使用SNK密鑰文件保護(hù)你的DLL和代碼不被反編譯教程
大家做項(xiàng)目開發(fā)一般都是分層的,比如UI層,業(yè)務(wù)層,數(shù)據(jù)訪問層。業(yè)務(wù)層引用數(shù)據(jù)訪問層的DLL(比如dataAccess.dll),并使用dataAccess.dll中的方法。當(dāng)項(xiàng)目完成并給客戶用了,可有些心里BT的客戶這個(gè)時(shí)候也可以請(qǐng)個(gè)稍微懂NET的人來引用你的dataAccess.dll并調(diào)用其中的方法搞破壞。比如可以直接使用里面的ChangePwd(string UserName,string Pwd)方法把其他用戶的密碼改了,這個(gè)時(shí)候就你就.......
好了,該開始說怎么保護(hù)我們的代碼了:
首先我們需要把我們的程序集做成強(qiáng)命名的程序集。
這里我們?cè)?NET 命令提示中輸入sn -k c:\test.snk 創(chuàng)建一個(gè)新的隨機(jī)密鑰對(duì)并將其存儲(chǔ)在 c:\test.snk 中
然后新建立類庫ClassLibrary1,里面只有個(gè)類文件Class1.cs,代碼如下:
using System;
namespace ClassLibrary1
{
public class Class1
{
public Class1()
{
//
// TODO: 在此處添加構(gòu)造函數(shù)邏輯
//
}
public string Insert()
{
return "ok";
}
}
}
AssemblyInfo.cs代碼:
//............其他的就用默認(rèn)
[assembly: AssemblyKeyFile("c:\\test.snk")] // 連接上面用強(qiáng)命名工具SN.exe生成的文件.
接著創(chuàng)建個(gè)WindowApplication來調(diào)用我們的ClassLibrary1,代碼:
private void button1_Click(object sender, System.EventArgs e)
{
MessageBox.Show(new ClassLibrary1.Class1().Insert());
}
不修改WindowApplication的AssemblyInfo.cs。
在這里就可以直接運(yùn)行了,不過大家都看的出來,這樣是能成功調(diào)用Class1中的方法的。
現(xiàn)在讓我們來修改下Class1.cs,代碼:
using System;
using System.Security.Permissions;
namespace ClassLibrary1
{
[StrongNameIdentityPermissionAttribute(SecurityAction.LinkDemand, PublicKey =
"00240000048000009400000006020000002400005253413100040000010001000551684edd1600"+
"8ccbdd337b1cf1490490d97fe0048c5f3629cc4f5104578499eace9b2a94115022edd620def472"+
"8b4f088291cfa77a40659afba611fdafbb7894b93a64049d439936bd0cd8dc0704625aeb735892"+
"e9eb3f910a49a2925af10515d935654d7adac5567ff6d780d23d587de0ff4d271da7b30680fa88"+
"a47a4ba4")]
public class Class1
{
public Class1()
{
//
// TODO: 在此處添加構(gòu)造函數(shù)邏輯
//
}
public string Insert()
{
return "ok";
}
}
}
然后再編譯后運(yùn)行windowapplication調(diào)用class1中的方法就會(huì)出錯(cuò)。
這里的StrongNameIdentityPermissionAttribute是NET提供的CAS(Code Access Security)中的1個(gè)類,具體可參考MSDN,SecurityAction.LinkDemand 是要求直接調(diào)用方已被授予了指定的權(quán)限,這里即windowapplication要授予了權(quán)限才行,如果使用SecurityAction.Demand要求調(diào)用堆棧中的所有高級(jí)調(diào)用方都已被授予了當(dāng)前權(quán)限對(duì)象所指定的權(quán)限。他們的區(qū)別是:如果windowapplication已授權(quán)訪問,而還有個(gè)windowapplication2(未授權(quán)訪問)通過調(diào)用windowapplication中的button1_Click方法來調(diào)用class1,這個(gè)時(shí)候如果使用SecurityAction.LinkDemand就能成功調(diào)用,而使用SecurityAction.Demand windowapplication2就不能調(diào)用,windowapplication 在這2種情況下都能調(diào)用。
說到這里大家一定再問PublicKey=后面一串那么長的字符串怎么來。PublicKey后面的字符串是你開始生成的c:\test.snk文件中保存的公鑰。那怎么才能看到這個(gè)公鑰了,照樣是用SN.EXE。
輸入sn -p c:\test.snk c:\publicKey.snk (從 test.snk 中提取公鑰并將其存儲(chǔ)在 publicKey.snk 中)
再輸入sn -tp c:\publicKey.snk (顯示公鑰信息)
上面這個(gè)命令就能看到PublicKey后面的字符串了,還想什么啊,把那字符串copy下來啊。
最后大家一定在關(guān)心這個(gè)時(shí)候windowapplication 要怎么調(diào)用class1了,其實(shí)也簡單,只要把windowapplication 的AssemblyInfo.cs修改為:
[assembly: AssemblyKeyFile("c:\\test.snk")]
到這里就一切OK了,大家都看到最關(guān)鍵的就是test.snk文件了,所以一定要保護(hù)好你自己的test.snk文件。
- C#中使用IrisSkin2.dll美化WinForm程序界面的方法
- C# 調(diào)用C++寫的dll的實(shí)現(xiàn)方法
- C#將dll打包到程序中的具體實(shí)現(xiàn)
- java使用JNA(Java Native Access)調(diào)用dll的方法
- c++生成dll使用python調(diào)用dll的方法
- c#的dllimport使用方法詳解
- C++與C#互調(diào)dll的實(shí)現(xiàn)步驟
- C#中實(shí)現(xiàn)在32位、64位系統(tǒng)下自動(dòng)切換不同的SQLite dll文件
- 在Visual Studio中用C++語言創(chuàng)建DLL動(dòng)態(tài)鏈接庫圖文教程
- 從C#程序中調(diào)用非受管DLLs的方法
- MFC擴(kuò)展DLL中導(dǎo)出類和對(duì)話框的實(shí)現(xiàn)方法
- VC程序在Win32環(huán)境下動(dòng)態(tài)鏈接庫(DLL)編程原理
- C#實(shí)現(xiàn)動(dòng)態(tài)加載dll的方法
- Lua5.1中加載dll動(dòng)態(tài)鏈接庫的方法
- 用Python遍歷C盤dll文件的方法
- python引用DLL文件的方法
- C#生成DLL文件的方法
- C#生成DLL文件的方法小結(jié)
- C++調(diào)用C#的DLL程序?qū)崿F(xiàn)方法
相關(guān)文章
Asp.net?MVC中的Http管道事件為什么要以Application_開頭(原因解析)
在ASP.NET?MVC中,為了在API請(qǐng)求結(jié)束時(shí)釋放數(shù)據(jù)庫鏈接,避免連接池被爆掉,可以通過在Global.asax.cs文件中定義并實(shí)現(xiàn)Application_EndRequest方法來實(shí)現(xiàn),本文介紹Asp.net?MVC中的Http管道事件為什么要以Application_開頭,感興趣的朋友一起看看吧2024-12-12
ASP.NET調(diào)用WebService服務(wù)的方法詳解
這篇文章主要介紹了ASP.NET調(diào)用WebService服務(wù)的方法,較為詳細(xì)的分析了WebService服務(wù)的功能,創(chuàng)建步驟與使用方法,需要的朋友可以參考下2016-05-05
asp.net程序編譯調(diào)試時(shí)偶爾出現(xiàn)訪問被拒絕的錯(cuò)誤的解決方法
asp.net程序編譯調(diào)試時(shí)偶爾出現(xiàn)訪問被拒絕的錯(cuò)誤的解決方法...2007-04-04
為HttpClient添加默認(rèn)請(qǐng)求報(bào)頭的四種解決方案
這篇文章主要給大家介紹了關(guān)于為HttpClient添加默認(rèn)請(qǐng)求報(bào)頭的四種解決方案,文中通過示例代碼介紹的非常詳細(xì),對(duì)大家學(xué)習(xí)或者使用HttpClient具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面來一起學(xué)習(xí)學(xué)習(xí)吧2019-09-09
asp.net中一款極為簡單實(shí)用的圖表插件(jquery)
這里介紹一款簡單實(shí)用的圖表插件,該圖表插件是基于jquery和jquery的插件 gchart很容易實(shí)現(xiàn)的,而gchart插件是封裝了google的圖表api 。2011-07-07
SqlDataReader生成動(dòng)態(tài)Lambda表達(dá)式
這篇文章主要介紹了SqlDataReader生成動(dòng)態(tài)Lambda表達(dá)式,需要的朋友可以參考下2017-04-04

