青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

教父的告白
一切都是紙老虎
posts - 82,  comments - 7,  trackbacks - 0

稍微深入研究過一點(diǎn) java 的同學(xué),恐怕都知道什么叫做 “反編譯” 。也就是說,隨便拿一個(gè) class 文件,找一個(gè) jad 來,所有的 “智慧結(jié)晶” 就全都 “真相大白” 了,跟原先的 source code 相比,區(qū)別只是沒有注釋而已。

對(duì)于開源軟件開發(fā)者來說,這本是無(wú)所謂的事,但對(duì)于商業(yè)開發(fā)者而言,這簡(jiǎn)直就是噩夢(mèng)。在 java 的世界,道高一尺魔高一丈(及其反復(fù)迭代)的結(jié)果是,這件事最終演變得比較詭異,以至于專門誕生了一個(gè)名叫 “代碼混淆” 的產(chǎn)業(yè)。在我上一次關(guān)注的時(shí)候,這個(gè)領(lǐng)域的最新進(jìn)展是可以 “混淆” 程序執(zhí)行的流程,以至于正常的人類閱讀反編譯出來的源碼,將會(huì)導(dǎo)致嚴(yán)重的腦殘。不過,傳說又出了個(gè)叫做 “流程優(yōu)化器” 的東東……(這個(gè)故事未完待續(xù))。

其實(shí),這件事困擾的不僅只是 java ,幾乎所有 “有源代碼” 的程序都有這個(gè)煩惱。比如,飽受折磨的還有 php, asp 以及 .net。不知道有沒有高人能從 “機(jī)器碼” 反編譯出 C 和 C++ 的源程序呢,反正我挺好奇的。不過,話說回來, “沒有源代碼” 的程序,恐怕還真的沒有。保護(hù)源代碼,在我們現(xiàn)如今 “處處是山寨,遍地是豺狼” 的產(chǎn)業(yè)現(xiàn)狀之下,似乎仍然是個(gè)不得不認(rèn)真對(duì)待的事情。

在源代碼保護(hù)的問題上,Erlang 的表現(xiàn)又會(huì)如何?今天體驗(yàn)了一把,應(yīng)該說,設(shè)計(jì)得很細(xì)致,至于說這樣的設(shè)計(jì)是否能夠完全杜絕源代碼的泄露,這個(gè)問題恐怕仍然需要留給 “專家” 們?nèi)パ芯俊:冒桑谒蛧姷竭@里,下面上干貨。

目前這個(gè)階段,對(duì) Erlang 源代碼的保護(hù),主要是在 debug_info 上做手腳,因?yàn)椋?debug_info 里面有完整的源代碼,可以極其輕松的從中 “找回” 源碼(兩個(gè)語(yǔ)句而已,在官方文檔之中都有例子)。

先看如何從 Erlang 的 beam 文件獲取源代碼。象這樣的一個(gè)簡(jiǎn)單程序:

-module(a).
 
-
export([test/0]).
 
test() ->
 
io:format("source code.~n", []).

帶 debug_info 編譯,并運(yùn)行之。

$ erlc +debug_info a.erl
$ erl -s a test -s c q -noshell
source code.
$

我們可以這樣還原它的源碼:

$ erl
1>  {ok,{_,[{abstract_code,{_,AC}}]}} = beam_lib:chunks(code:which(a), abstract_code]).
{ok,{a,[{abstract_code,
            {raw_abstract_v1,
                [{attribute,1,file,{"./a.erl",1}},
                 {attribute,1,module,a},
                 {attribute,3,export,[{test,0}]},
                 {function,5,test,0,
                     [{clause,5,[],[],[{call,6,{remote,...},[...]}]}]},
                 {eof,7}]}}]}}
2> io:fwrite("~s~n", [erl_prettypr:format(erl_syntax:form_list(AC))]).
-file("./a.erl", 1).

-module(a).

-export([test/0]).

test() -> io:format("source code.~n", []).


ok
3>

看,和源碼幾乎完全一致。

那么,如果我們編譯的時(shí)候不帶 debug_info 呢?是的,完全可以。不過,如果你想要在這樣的 beam 上執(zhí)行 debugger 或者 xref 之類的動(dòng)作,那么,沒有 debug_info 就做不了。天知道我們會(huì)不會(huì)有需要做 “現(xiàn)場(chǎng)調(diào)試” 的時(shí)候呢。有沒有既保留 debug_info 又阻止其他人通過 debug_info 來得到源碼的辦法呢?有,那就是——加密 debug_info 。

首先建立一個(gè) ~/.erlang.crypt 文件,內(nèi)容如下:

$ cat ~/.erlang.crypt
[{debug_info, des3_cbc, [], "my_source_code_secret_key"}].

這里的 “my_source_code_secret_key” 就被用來生成對(duì) debug_info 加密的密鑰。用 encrypt_debug_info 參數(shù)編譯,并運(yùn)行之。

$ erlc +encrypt_debug_info a.erl
$ erl -s a test -s c q -noshell
source code.

現(xiàn)在拿掉 ~/.erlang.crypt (模擬生產(chǎn)機(jī)環(huán)境),看看能否正常運(yùn)行。

$ mv ~/.erlang.crypt ~/.erlang.old.crypt
$ erl -s a test -s c q -noshell
source code.

運(yùn)行沒問題。此時(shí),是否還能還原源碼呢。

$ erl
1>  beam_lib:chunks(code:which(a), [abstract_code]).
{error,beam_lib,
       {key_missing_or_invalid,"./a.beam",abstract_code}}

這正是我們想要的。

比如說,假如某日我們需要在這臺(tái)生產(chǎn)機(jī)上做 “現(xiàn)場(chǎng)調(diào)試”,那就再加上 ~/.erlang.crypt 文件。作為驗(yàn)證,我們?cè)賵?zhí)行一次還原源碼的操作。

$ mv ~/.erlang.old.crypt ~/.erlang.crypt
$ erl
1>  {ok,{_,[{abstract_code,{_,AC}}]}} = beam_lib:chunks(code:which(a), abstract_code]).
{ok,{a,[{abstract_code,
            {raw_abstract_v1,
                [{attribute,1,file,{"./a.erl",1}},
                 {attribute,1,module,a},
                 {attribute,3,export,[{test,0}]},
                 {function,5,test,0,
                     [{clause,5,[],[],[{call,6,{remote,...},[...]}]}]},
                 {eof,7}]}}]}}
2> io:fwrite("~s~n", [erl_prettypr:format(erl_syntax:form_list(AC))]).
-file("./a.erl", 1).

-module(a).

-export([test/0]).

test() -> io:format("source code.~n", []).


ok
3>

看 debug_info 還原出來了。

我們藏在 debug_info 中的源碼是被 des3_cbc 算法保護(hù)起來的,有興趣的童鞋可以去 wiki 百科了解它的加密強(qiáng)度,解開它的關(guān)鍵是 ~/.erlang.crypt 文件,只要它不泄露,那么在生產(chǎn)環(huán)境下,我們的代碼就仍然是安全的,也就是說,就算這臺(tái)機(jī)器被黑掉了,也還原不出源碼(如果我說錯(cuò)了,請(qǐng)糾正我),而且只要你持有 .erlang.crypt 文件,(在需要的時(shí)候)仍然可以進(jìn)行調(diào)試。

實(shí)驗(yàn)之前,確實(shí)沒想到 Erlang 還設(shè)計(jì)了這么一個(gè)機(jī)制,挺細(xì)致的。需要說明的是,上述方案是對(duì) beam 中的 debug_info 進(jìn)行了加密,從而阻止其他人從中獲取源碼,至于是否還有其他的還原源碼的可能,目前還不是很清楚。比如,理論上,是否有可能通過 beam 之中的 op code 反編譯出原始的 source code 呢?對(duì)于這個(gè)話題,如果有童鞋知道,請(qǐng)不吝賜教。

posted on 2009-09-07 16:18 暗夜教父 閱讀(728) 評(píng)論(0)  編輯 收藏 引用

只有注冊(cè)用戶登錄后才能發(fā)表評(píng)論。
網(wǎng)站導(dǎo)航: 博客園   IT新聞   BlogJava   博問   Chat2DB   管理



<2025年11月>
2627282930311
2345678
9101112131415
16171819202122
23242526272829
30123456

常用鏈接

留言簿(2)

隨筆分類

隨筆檔案

文章分類

文章檔案

搜索

  •  

最新評(píng)論

閱讀排行榜

評(píng)論排行榜

青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            欧美午夜视频| 亚洲精品一区二| 亚洲国产天堂久久综合| 国产婷婷色综合av蜜臀av| 国产精品美女一区二区| 国产精品自拍一区| 国产一区白浆| 永久91嫩草亚洲精品人人| 亚洲国产精品一区二区www| 亚洲精品久久嫩草网站秘色| 中文在线资源观看网站视频免费不卡| 亚洲午夜一级| 久久久久久久久综合| 欧美大片国产精品| 夜夜躁日日躁狠狠久久88av| 欧美亚洲在线观看| 欧美顶级少妇做爰| 国产精品永久免费在线| 亚洲第一成人在线| 亚洲欧美韩国| 亚洲激情一区二区| 午夜精品亚洲| 欧美三级电影网| 亚洲国产高清在线| 久久国产精品亚洲77777| 亚洲第一页自拍| 亚洲永久免费精品| 欧美人与禽猛交乱配| 精品成人国产在线观看男人呻吟| 夜夜爽av福利精品导航| 久久久久成人网| 在线视频中文亚洲| 欧美日韩成人网| 亚洲电影视频在线| 久久精品女人天堂| 亚洲视频在线一区| 欧美国产高清| 伊人精品成人久久综合软件| 午夜免费久久久久| 一道本一区二区| 欧美成人精品h版在线观看| 国产自产精品| 欧美一区二区三区在线看| 亚洲精选中文字幕| 欧美激情亚洲自拍| 亚洲人成小说网站色在线| 麻豆精品91| 久久久久国产一区二区| 国产亚洲综合在线| 久久精品91久久久久久再现| 亚洲私人影院| 欧美午夜一区| **网站欧美大片在线观看| 欧美国产一区二区| 久久久久久久激情视频| 国产一区二区三区四区在线观看| 午夜精品久久久久久久99水蜜桃| 日韩一级在线观看| 国产精品va在线播放| 在线中文字幕一区| 99av国产精品欲麻豆| 欧美区一区二区三区| 99精品视频免费观看| 亚洲人午夜精品免费| 欧美精品在线免费| 亚洲视频一区在线观看| 亚洲精品久久久久久久久久久久久| 麻豆91精品| 亚洲精品日本| 一级成人国产| 国产精品一区二区在线观看网站| 午夜久久久久| 欧美在线综合| 亚洲韩国日本中文字幕| 亚洲国产一区二区在线| 欧美激情亚洲激情| 亚洲一级免费视频| 欧美亚洲免费电影| 国内精品模特av私拍在线观看| 美玉足脚交一区二区三区图片| 久久久噜噜噜久久中文字幕色伊伊 | 欧美电影免费观看| 久久一区精品| 亚洲免费av片| 亚洲午夜在线| 韩国av一区二区三区四区| 你懂的国产精品| 欧美成人国产一区二区| 亚洲一区二区三区在线看| 亚洲一区在线看| 伊人久久婷婷| 最新69国产成人精品视频免费| 欧美午夜一区二区三区免费大片| 久久精品免费播放| 欧美精品一区二区久久婷婷| 午夜伦欧美伦电影理论片| 久久亚洲综合网| 亚洲天堂av图片| 久久久久久久波多野高潮日日 | 国产欧美一区二区三区在线看蜜臀| 久久国产视频网| 欧美日本免费| 久久久综合激的五月天| 欧美金8天国| 欧美一区二区三区喷汁尤物| 另类综合日韩欧美亚洲| 亚洲综合成人在线| 久久婷婷国产麻豆91天堂| 一区二区三区.www| 久久久久一区二区| 欧美天堂在线观看| 亚洲国产精品久久久久久女王| 亚洲精选大片| 好吊妞**欧美| 亚洲一区在线播放| 亚洲精品国产精品国自产在线| 亚洲影视在线播放| 99国产精品| 老司机午夜精品| 久久黄色影院| 国产噜噜噜噜噜久久久久久久久| 亚洲国产精品999| 国产精品久久久久av| 久久嫩草精品久久久久| 久久综合狠狠| 亚洲在线一区| 老司机免费视频久久| 一区二区日本视频| 久久aⅴ国产欧美74aaa| 亚洲精品影院| 欧美伊人精品成人久久综合97 | 久久av二区| 久久久91精品| 欧美一区二区三区视频在线| 国产精品一卡| 亚洲天堂成人| 中文有码久久| 欧美日韩久久精品| 亚洲精品激情| 在线亚洲欧美| 国产精品国产精品| 亚洲午夜久久久| 午夜久久电影网| 国产精品女人网站| 亚洲在线观看免费| 欧美中文在线视频| 国产欧美日本一区视频| 午夜亚洲福利| 久久久久看片| 亚洲大片在线观看| 欧美人成在线| 中文一区在线| 久久精品国产精品亚洲综合| 国产美女精品一区二区三区| 亚洲欧美久久久| 久久综合免费视频影院| 在线观看亚洲a| 欧美精品在线视频观看| 一区二区三区三区在线| 欧美一区网站| 亚洲国产91精品在线观看| 欧美国产一区视频在线观看| 99国产精品| 久久久久久久性| 亚洲国产午夜| 欧美性事在线| 久久久999| 亚洲精品一级| 中文亚洲欧美| 在线观看欧美| 国产精品爱啪在线线免费观看| 亚洲一区欧美一区| 毛片一区二区| 亚洲女优在线| 亚洲国产小视频在线观看| 欧美三级资源在线| 亚洲黄色有码视频| 亚洲天堂网在线观看| 欧美一区二区三区免费视| 久久综合久色欧美综合狠狠| 亚洲精品自在久久| 国产精品网站在线观看| 玖玖精品视频| 亚洲在线观看| 亚洲人成网站999久久久综合| 欧美亚洲一区二区在线观看| 亚洲日本va午夜在线电影| 国产伦精品一区二区三区| 欧美电影免费观看网站| 午夜精品久久久久久99热| 亚洲精品少妇30p| 欧美二区在线| 久久久久国产精品一区三寸 | 欧美性jizz18性欧美| 噜噜噜躁狠狠躁狠狠精品视频| 亚洲欧美欧美一区二区三区| 亚洲免费观看高清完整版在线观看熊 | 亚洲在线视频观看| 亚洲国产精品成人va在线观看| 久久激情综合网|