Binnen het bedrijf waar ik werkzaam ben heb ik de opdracht gekregen om een onderzoek te doen naar diverse obfuscators om de code van onze applicaties zo goed mogelijk te beschermen. Wij ontwikkelen C# applicaties in Visual Studio.NET 2003. Het doel van dit onderzoek is om een pakket aan te schaffen dat voldoet aan het beveiligingsbeleid en de wensen van het bedrijf. Nu zijn er diverse pakketten beschikbaar zoals:
Dotfuscator .NET Obfuscator
Decompiler.NET
Deploy.NET
Salamander .NET Obfuscator
Semantic Designs: C# Source Code Obfuscator
Spices.Net
Thinstall
Demeanor for .NET
XenoCode .NET Obfuscator and Optimizer
bron
Overige bronnen:
MSDN Dotfuscator
MSDN Magazine
Meer obfuscators
Op dit moment onderzoeken (testen) we drie mogelijke kandidaten:
-Dotfuscator
-XenoCode
-Salamander .NET obfuscator
De eerste indruk van deze drie pakketten is redelijk positief. Er gelden een aantal randvoorwaarden zoals:
- Het kunnen uitsluiten van klasses ( ivm reflectie )
- Integratie in build proces mogelijk ( command line )
- Applicatie via decompilers (ILDASM etc) niet te decompilen.
De drie genoemde applicaties voordoen hier wel aan. Deze pakketten worden op een testmachine getest en voor het obfuscaten wordt gebruik gemaakt van een middelgrote applicatie. Maar waar beoordeel je een pakket nog meer op?
Mijn vraag is of jullie gebruik maken van een van deze pakketten en welke ervaring jullie ermee hebben. Denk hierbij aan de volgende punten:
- Welk pakket gebruiken jullie?
- Met welk beveiligingsniveau nemen jullie genoegen? (renaming, string encryption, control flow)
- Maken jullie gebruik van Visual Studio.NET integratie of via command line?
- Welk voor -en nadelen hebben bovengenoemde pakketten?
- Hoe vinden jullie het gebruikersgemak? (met betrekking tot configuratie, debugging, probleemopsporing)
- Is het makkelijk om upgrades uit te voeren op de applicaties? (incremental obfuscation)
Dotfuscator .NET Obfuscator
Decompiler.NET
Deploy.NET
Salamander .NET Obfuscator
Semantic Designs: C# Source Code Obfuscator
Spices.Net
Thinstall
Demeanor for .NET
XenoCode .NET Obfuscator and Optimizer
bron
Overige bronnen:
MSDN Dotfuscator
MSDN Magazine
Meer obfuscators
Op dit moment onderzoeken (testen) we drie mogelijke kandidaten:
-Dotfuscator
-XenoCode
-Salamander .NET obfuscator
De eerste indruk van deze drie pakketten is redelijk positief. Er gelden een aantal randvoorwaarden zoals:
- Het kunnen uitsluiten van klasses ( ivm reflectie )
- Integratie in build proces mogelijk ( command line )
- Applicatie via decompilers (ILDASM etc) niet te decompilen.
De drie genoemde applicaties voordoen hier wel aan. Deze pakketten worden op een testmachine getest en voor het obfuscaten wordt gebruik gemaakt van een middelgrote applicatie. Maar waar beoordeel je een pakket nog meer op?
Mijn vraag is of jullie gebruik maken van een van deze pakketten en welke ervaring jullie ermee hebben. Denk hierbij aan de volgende punten:
- Welk pakket gebruiken jullie?
- Met welk beveiligingsniveau nemen jullie genoegen? (renaming, string encryption, control flow)
- Maken jullie gebruik van Visual Studio.NET integratie of via command line?
- Welk voor -en nadelen hebben bovengenoemde pakketten?
- Hoe vinden jullie het gebruikersgemak? (met betrekking tot configuratie, debugging, probleemopsporing)
- Is het makkelijk om upgrades uit te voeren op de applicaties? (incremental obfuscation)
stp - PSN ID: stp_4