Der letzte Beitrag ist nen halbes Jahr her...Quote:
Dieses System ist eig nutzlos :'D Local FTP Server gemacht -> einfach zuvor lesen welchen Pfad(Website) das Programm haben will.. jetzt die Host Datei auf dem System ändern das xxx.de/blablahwid.php?shitty=xxx etz in localhost/fake.php ihr wisst schon.. ;) Dann nur in die fake.php "TRUE" reinklatschen.. HGW zum Bypass ;)
Lösung:
Domain auflösen & IP Check
Hostdatei scan
Dynamisches cryped Passwort zum Connecten des HWID Checks von der php
Vllt noch Serverzeit versetzen dann a. Serverzeit mit System abgleichen b. falls gleich dann eine externe Seite mit Zeitangabe auslesen und den bekannten Unterschied checken
Bei solch einer Lösung, will ich erst gar nicht "deine entwickelten Programme" sehen. Ansonsten stell selbst ein Lizenzsystem bereit, wenn der durchblick doch so ausgeprägt ist ...Quote:
Lösung:
Domain auflösen & IP Check
Hostdatei scan
Dynamisches cryped Passwort zum Connecten des HWID Checks von der php
Vllt noch Serverzeit versetzen dann a. Serverzeit mit System abgleichen b. falls gleich dann eine externe Seite mit Zeitangabe auslesen und den bekannten Unterschied checken
wenn du ein system public machen würdest welches danach trotzdem noch sicher ist -> respekt.Quote:
Warum sollte ich sowas "public" stellen :D (lächerlich *hust*)
Das war der springende Punkt :facepalm: Selbst meine 0815 "Vorschläge" sind besser als hier ein "Script" zu posten das so wirksam ist wie wenn man den Einbrecher die Haustüre offen lässt und Werbung verteilt wo man Wohnt :PQuote:
wenn du ein system public machen würdest welches danach trotzdem noch sicher ist -> respekt.
ansonsten ist das wohl eher lächerlich.
Wenn dein system niemand kennt oder es keine sehr große nutzerbasis hat ist es einfacher zu sagen das es sicher ist.
Das ziel ist es hier nicht das das system 100% sicher ist, sondern das es auch dem unerfahrenen epvp programmierern ermöglicht ihre software zu verkaufen.
(nett ausgedrückt xD denn wie man unten sieht ist selbst das zu schwer)
Zu deinen vorgeschlagenen möglichkeiten das zu verhindern: Lächerliche versuche.
Lediglich verschlüsselter traffic ist schwieriger zu lesen.
Wenn wir bei .Net bleiben ist der algorthmus und das passwort leicht rauszufinden.
Doch dafür muss man schon bisschen was können um es zu bypassen.Quote:
Das war der springende Punkt :facepalm: Selbst meine 0815 "Vorschläge" sind besser als hier ein "Script" zu posten das so wirksam ist wie wenn man den Einbrecher die Haustüre offen lässt und Werbung verteilt wo man Wohnt :P
Umso mehr Aufwand ein Reverser betreieb muss, desto eher sieht er davon ab.. (kommt auf das Programm drauf an). Wie schon gesagt, es sollte vllt bisschen mehr wie nur die Hosts Datei zu bearbeiten sein.
Edit: Da braucht man auch keine Programmier "Leuchte" sein um einen Bypass für den LM zu schreiben (bzw. machen/installieren)