|{ brrr }] |
kan me het haast niet voorstellen..
d'r is altijd wel weer een bobo die een "Protect from 'Protect from import'" tooltje bouwt...
"You're only as good, as what you did last week."
Er bestaat wel een regel code, welke je kan toevoegen aan je eigen code waardoor die decompiler over de zeik raakt, weet alleen de regel niet meer.
Ik vind het gewoon kut dat als ik een tijd heb lopen scripten op iets dat een ander dat zo kan jatten....
Verwijderd
En zijn hun de lozers.....
En heb jij nog steeds vette sh*t gemaakt.
Als mensen iets willen pikken doe je er toch niks aan.
Het is ook een eer dat ze jouw code willen hebben. Alles is te kraken, dus dat ook.
En je kan het ze evt. idd wel moeilijker maken.
Maar ach, als je het zelf kan maken ben je heel wat meer dan dat ze het jatten.
En i know, dit is geen oplossing
If then else matters! - I5 12600KF, Asus Tuf GT501, Gigabyte Gaming OC 16G 5080 RTX, Asus Tuf Gaming H670 Pro, 48GB, Corsair RM850X PSU, SN850 1TB, Arctic Liquid Freezer 280, ASUS RT-AX1800U router
Maar grote kans dat iemand anders alleen even wil kijken hoe je iets gedaan hebt, om er simpelweg zelf ervaring aan op te doen...
* Bosmonster vindt dat mensen moeten zich imho niet zo druk maken om hun source.. al die anti-rightclick en anti-decompilatie zut... Denk open-source...
Verwijderd
variabelen etc. zo te renamen, dat de code bijna onleesbaar wordt.
zoek eens bij google met de woorden;
obfuscation actionscript
Maar aan de andere kant, als je een boek schrijft, en mensen jatten stukken tekst,
dan kan je ze van plagiaat beschuldigen,
Ik weet het is wat lastiger online om alles te checken, maar toch.
Als je een 'flash' klus voor een groot bedrijf moet maken, en je ript 'een op een' de source van iemand anders, en als dit tevens 'uitkomt' gaan er links en recht toch koppen rollen. En weg is jou 'goede' naam.
Verwijderd
Het gaat meer om de vorm, en dat jij de eerste bent die zoiets nieuws maakt.
Jatten is een ding, inspiratie is iets anders. Inspiratie moet je maar als een compliment zien.
Het leuke van new-media/coding/vormgeving vindt ik nog steeds, dat er soms iets uit je handen kan rollen, wat je nog nooit ergens anders (online) heb gezien. Na een tijd, zie je andere mensen dit ook oppikken in allerlei variaties, en na een tijdje is het gemeengoed. En goede ideeën worden door iedereen 'gejat', daar zal je toch mee moeten leven. Er zijn meer mensen die puur leven, door dingen links en rechts 'te jatten', dan dat er mensen zijn die steeds een 'nieuw wiel' uitvinden.
Ik kende ooit een ontwerper die een vaas had ontworpen, een jaar later stond er precies dezelfde vaas in de schappen bij een grote winkelketen van ons land met een 'made taiwan' sticker. Hij heeft de rechtzaak verloren om dat zijn orginele vaas gemaakt was van glas, en de taiwanese versie was van plastic
[ Voor 0% gewijzigd door Verwijderd op 06-11-2002 20:47 . Reden: aanvulling ]
Van elkaar leren is een van de beste manieren om snel vooruitgang te boeken.
"Computer games don't affect kids. I mean if Pacman affected us as kids,
we'd all run around in a darkened room munching pills and listening
to repetitive music."
Verwijderd
Op zich is 't niet echt een groot probleem dat mensen je code kunnen lezen, alleen heb je heel vaak internetspelletjes waar je prijzen mee kunt winnen waarin de scores worden gepost aan een php-script. Als je dan de code kan lezen (met bijv sothink swf decompiler (erg goede!)) kan je gewoon checken welke variabelen gepost worden en kan je jezelf de eerste prijs laten winnen.
Vorig jaar was er van de vara het torentjesspel.. door te decompilen en te kijken welke php-files werden aangeroepen (en met welke variabelen) kon ik mezelf bovenaan zetten
Als Volkert niet besloten had Pim Fortuyn te vermoorden zat ik nu op een 2e kamerzetel
Verwijderd schreef op 07 November 2002 @ 09:49:
op http://www.genable.com/aso/ kan je een goed werkende Action Script Obfuscator downloaden.
Op zich is 't niet echt een groot probleem dat mensen je code kunnen lezen, alleen heb je heel vaak internetspelletjes waar je prijzen mee kunt winnen waarin de scores worden gepost aan een php-script. Als je dan de code kan lezen (met bijv sothink swf decompiler (erg goede!)) kan je gewoon checken welke variabelen gepost worden en kan je jezelf de eerste prijs laten winnen.
Vorig jaar was er van de vara het torentjesspel.. door te decompilen en te kijken welke php-files werden aangeroepen (en met welke variabelen) kon ik mezelf bovenaan zetten
Als Volkert niet besloten had Pim Fortuyn te vermoorden zat ik nu op een 2e kamerzetel
Als dat zo is dan is die communicatie vrij brak... zo ingewikkeld is het niet om een flash-file te laten communiceren met een server zonder dat de code kennen nut heeft. Denk aan sessions-checks, host-checks, etc...
Echter, als je de SWF in FlashMX exporteert, en dan de nieuwe optie van 'comprimeren' ofzo aanvinkt bij het export opties box, en het dan vervolgens opent in 1 van die 2 programma's is alle ActionScript verneukt. Echt, dan zie je allemaal termen die niets met Actionscript te maken hebben
En als je ook nog actionscript van FlashMX erin hebt zitten, wat niet bestond in Flash 5, dan wordt dat ook wartaal. Dit komt allebei omdat de nieuwste versies van die programma's nog niet compatible zijn met FlashMX [misschien nu wel, maar ik heb lang niet gekeken].
Mitsubishi Trium Galaxy - Nokia 3330 - Nokia 3510 - Motorola V525 - Samsung E730 - HTC Touch - HTC Touch HD - HTC Desire - HTC Sensation - HTC One X+ - LG Nexus 5 - LG Nexus 5X
besides..hoe erg is het dat ze jouw flash ding kraken? Komen er bedrijfsgeheimen op straat zo? Lijkt me niet... Als het wel zo is.. dan moet je idd gaan beveiligen... of aan andere dingen gaan denken dan as
kzou er maar niet teveel moeite aan besteden, als ze erachter willen komen dan komen ze er wel achter.
eej bd..ben je vrijdag er ook?
"You're only as good, as what you did last week."
Specialist in:
Soldeerstations
Oscilloscoop
Verwijderd
op deze manier is het moeilijker om de flash te decompilen
Verwijderd
anyway ik dacht een tijdje terug slim te zijn om een rooturl check erin te gooien..
zodat mensen niet ff snel m`n flash stuff konden copieren. (zonder flash decompiler)
zoiets als
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
| function checkurl()
{
if (substring(_root._url, 0, 4)=="file")
{
test=substring(_root._url, 0, 4);
canplay=true;
}
if (substring(_root._url, 0, 25)=="http://www.mijn_site.nl")
{
test=substring(_root._url, 0, 25);
canplay=true;
}
if (substring(_root._url, 0, 20)=="http://ipnummer.ipnummer.ipnummer.ipnummer")
{
test=substring(_root._url, 0, 20);
canplay=true;
}
if (canplay==false)
{
test="security error - e-mail: flashripper@r1.nl";
getURL("mailto:flashripper@r1.nl?subject=Yes, I want also a this nice flash-thing on my site!");
}
} |
Maar op een of andere manier ging root url verkeerd, (op bijv. het moment dat mensen proxy servers gingen gebruiken?! ofzo werkte de _root.url niet meer goed?! Geen informatie hierover yet.. Anyway ik kreeg al snel een mailtje terug.. van achteloze surfers.
fixed 2 typo`s
[ Voor 6% gewijzigd door Verwijderd op 29-07-2003 19:42 ]
yup. Dit heb ik ook wel eens gebruiktVerwijderd schreef op 29 July 2003 @ 17:45:
you can also put: void(a)<=b>"c"||0(!1 && !0); in the first frame as the first line of code.
op deze manier is het moeilijker om de flash te decompilen
Het schijnt inderdaad zo te zijn dat sommige decompilers erover crashen. Wellicht zijn er nu decompilers die hiet NIET op crashen...
[ Voor 28% gewijzigd door bloody op 30-07-2003 08:27 ]
nope
Verwijderd
kun je gelijk een check op ip doen.
nope
"You're only as good, as what you did last week."
Owen bedoelt dat dit dus niet werkt omdat je geen code tijdens het draaien van SWF kan uitvoeren (tijdens de runtime dus) aangezien SWF een compiled formaat is. Gok ik zobloody schreef op 30 July 2003 @ 11:16:
nog een idee: de code op de server bewaren, in flash met een socket connectie de code overhalen, en deze uitvoeren.
kun je gelijk een check op ip doen.
Verwijderd
Mwah, als het goed is heeft die client ietsje ervoor ook de html bij je opgehaald waarin de swf staatVerwijderd schreef op 30 July 2003 @ 12:26:
Ja maar als je dus je code in een andere swf hebt, een codelibrary, dan kan het wel, deze is natuurlijk al gecompiled. IP check is onzin, want de code wordt ingeladen vanaf de de client zijn browser.
Heeft AS trouwens niet een eval functie?
Ken Thompson's famous line from V6 UNIX is equaly applicable to this post:
'You are not expected to understand this'
Verwijderd
als je je code in een ander SWF je hebt zitten ben je toch weer terug bij af?Verwijderd schreef op 30 July 2003 @ 12:26:
Ja maar als je dus je code in een andere swf hebt, een codelibrary, dan kan het wel, deze is natuurlijk al gecompiled. IP check is onzin, want de code wordt ingeladen vanaf de de client zijn browser.
"You're only as good, as what you did last week."
Verwijderd
flasm -d over je .swf draaien is ook een goede trouwens...
[ Voor 29% gewijzigd door Verwijderd op 30-07-2003 13:25 ]
1
2
3
4
5
6
7
8
| trace ("::pmgSys::\n----------"); trace ("\n::Installing Base::"); if (Object.pmgSys == undefined) { var t = ((Object.pmgSys = new Object ())); var v = eval ("/:$version").split(","); t.majorVersion = int (substring (v[0], v[0].length, 1)); ... |
"You're only as good, as what you did last week."
Verwijderd
Je kan het alleen lastiger maken door oa. obfuscaten, code uit externe swf'jes te gebruiken, runtime code invoegen, etc.
Maar helemaal secure ben je nooit.
Voorkomen dat mensen je source stelen kan dus gedeeltelijk wel.
Voorkomen dat mensen 'cheaten' aan de client-kant kan nooit.
Dus zorg er altijd voor dat zoveel mogelijk aan de server-kant gebeurd
1. Kan dus nietVerwijderd schreef op 30 July 2003 @ 17:27:
1. runtime code invoegen, etc.
2. Dus zorg er altijd voor dat zoveel mogelijk aan de server-kant gebeurd
2.
Ace of Base vs Charli XCX - All That She Boom Claps (RMT) | Clean Bandit vs Galantis - I'd Rather Be You (RMT)
You've moved up on my notch-list. You have 1 notch
I have a black belt in Kung Flu.
Verwijderd
1. Kan zeker wel, SWF is een open standaard, zijn libs voor.. dus je kan als je wilt dynamich SWF code genereren dmv CGI/PHP oid.. en die dan inladen dmv LoadMovieBtM909 schreef op 30 July 2003 @ 17:49:
[...]
1. Kan dus niet
2.Wat voor toegevoegde waarde heeft dat voor Flash?
2. Zodat men je flashje niet kan exploiten.
Goed voorbeeld van 2 is bijv een multiple choice test..
Als je de antwoorden op de client zou checken, dan zou iedereen bijv. alles goed kunnen laten antwoorden.
Als je dat op de server zou doen, kunnen ze dat niet exploiten.
"You're only as good, as what you did last week."