Zwischenfrage zum kompilieren

Hier kann alles mögliche diskutiert werden. Themen zu Purebasic sind hier erwünscht.
Flames und Spam kommen ungefragt in den Mülleimer.
Benutzeravatar
jojo1541
Beiträge: 431
Registriert: 15.09.2007 17:12
Wohnort: Irgendwo im Nirgendwo

Zwischenfrage zum kompilieren

Beitrag von jojo1541 »

Ich möchte einmal die Frage in den Raum stellen, ob man spezielle Daten nach dem Erstellen einer *.*.Exe noch irgendwie erkennen kann.
(zum Beisipiel die Zugangsdaten zum FTP-Server bei OpenFTP(ftp,adresse,Benutzername,Passwort))
Ich habe mit einem Hexeditor schonmal drüber geschaut, aber nichts gefunden.(Allerdings bin ich nich grad der größte Datei-hacker)
Ich verkaufe Rechtschreibfehler und jede menge GROßBUCHSTABEN. Alles unbegrenzt zu haben.
Kaeru Gaman
Beiträge: 17389
Registriert: 10.11.2004 03:22

Beitrag von Kaeru Gaman »

grundsätzlich kann man klartext auch in der fertigen exe finden.

bau mal

Code: Alles auswählen

a$ = "dies ist ein Test"
ein, du wirst den String in der exe finden können.
Der Narr denkt er sei ein weiser Mann.
Der Weise weiß, dass er ein Narr ist.
Benutzeravatar
ts-soft
Beiträge: 22292
Registriert: 08.09.2004 00:57
Computerausstattung: Mainboard: MSI 970A-G43
CPU: AMD FX-6300 Six-Core Processor
GraKa: GeForce GTX 750 Ti, 2 GB
Memory: 16 GB DDR3-1600 - Dual Channel
Wohnort: Berlin

Beitrag von ts-soft »

Abgesehen davon, das der String in der Exe in Klarschrift steht, ist es
garnicht nötig diesen dort auszulesen. Das kann man auch mitsniffen, wenn
die Verbindung aufgebaut wird, Verschlüsselung wäre also auch zwecklos,
weil den Weg über die Exe wird sowieso keiner gehen :mrgreen:
PureBasic 5.73 LTS | SpiderBasic 2.30 | Windows 10 Pro (x64) | Linux Mint 20.1 (x64)
Nutella hat nur sehr wenig Vitamine. Deswegen muss man davon relativ viel essen.
Bild
Benutzeravatar
jojo1541
Beiträge: 431
Registriert: 15.09.2007 17:12
Wohnort: Irgendwo im Nirgendwo

Beitrag von jojo1541 »

na dann...
immerhin wird nicht meine Exe gehackt, wenn jemand an meine Zugangsdaten will. :lol:
Ich verkaufe Rechtschreibfehler und jede menge GROßBUCHSTABEN. Alles unbegrenzt zu haben.
Benutzeravatar
Thorium
Beiträge: 1722
Registriert: 12.06.2005 11:15
Wohnort: Germany
Kontaktdaten:

Beitrag von Thorium »

volti hat geschrieben:na dann...
immerhin wird nicht meine Exe gehackt, wenn jemand an meine Zugangsdaten will. :lol:
Das ist nicht gesagt.
Ist durchaus machbar an die Zugangsdaten zu kommen indem man die .exe durch nen Debugger oder Disassmbler jagt. Sniffen is halt einfacher. ^^
Zu mir kommen behinderte Delphine um mit mir zu schwimmen.

Wir fordern mehr Aufmerksamkeit für umfallende Reissäcke! Bild
Kaeru Gaman
Beiträge: 17389
Registriert: 10.11.2004 03:22

Beitrag von Kaeru Gaman »

Abhilfe könnte schaffen, den zugangscode immer anders zu verschlüsseln,
zum Beispiel unter Verwendung von Datum und Uhrzeit als Key.
der Server weiß ja, wie spät es ist, aber bis jemand den Algorithmus herausfindet,
muss er wirklich ne Menge Zeit und Gehirnschmalz investieren.
Der Narr denkt er sei ein weiser Mann.
Der Weise weiß, dass er ein Narr ist.
Benutzeravatar
X360 Andy
Beiträge: 1206
Registriert: 11.05.2008 00:22
Wohnort: Bodensee
Kontaktdaten:

Beitrag von X360 Andy »

Was ich mal gemacht habe und was mir auch relativ Sicher vorkamm war folgendes:

Auf dem Server liegt eine Datei mit einem einmal verschlüsselter MD 5 Hash.

Dieser MD5 Hash wird heruntergeladen und im Programm wieder verschlüsselt.

Der hierraus ergebender MD5 Hash ist gleichzeitig das FTP Passwort.

D.h man kann das Passwort jederzeit ändern , man muss einfach nur die Datei zusäztlich ändern.
Benutzeravatar
ts-soft
Beiträge: 22292
Registriert: 08.09.2004 00:57
Computerausstattung: Mainboard: MSI 970A-G43
CPU: AMD FX-6300 Six-Core Processor
GraKa: GeForce GTX 750 Ti, 2 GB
Memory: 16 GB DDR3-1600 - Dual Channel
Wohnort: Berlin

Beitrag von ts-soft »

Wenn ich die FTP-Verbindung sniffe spielt das keine Rolle, das Passwort wird
in Klarschrift übertragen, egal was ihr da alles anstellt :mrgreen:
PureBasic 5.73 LTS | SpiderBasic 2.30 | Windows 10 Pro (x64) | Linux Mint 20.1 (x64)
Nutella hat nur sehr wenig Vitamine. Deswegen muss man davon relativ viel essen.
Bild
Kaeru Gaman
Beiträge: 17389
Registriert: 10.11.2004 03:22

Beitrag von Kaeru Gaman »

ts-soft hat geschrieben:Wenn ich die FTP-Verbindung sniffe spielt das keine Rolle, das Passwort wird
in Klarschrift übertragen, egal was ihr da alles anstellt :mrgreen:
mag ja sein, bloß in der nächsten Minute kannst du mit dem ersnifften Zugangscode nix mehr anfangen. ;)
Der Narr denkt er sei ein weiser Mann.
Der Weise weiß, dass er ein Narr ist.
Benutzeravatar
X360 Andy
Beiträge: 1206
Registriert: 11.05.2008 00:22
Wohnort: Bodensee
Kontaktdaten:

Beitrag von X360 Andy »

ts-soft hat geschrieben:Wenn ich die FTP-Verbindung sniffe spielt das keine Rolle, das Passwort wird
in Klarschrift übertragen, egal was ihr da alles anstellt :mrgreen:
Das war mir eigentlich egal.
Ich habe gleich nachdem Upload ein PHP Script im Webgadget aufgerufen das alle Datein in dem Ordner auf einen unterordner transferiert.... :wink:
Antworten