Ez a cikk egy tükör gépi fordítás, kérjük, kattintson ide, hogy ugorjon az eredeti cikkre.

Nézet: 19046|Válasz: 0

[WinForm] Hogyan garantálja egy .net/c# alkalmazás azt, hogy a hívott dll ne cserélődjön hamisítással?

[Linket másol]
Közzétéve 2017. 10. 19. 17:14:49 | | | |
Nemrég, szoftverírás közben eszembe jutott egy ötlet: ha futtatok egy programot jól .exe védett, de ha a dll nem védett, az alkalmazásom a dll fájlt fogja használni, akkor mások hibáztatnak a programomat a dll fájlon keresztül?

Ma írjunk egy speciális programot a teszteléshez, használjuk az alkalmazást egy metódus meghívására a dll-ben, a következők szerint:



A kód egyszerű:

DLL kód:

App Code:



Ezután létrehozok egy új projektet, új osztálykönyvtárat, és másolom ugyanazt a típust és cs fájlt, a következők szerint:



Cseréljük le a generált dll-t a következő ábrára:



A program sikeresen hívja a kovácsolt dll módszert, hogyan akadályozhatjuk meg, hogy a generált dll hamisítsák?

Eszembe jutott egy egyszerű ötlet: hozzáadok egy erőforrás fájlt az alkalmazáshoz, kitöltöm a betöltendő dll fájlt, és a fájl md5 értékét, ami a program bemeneti pontja, és először ellenőrizem a betöltésre szükséges dll md5 értékét

Ha a DLL fájl MD5 értéke nem egyezik meg az erőforrás listáján szereplő MD5 értékével, az azt jelenti, hogy a DLL fájlt hamisították vagy rosszindulatúan manipulálták. Ezt nem gyakorolták, logikusan megvalósítható!




Előző:Winform forma kinyújtja a skálát
Következő:A .net/c# erős aláírásokat használ, hogy megvédje saját DLL-jeit a hamisítástól
Lemondás:
A Code Farmer Network által közzétett összes szoftver, programozási anyag vagy cikk kizárólag tanulási és kutatási célokra szolgál; A fenti tartalmat nem szabad kereskedelmi vagy illegális célokra használni, különben a felhasználók viselik az összes következményet. Az oldalon található információk az internetről származnak, és a szerzői jogi vitáknak semmi köze ehhez az oldalhoz. A fenti tartalmat a letöltés után 24 órán belül teljesen törölni kell a számítógépéről. Ha tetszik a program, kérjük, támogassa a valódi szoftvert, vásároljon regisztrációt, és szerezzen jobb hiteles szolgáltatásokat. Ha bármilyen jogsértés történik, kérjük, vegye fel velünk a kapcsolatot e-mailben.

Mail To:help@itsvse.com