应用Strong Name保存.NET应用程序集
關于Strong Name的主題,網上已經有很多這方面的介紹,你可能最熟悉的印象就是這樣
大部分的情況,這樣就可以了。如果代碼是機密的,還可能用到Delay sign only,這就復雜一些,請查找相關資料。
如果就這么做了,代碼中沒有什么處理,可能你的程序還不夠安全,因為有個Strong Name Remover可以很容易的清除你的簽名,它運行起來是這樣的
如果你不想讓你的程序被這個小程序折磨,那你應該看一下這篇文章。
僅僅有簽名還不夠,你還需要在你的程序集中檢測簽名,而且檢測到的簽名只能是我自己的名字。
請到Visual Studio Tools中找到命令行,啟動它,并執行sn –Tp Application,如下圖所示
它顯示出了public key token,把這個記下來,稍后我的程序中要用到。再來寫檢測簽名的代碼,代碼如下所示
public static void PreInitCoreSetup(){//check singaturebool pfWasVerified = false;string fcommon = "Flextronics.Framework.Common.dll";bool licensed = StrongNameSignatureVerificationEx(fcommon, true, ref pfWasVerified);if (!licensed)throw new FatalException(Shared.LicenseExceptionError); }看這幾句話,它檢測傳入應用程序集是否有簽名,也就是否有strong name,如果沒有則會拋出異常。這里用到了Native method,它的簽名如下所示
[DllImport("mscoree.dll", CharSet = CharSet.Unicode)]private static extern bool StrongNameSignatureVerificationEx(string filePath,bool forceVerification,ref bool wasVerified);繼續看代碼,我們不僅僅要保證程序集有簽名,而且要有我自己的簽名。請看下面的程序片段
public static void EnsureAssemblyIsSigned(Assembly assembly) {if (assembly == null)throw new ArgumentNullException("assembly");byte[] pubkey = assembly.GetName().GetPublicKeyToken();if (pubkey.Length == 0)throw new ArgumentException("No public key token in assembly.");StringBuilder builder = new StringBuilder();foreach (byte b in pubkey){builder.AppendFormat("{0:x2}", b);}string pkString = builder.ToString();if(pkString != Shared.PublickKey){throw new FatalException(Shared.LicenseExceptionError);} }這幾句話的意思,是獲取程序集的簽名,與我們自己的簽名是否相符合,如果是則驗證通過,否則立即終止程序執行。
最后一句中的Shared.PublickKey,就是上面圖中sn中最后一行顯示的d1063c1538fcc2c8。
啟動程序調試,在Visual Studio中看到,它顯示的publick key與我們用sn工具看到的是一樣的。
有了這兩步,不僅僅實現了驗證程序集有簽名,而且要有自己的簽名。為什么要這樣做呢,因為strong name可以被替換掉,在破解程序中,經常會用到替換strong name,比如這個程序,它可以實現替換程序集的strong name
如圖所示,選擇指定的程序集,再指定一個key,它就可以實現strong name的替換。自己辛苦寫的程序,那么輕松的就被人破解了,你肯定很不舒服,那就請使用這篇文章中介紹給你技術,應用strong name來保護你的程序集。
?
軟件破解與保護,矛與盾的斗爭,希望本文能給你帶來幫助。
?
請到epn.codeplex.com(http://epn.codeplex.com/releases/view/68647)中下載最新版的Data Loader。
轉載于:https://www.cnblogs.com/JamesLi2015/archive/2011/11/15/2249198.html
總結
以上是生活随笔為你收集整理的应用Strong Name保存.NET应用程序集的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 悲催的CamShift
- 下一篇: Backtrack5中文汉化[转]