbekommen, aber das geht dann über den 08/15-Benutzer hinaus.
Es suggeriert zumindest eine gewisse Sicherheit

Ciao fkerber
Frederic Kerber
  Mit Zitat antworten Zitat
Benutzerbild von fkerber
fkerber
(CodeLib-Manager)

Registriert seit: 9. Jul 2003
Ort: Ensdorf
6.723 Beiträge
 
Delphi XE Professional
 
#44

Re: "Login" für eigenes Programm realisieren

  Alt 25. Jul 2004, 10:08
Hi!

Hätte da noch eine Frage @Sharky:

Zitat von Sharky:
ABER.... er kennt ja nicht den Zufallsstring der im Quellcode steht
Wegen diesem Zufallsstring.
Ist das der hier?
fname := '{3EA44387-9E07-4351-9AE6-09B0F4C62D61}' + fname; Und warum so ein komisches Format? Also mit den Blöcken, den - und {}?

Danke für weitere Erklärungen.


Ciao fkerber
Frederic Kerber
  Mit Zitat antworten Zitat
Benutzerbild von Boombuler
Boombuler

Registriert seit: 14. Mär 2003
Ort: Osnabrück
244 Beiträge
 
Delphi 2009 Professional
 
#45

Re: "Login" für eigenes Programm realisieren

  Alt 25. Jul 2004, 12:11
Hi

ich wollt euch mal sagen das des demo projekt derbst lächerlich geschützt ist....

sorry Sharky aber:
Zitat:
ABER.... er kennt ja nicht den Zufallsstring der im Quellcode steht
kann ich so nicht unterschreiben:
hab das Programm (Demo anwendung) mal compiled und dann die Exe mit
W32Dasm geöffnet dort konnt ich eindeutig dein "Zufallsstring" erkennen
und des weiteren ändere mal mit nem Hexeditor die offsets:

Code:
Offset:    Orginal Wert:   Geänderter Wert:
00054BAA        75                74
00054BB0         74                75
Danach geht echt jedes Passwort...

Zusammenfassung meinerseits:
Nette sache aba:
1. mach den zufallsstring mal zufälliger!
2. die exe is n offenes buch für assamblerbegabte mitbürger

Hab mal n Screenshot von dem Zufallsstring im W32Dasm und n "Crack" für das logintest dingen in ne Zip datei gepackt...
Nach ausführen von dem Crack nimmt dein logintest alle passwörter an...(siehe auch offsets patchen)


MfG
Boombuler
Angehängte Dateien
Dateityp: zip logintest_patch.zip (365,8 KB, 18x aufgerufen)
  Mit Zitat antworten Zitat
Benutzerbild von Sharky
Sharky

Registriert seit: 29. Mai 2002
Ort: Frankfurt
8.252 Beiträge
 
Delphi 2006 Professional
 
#46

Re: "Login" für eigenes Programm realisieren

  Alt 25. Jul 2004, 12:34
Hai Boobuler,

danke für diese Erkenntnis. Wenn Du den Thread gelesen hast wirst Du festellen das wir das alles schon besprochen haben. Ich glaube jeder von uns weis wo die schwächen liegen. Es ging in diesem Fall jedoch um eine relativ einfache lösung dir von Leuten die nicht so doll sind wie Du halt nicht umgangen werden kann


@fkerber: Jup, das ist mein "Zufallsstring". Warum er so aussieht? Weil ich einfach eine von der IDE erzeugte GUID genommen habe. Da könnte auch jede andere, möglichst unsinnige Zeichfolge stehen.
Stephan B.
"Lasst den Gänsen ihre Füßchen"
  Mit Zitat antworten Zitat
Benutzerbild von fkerber
fkerber
(CodeLib-Manager)

Registriert seit: 9. Jul 2003
Ort: Ensdorf
6.723 Beiträge
 
Delphi XE Professional
 
#47

Re: "Login" für eigenes Programm realisieren

  Alt 25. Jul 2004, 12:50
Hi!

Jepp, besonders sicher ist es erstmal nicht, aber ich denke mal für jemanden ohne Disassembler im Regal und entsprechende Kenntnisse sollte es reichen, oder?

BTW: der "Crack" funktioniert bei mir nicht: siehe Anhang.

@Sharky:
Danke, aber eine letzte Frage (hoffentlich ) hätte ich noch.
Zitat:
Weil ich einfach eine von der IDE erzeugte GUID genommen habe
Wo kann man die denn erzeugen lassen und wie "zufällig" ist die?
Ist das sicherer, als wenn ich einfach wild auf meiner Tastatur rumhämmere?

Ciao fkerber
Frederic Kerber
  Mit Zitat antworten Zitat
Benutzerbild von Sharky
Sharky

Registriert seit: 29. Mai 2002
Ort: Frankfurt
8.252 Beiträge
 
Delphi 2006 Professional
 
#48

Re: "Login" für eigenes Programm realisieren

  Alt 25. Jul 2004, 12:53
Zitat von fkerber:
...Wo kann man die denn erzeugen lassen und wie "zufällig" ist die?
Ist das sicherer, als wenn ich einfach wild auf meiner Tastatur rumhämmere?
...
Shift-STRG-G erzeugt eine GUID. Ob die jetzt "zufällig ist" kann ich nicht sagen, bei der GUID geht es mehr darum das sie Weltweit immer eindeutig sein sollte.
Es ist eigentlich auch egal wie zufällig die Zeichenfolge ist. Sie sollte nur nicht durch reines raten zu finden sein. (Also nicht gerade den Namen der (Katze,Freundin, usw.).
Stephan B.
"Lasst den Gänsen ihre Füßchen"
  Mit Zitat antworten Zitat
Benutzerbild von fkerber
fkerber
(CodeLib-Manager)

Registriert seit: 9. Jul 2003
Ort: Ensdorf
6.723 Beiträge
 
Delphi XE Professional
 
#49

Re: "Login" für eigenes Programm realisieren

  Alt 25. Jul 2004, 12:56
Hi!

Alles klar.
Danke für deine Hilfe. (und die der anderen)
Kriegt alle ein

Ciao fkerber
Frederic Kerber
  Mit Zitat antworten Zitat
Benutzerbild von Boombuler
Boombuler

Registriert seit: 14. Mär 2003
Ort: Osnabrück
244 Beiträge
 
Delphi 2009 Professional
 
#50

Re: "Login" für eigenes Programm realisieren

  Alt 25. Jul 2004, 12:56
Durch Browser Fehlfunktion Doppelpost erstellt!
*bitte diese Antwort löschen Danke*

MfG
Boombuler
  Mit Zitat antworten Zitat
Antwort Antwort
Seite 5 von 6   « Erste     345 6      


Forumregeln

Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are aus

Gehe zu:

Impressum · AGB · Datenschutz · Nach oben
Alle Zeitangaben in WEZ +1. Es ist jetzt 23:59 Uhr.
Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz