---
title: "Disskution om dynamisk kod generering för mjukvara till smartphones"
type: "forum-thread"
url: "https://www.webforum.nu/amne/datasakerhet/128283-disskution-om-dynamisk-kod-generering-för-mjukvara-till-smartphones"
topic: "Datasäkerhet"
topic_url: "https://www.webforum.nu/amne/datasakerhet"
author: "niels"
published: "2005-05-15T19:17:27.000Z"
updated: "2005-05-17T08:09:39.000Z"
replies: 8
views: 351
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/datasakerhet/128283-disskution-om-dynamisk-kod-generering-för-mjukvara-till-smartphones"
---

# Disskution om dynamisk kod generering för mjukvara till smartphones

## #1 — niels, 2005-05-15T19:17Z

Tja!

Håller på att utvärdera ett system för att dynamiskt genererera licens koder till smartphones när någon köper ett program på en e-handels site. Det system som jag skall utvärdera används av handango som är en av världens största distributör för mjukvara till handdatorer och smartphones. Har skickat med deras (rätt kassa) spec. på hur koderna skall genereras.

Skulle vilja skapa en disskution om hur man kan skapa ett bra system för generering av licens koder. Det system som handango använder känns rätt osäkert eftersom rpn-strängen måste lagras i client-koden och en sträng borde vara ganska lätt att få ut om man har en java-debugger??

MVH
/Niels Bosma

Bilagor:

- [developerinformation.pdf](https://www.webforum.nu/a/6349.pdf)

Permalänk: https://www.webforum.nu/p/128283

## #2 — stoffe-2k, 2005-05-15T20:09Z

Är den PDF:en verkligen publik? 

Telefoner är väl ett av de lättaste att göra koder till då alla enheter har en specifik imei kod som man kan använda...

ps.  vilket skydd du än kommer att använda på din produkt så kommer det att hackas och din produkt läggas ut på Internet..

Permalänk: https://www.webforum.nu/p/1612897

## #3 — niels, 2005-05-15T20:18Z

Jo, det är väl tänkt att använda IMEI.

Satt nyss och lekte lite med decompilers för java och kom fram till att det är på tok för lätt att decompilera class och jar filer. Testade och decompilerade ett midlet spel... Inga problem alla att få ut hela källkoden... 

Någon som har någon obfuscatad kod (kan inte riktigt få det att fungera här hemma...) så jag kan testa hur svårt det är att dekompilera...

Permalänk: https://www.webforum.nu/p/1612900

## #4 — front, 2005-05-16T16:46Z

Det går väll att dekompilera lika lätt även om koden är "obfuscated"?
Grejen är väll att källkoden som kommer ut inte blir speciellt vacker. Så man får lägga ner mycket tid på att kartlägga klasser och metoder.

Permalänk: https://www.webforum.nu/p/1613213

## #5 — niels, 2005-05-16T17:10Z

Jo formulerade mig lite klantigt... att kunna eller inte kunna decompilera är väl inte så intressant, utan snarare om man kan få ut någon intressant information....

(det finns obfuscator techinques som gör så att vissa decompilatorer krashar)

Permalänk: https://www.webforum.nu/p/1613228

## #6 — front, 2005-05-16T20:01Z

Ja, man kan få ut källkod som är likvärdig med originalet. Men det förutsätter att programmet du skriver värt tiden det tar att dekompilera och analysera "för hand".

Testa att dra ner nått online-poker program skrivet i java så får du se hur svårt det kan vara.  :bire

Permalänk: https://www.webforum.nu/p/1613283

## #7 — niels, 2005-05-16T20:11Z

Sitter faktiskt och testar att ladda ner ett par jad packet. Många använder obfuscate pluginen som finns med i WTK. Och det är bra att dom gör det för annars hade det varit pinsammt för dom... :)

Försöker hitta någon som har implementerat handangos-rpn system för att bevisa att systemet suger eftersom iaf. om man har implementerat dåligt kan se rpn-strängen direkt i koden, även om man obfuscatar...

(Och nej, jag försöker inte leka scriptie kiddie utan jag skiver ett skolarbete :)

Jag precis gått övet till att lista ut om man kan hitta rpn-strängar i symbian SIS packet ist. men det blev lite klurigare :)
Enligt ryktet skall det vara ganska många som använder handangos system...

Permalänk: https://www.webforum.nu/p/1613288

## #8 — front, 2005-05-16T22:46Z

Så länge dom inte använder sig av någon form av public key signering så är det väll svårt (omöjligt?) för dom att bygga ett speciellt säkert system.
Jag tycker det verkar mycket dumt att använda "obfuscated" kod för att få god säkerhet.

Lycka till med crackandet  :h

Permalänk: https://www.webforum.nu/p/1613336

## #9 — niels, 2005-05-17T08:09Z

Nej mycket data bevaras, tex. strängar osv. (Så om utvecklarna använder handangos rpn metod så kan man hitta rpn koden direkt i den dekompilerade koden även om man har obfuscatat...)
Men man kan även implementera algorithmen som rpn-koden abstraherar rakt av.

Permalänk: https://www.webforum.nu/p/1613404

---

Tråden på webben: https://www.webforum.nu/amne/datasakerhet/128283-disskution-om-dynamisk-kod-generering-för-mjukvara-till-smartphones
