首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >PHP BLENC扩展安全问题

PHP BLENC扩展安全问题
EN

Security用户
提问于 2016-01-16 08:32:22
回答 1查看 851关注 0票数 2

PHP BLENC是一个扩展,允许PHP加密他们的代码,保护他们的想法,避免非法复制。虽然BLENC允许开发人员在源代码中定义主加密密钥(在头文件中),但我发现他们仍然使用MD5作为密码哈希函数。会不会造成任何漏洞?使用现代哈希函数(如SHA256 )重写它是值得的吗?此外,BLENC的使用安全吗?换句话说,它能让反向工程远离我的代码吗?

EN

回答 1

Security用户

回答已采纳

发布于 2016-01-16 09:45:17

经过很少的研究,我可以说这个扩展是不安全的,因为我可以使用任何类型的HEX编辑器提取明文格式的主键。哈希函数不再重要了。

  1. Linux:
    • 偏移量:0x00003158
    • 使用xxd

  2. Windows:无法编译,但相信开发团队使用默认密码0123456789abcdef0123456789abcdef
    • 偏移量:0x0000355C
    • 使用Hex Workshop
票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/110833

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档