Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

estão descobrindo o smtp.password da minha executavel o que fazer?

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Duvida estão descobrindo o smtp.password da minha executavel o que fazer?

    bom...
    eu criei um programa para envio de dados atraves do componente smtp do delphi
    se eu ponho direto a senha la em "smtp.password" se eu decompilar pelo "DeDe" irá aparecer direto a senha, MUUITO facil de pegar a senha do email.. mas então eu usei uma cryptografia e só descrypografo na hora da varial (onde está a senha cryptografada) receber ela descrypografada..
    bom... para o decompiler "DeDe" funcionou, nao aparece mais lá a senha explicita só ela cryptografada e no proprio programa nao tem o metodo que usei para cryptografar só tem um botao q descryptografa ela...

    eu achei que tinha me livrado desse hacker/lammer/cracker, mas ele entro no email q envia o email e trocou a senha mais uma vez... entao desconfio que ele está captando por sniffer..
    como eu me livro disso?
    pq toda vez q posto o programa ele simplesmente vai la, pega a senha e o email e troca a senha do email, ai preciso trocar o email e senha no programa e compilar de novo e postar de novo...

    queria saber o que estou fazendo errado
    ou o que fazer para ter certeza, ou pelo menos quaase certeza que ele nao teria como captar a senha?
    pq ja está cryptografada e a unica hora que descryptografa eh na hora do envio, eu desconfio que qnd envia a senha ja está descryptografada neh, ai entao ele pega pelo sniffer direto, como eu posso complicar a vida dele? :x
    porque assim é foda

    UM OBRIGADO DESDE JA A QUALQUER AJUDA
    valeeeeeeeeeeeeeeu!

  • Font Size
    #2
    O que você pode fazer é usar um packer com um bom anti-debug recomendo themida ou vmprotect, lembrando que isso só irá deixar mais difícil a exploração mas não impossível.

    Comment


    • Font Size
      #3
      Postado Originalmente por arkimonde Ver Post
      O que você pode fazer é usar um packer com um bom anti-debug recomendo themida ou vmprotect, lembrando que isso só irá deixar mais difícil a exploração mas não impossível.
      Não precisa explorar, como ele disse é so pegar via sniffer utilizando por exemplo o Wireshark

      @topic
      Veja se da para estabelecer conexão via ssl, vai complicar um pouco a vida dele mas mesmo assim ainda sera possivel.

      Para acabar de vez com o problema voce deveria é embutir um servidor smtp no soft, assim voce envia com o e-mail que quiser sem autenticar em local nenhum.


      Comment


      • Font Size
        #4
        Muito mais fácil achar a rotina desencriptadora por um bp no ret no final a senha está desencriptada.

        Mesmo que ele ponha um server no soft ele ira precisar da senha para enviar o e-mail.

        Utilize um servidor smtp com proteção tipo Gmail ou Hotmail que ele não conseguira a senha com sniffer.

        Comment


        • Font Size
          #5
          Cara ne por nada mas pesquisa antes de falar, que proteções esses servidores oferecem? enviar a senha em base64? Seria bom detalhar essas proteções deles porque ate hoje eu nunca vi nenhuma.

          E sobre ele embutir um servidor smtp e mesmo assim precisar de senha, cara novamente pesquisa antes de falar, alguma vez na vida ja utilizou-se de fake mail? não né.


          Comment


          • Font Size
            #6
            Postado Originalmente por Cypher Ver Post
            Cara ne por nada mas pesquisa antes de falar, que proteções esses servidores oferecem? enviar a senha em base64? Seria bom detalhar essas proteções deles porque ate hoje eu nunca vi nenhuma.
            Quem deveria pesquisar é você, eu acho que você nunca usou um sniffer se tivesse usado saberia que não da pra pegar senha de Gmail ou hotmail, irei explicar porque, esses servidores hoje utilizam HTTPS por padrão e mesmo se você conseguir pegar a senha nos packets você ira pegar a senha em AES-256 e não base64 como você disse.

            Comment

            X
            Working...
            X