Este artigo é um artigo espelhado de tradução automática, por favor clique aqui para ir para o artigo original.

Vista: 19046|Resposta: 0

[WinForm] Como uma aplicação .net/c# garante que o dll chamado não seja substituído por falsificação?

[Copiar link]
Publicado em 19/10/2017 17:14:49 | | | |
Recentemente, ao escrever software, tive uma ideia: se eu rodar um programa .exe bem protegido, mas se a DLL não estiver protegida, minha aplicação usará o arquivo dll, outras pessoas vão depurar meu programa através do arquivo dll?

Hoje, vamos escrever um programa especial para testá-lo, vamos usar o aplicativo para chamar um método na DLL, da seguinte forma:



O código é simples:

Código DLL:

Código do App:



Depois, crio um novo projeto, crio uma nova biblioteca de classes e copio o mesmo tipo e arquivo CS, da seguinte forma:



Vamos substituir a dll gerada pela seguinte figura:



O programa consegue chamar com sucesso o método dll que forjamos, como podemos evitar que o dll que geramos seja forjado?

Pensei em uma ideia simples: adicionar um arquivo de recurso ao aplicativo, preencher o arquivo dll a ser carregado e o valor md5 do arquivo, o ponto de entrada da execução do programa, e primeiro verificar o valor md5 da dll que precisa ser carregado

Se o valor MD5 do arquivo DLL for inconsistente com o valor MD5 do arquivo na lista de recursos, isso significa que o arquivo DLL foi falsificado ou adulterado maliciosamente. Isso nunca foi praticado, é logicamente viável!




Anterior:A forma Winform estica a escala
Próximo:.net/c# usa assinaturas fortes para proteger suas próprias DLLs contra forjamentos
Disclaimer:
Todo software, material de programação ou artigos publicados pela Code Farmer Network são apenas para fins de aprendizado e pesquisa; O conteúdo acima não deve ser usado para fins comerciais ou ilegais, caso contrário, os usuários terão todas as consequências. As informações deste site vêm da Internet, e disputas de direitos autorais não têm nada a ver com este site. Você deve deletar completamente o conteúdo acima do seu computador em até 24 horas após o download. Se você gosta do programa, por favor, apoie um software genuíno, compre o registro e obtenha serviços genuínos melhores. Se houver qualquer infração, por favor, entre em contato conosco por e-mail.

Mail To:help@itsvse.com