Inżynieria Wsteczna w praktyce Zabezpieczenia aplikacji

11
Inżynieria Wsteczna w praktyce Zabezpieczenia aplikacji Mateusz „krzywy” Krzywicki

description

Mateusz „krzywy” Krzywicki. Inżynieria Wsteczna w praktyce Zabezpieczenia aplikacji. Inżynieria Wsteczna. Co to jest? Co możemy zrobić?. Kto „ reversuje ”?. Analitycy zagrożeń w firmach AV Kontrolerzy jakości, bezpieczeństwa Pasjonaci Crackerzy. Kto powinien „ reversować ”?. - PowerPoint PPT Presentation

Transcript of Inżynieria Wsteczna w praktyce Zabezpieczenia aplikacji

Page 1: Inżynieria Wsteczna w  praktyce  Zabezpieczenia  aplikacji

Inżynieria Wsteczna w praktyce Zabezpieczenia aplikacji

Mateusz „krzywy” Krzywicki

Page 2: Inżynieria Wsteczna w  praktyce  Zabezpieczenia  aplikacji

Inżynieria Wsteczna

Co to jest?

Co możemy zrobić?

Page 3: Inżynieria Wsteczna w  praktyce  Zabezpieczenia  aplikacji

Kto „reversuje”?

Analitycy zagrożeń w firmach AV

Kontrolerzy jakości, bezpieczeństwa

Pasjonaci

Crackerzy

Page 4: Inżynieria Wsteczna w  praktyce  Zabezpieczenia  aplikacji

Kto powinien „reversować”?

Programiści

Page 5: Inżynieria Wsteczna w  praktyce  Zabezpieczenia  aplikacji

Co „reversować”?

CrackMe

KeygenMe

UnpackMe

DebugMe

ReverseMe

Page 6: Inżynieria Wsteczna w  praktyce  Zabezpieczenia  aplikacji

Jak to wygląda?

Pokaz podstawowych technik crackerskich.

CrackMe

2x UnpackMe

Page 7: Inżynieria Wsteczna w  praktyce  Zabezpieczenia  aplikacji

Rady dla programistów

Trial – zapomnijcie o nim

Demo – brak funckji zapisu (brak!)

Antydebugi, packery, protectory i utrudniacze życia

Page 8: Inżynieria Wsteczna w  praktyce  Zabezpieczenia  aplikacji

Najlepsze zabezpieczenia?

Wszystkie które wymagają uwierzytelnienia na serwerach producentów. ( np. steam, gry online, UBI DRM)

Ring zero i niżej (VM)

(Niestety obie metody są zawodne do tego

stopnia, że nie warto z nich korzystać.)

Page 9: Inżynieria Wsteczna w  praktyce  Zabezpieczenia  aplikacji

Nie da się?

Page 10: Inżynieria Wsteczna w  praktyce  Zabezpieczenia  aplikacji

Gdzie szukać wiedzy?

Po drugiej stronie barykady – u crackerów

Na forach

IRC

Książki? Nieeee. Przestarzałe.

Page 11: Inżynieria Wsteczna w  praktyce  Zabezpieczenia  aplikacji

Dziękuję za uwagę

Poproszę kawę :D