你的源代码需要怎么保护? 源代码保护手段
yuyutoo 2024-12-19 17:34 2 浏览 0 评论
由于 Python(解释型语言)的性质,保护源代码是一项具有挑战性的任务。为了执行源代码,它必须以某种形式可用。
在整篇文章中,我将详细介绍使用 Cython 方法/解决方案编译模块,以应对保护基于 Python 的代码库的挑战。
Cython是 Python 和 Cython 编程语言的静态编译器,它简化了编写 Python C 扩展的工作。Cython 允许我们编译 Python 代码,结果是动态库也可以用作 Python 模块。
Cython导入流程如下:
- 共享库(.so、.pyd)
- python字节码(.pyo,.pyc)
- 蟒蛇文件(.py)
那么……使用 Cython 编译模块有什么好处?
- 二进制模块将带来更难的任务来获取原始 Python 代码,因此必须使用逆向工程技术。
- Cython 生成的 C 代码可以修改以引入更改、改进保护等。
- 编译库时可以使用 GCC 优化标志
- Tracebacks 不会显示代码,而只会显示行号(除非 disabled )。
- Cython 获取 Python 代码并将其转换为 C,然后由 GCC(或类似)编译,编译后的代码将比纯 Python 版本运行得更快。
让我们回顾一下 Cython 的基本功能
从 HashiCorp Vault 中提取秘密很棒,但是如果您考虑一下……如果用户可以访问/修改代码,他/她可以添加一个简单的打印语句来揭示秘密(检查第 19 行至第 21 行)
进口getpass
进口暖通空调
VAULT_ADDR = 'http://127.0.0.1:8200'
VAULT_TOKEN = getpass。getpass ( 'Hashicorp Vault 令牌 ID:' )
?
客户=暖通空调。客户()
客户=暖通空调。客户(
网址 = VAULT_ADDR,
令牌 = VAULT_TOKEN
)
?
响应 =客户。秘密。千伏_ read_secret_version(路径= 'ap')
?
client_id = response[ 'data' ][ 'data' ][ 'client_id' ]
client_secret = response[ 'data '][ 'data' ][ 'client_secret' ]
repo_token = 响应[ '数据'][ '数据' ][ 'repo_token' ]
?
print ( "客户 ID:" + client_id)
print ( "客户密码:" + client_secret)
print ( "回购令牌:" + repo_token)
嗯……我们需要防止其他人修改文件……让我们看看 Cython 如何提供帮助。
1. 为了这个 POC,让我们留下三个打印语句(第 19 行至第 21 行)。最好删除这些行
2. 确保安装了“ python3-devel ”包(例如,sudo yum install python3-devel)
3.安装Cython- sudo pip3 install Cython
$ sudo pip3 安装 Cython
收集赛通
下载 https://files.pythonhosted.org/packages/40/67/36322cf0387cf65e6be80ba2d9a33db227ecbc624902f0cb2e4bf456261f/Cython-0.29.23-cp38-cp38-manylinux1_x86_64.whl (1.9MB)
|████████████████████████████████| 1.9MB 23.3MB/秒
安装收集的包:Cython
成功安装 Cython-0.29.23
4. 将python代码转换成C代码--cython hello.py --embed (注意:添加--embed标志来创建一个独立的程序。如果不使用--embed,c代码将没有main,因为这意味着创建一个共享对象而不是独立的可执行文件。发出并执行以下命令后,应在同一目录下创建 ac 源文件 hello.c)
$ cython hello.py -o cython.c
/usr/local/lib64/python3.8/site-packages/Cython/Compiler/Main.py:369:FutureWarning:未设置 Cython 指令“language_level”,目前使用 2(Py2)。这将在以后的版本中更改!文件:/home/ec2-user/hello.py
树 = Parsing.p_module(s, pxd, full_module_name)
5. 将c代码编译成可执行文件 – gcc `python3-config –cflags –ldflags` hello.c -o hello(注意:必须指定包含和库路径python。执行以下命令应该会创建一个可执行文件你好。这将是一个可分发的二进制文件)
$ gcc `python3-config --cflags --ldflags` hello.c -o hello
$ [无输出]
6.查看文件夹内容——ls -rtl
$ ls -rtl
总共276
-rw-rw-r--。1 ec2-user ec2-user 545 Jul 11 16 : 06你好。py
-rw-rw-r--。1 ec2-user ec2-user 139572 Jul 11 17 : 27你好。c
-rwxrwxr-x。1 ec2-user ec2-user 132312 Jul 11 17 : 29你好
7. 运行 hello 脚本 – ./hell o(当被问到时,输入HashiCorp Vault Secret Manager 文章中的“ Root Token ”,第 4 步)
$ ./你好
Hashicorp Vault 令牌 ID:[--> 根令牌:s.4Gl4TLJb1D82OWxxxxxxxxxx]
客户编号:123456789
客户密码:987654321
回购令牌:a1b2c3d4e5
8.查看hello文件内容——cat hello(注意:文件输出被截断)
$猫你好
ELF>?J@@?@ 8
@ '&@@@@@h??@?@@@HUHU 0]0]`0]`?
?HX[cBE??j??@?@C??|??V?T?????@?@P?td`P`P@`P@??Q?tdR?td0]0]` 0 ]`??/lib64/ld-linux-x86-64.so.2GNU?GNUGNU?M?;>P????????X?d!
:?
@h`(?E@F @b`5`L@??F@<J?J@/?h`Q?K@ea@L@libpython3.6m.so.1.0_ITM_deregisterTMCloneTable__gmon_start___ITM_registerTMCloneTablelibpthread.so.0libdl.so .2libutil.so.1libm.so。6_PyThreadState_UncheckedGetPyFrame_NewPyEval_EvalFrameExPyObject_GetAttrPyObject_CallPyThreadState_Get_Py_CheckRecursionLimit_Py_CheckRecursiveCallPyErr_OccurredPyExc_SystemErrorPyErr_SetStringPyObject_GetAttrString_Py_NoneStructPyDict_SetItemStringPyExc_AttributeErrorPyErr_ExceptionMatchesPyErr_ClearPyExc_ImportErrorPyModule_NewObjectPyModule_GetDictPyDict_GetItemWithErrorPyTuple_PackPyExc_KeyErrorPyErr_SetObjectPyExc_NameErrorPyErr_Format_PyDict_GetItem_KnownHashPyList_NewPyDict_NewPyImport_ImportModuleLevelObjectPyExc_RuntimeErrorPyOS_snprintfPy_GetVersionPyErr_WarnExPyFrame_TypePyTuple_NewPyBytes_FromStringAndSizePyUnicode_FromStringAndSizePyImport_AddModulePyObject_SetAttrStringPyUnicode_InternFromStringPyUnicode_DecodePyObject_HashPyObject_SetAttrPyImport_GetModuleDictPyDict_GetItemStringPyDict_SetItem_PyObject_GetDictPtrPyObject_Not_Py_FalseStruct_Py_TrueStructPyUnicode_FromStringPyFunction_TypePyEval_EvalCodeExPyCFunction_TypePyDict_TypePyObject_GetItemPyNumber_AddPyUnicode_FromFormatPyCode_NewPyMem_MallocPyMem_ReallocPyTraceBack_HerePyModuleDef_InitPyModule_TypePyType_IsSubtypePyModule_ExecDefPyErr_PrintPy_FinalizeExPyMem_RawFreePy_InitializePy_SetProgramNamePySys_SetArgvlibc.so.6setlocalembrtowcmbstowcs__stack_chk_failstrdupstrlenmallocstderrfwrite__libc_start_mainfree_edata__bss_start_end__pyx_module_is_main_helloPyInit_hello_IO_stdin_used__data_start__libc_csu_init__libc_csu_finiquiBC_2。{`_`BC_2h_`5?二{`_`BC_2h_`5?ii{`_`BC_2h_`5?ii6setlocalembrtowcmbstowcs__stack_chk_failstrdupstrlenmallocstderrfwrite__libc_start_mainfree_edata__bss_start_end__pyx_module_is_main_helloPyInit_hello_IO_stdin_used__data_start__libc_csu_init__libc_csu_finiquiBC_2.{`_`BC_2h_`5?ii6setlocalembrtowcmbstowcs__stack_chk_failstrdupstrlenmallocstderrfwrite__libc_start_mainfree_edata__bss_start_end__pyx_module_is_main_helloPyInit_hello_IO_stdin_used__data_start__libc_csu_init__libc_csu_finiquiBC_2.{`_`BC_2h_`5?ii
p_`
x_`?_`?_`?_`!?_`#?_`)?_`8?_`;?_`@?_`A?_`G?_`J?_`K?_ `N?_`P?_`R?_`S```(``0``8``@``H``P`X``
h``p``x``?``?``?``?``?``?``?``?`` "?``$?``%a`a`'a`(a`* a`+(a`,0a`-8a`.@a`/Ha`0Pa`1Xa`2`a`3ha`4pa `5xa`6?a`7?a`9?a`:?a`<?a`=?a`>?a`??a`B?a`C?a`D?a`E?a `F?a`H?a`I?a`L?a`Mb`b`Qb`Tb`U b`V(b`W??H?H?AC H??t??H??? 5BC ??%CC ??h?????????h?????????h?????????h?????????h??? ?????h????????h??????????h??q?????????a??????h??Q?????? ??h
??A??????h
?? 1 ??????h
??????????h??????????h?????????h?????????h?????????h?? ???????h??????????h??????????h?????????h??????????h??q??? ???h??a??????h??Q??????h??A??????h? 1 ??????h??!??????h?????????h?????????h?????????h?????? ?????h!?????????h"?????????h#??????????h$?????????h%?????????h&????????h '??q??????h(??a??????h)??Q??????h*??A??????h+??1??? ???h,??!??????h-????????h.??????????h/?????????h0???? ?????h1?????????h2?????????h3??????????h4??????????h5?????? ??h6????????h7??q????? D????%? D????%?> D????%?> D????%? > D????%?> D????%?> D????%?> D????%?> D????%?> D????%?> D ????%?> D????%?> D????%?> D????%?> D????%?> D????%?>> D? ???%> D????%?= D????%?= D????%?= D????%?= D????%?= D???? %?= D????%?= D????%?= D????%?= D????%?= D????%?= D????%? = D????%?= D????%?= D????%?== D????%= D????%?< DA????A??A ??xIc?H??D9|D1?1?A?D9?}%D??)?A???Hc?H??D9}?H??A????Hc?H??D9} ???AVI??AUI??ATI??USH??????H??1?L??H??H???????H??H??tGH?D 1?H ?L9?}I?T?H?H??H????1?H???????EH?
我??你
[]A\A]A^????H??H??I???O???L?%? 9 ?H ???HA;AVAUATUSH?L???M??u
$3H??H??L??A??H???&????p?V??PA?$?H?=????
@?H?=?%?{?????t? 1 ?? 59 ?} ??????@$H??u#?|???H??H??u?H??8 H?5?%H?8????H??[] A\A]A^?AVE??AUI??ATI??H??US?y???H??t5H;]8 H??1?A??tH??L??L??? ?????H?
u)H?H???P0?H? 08 ???? 8 ?]?????t?????1?[??]A\A]A^???AUI??ATUSQ?$???H?PH??@ H??u H? ?@ ? "H9?tH?'8 H?%1?H?8?????H?-?BH??t H?E??H?5?%L??????I??H? ???H???A???我?
$H??u
w%L??L??H?s%?I?????xH???H? I?DL???P0H????H??????I??H????A?H?
你
H?H???P0ZH??[]A\A]?USH??Q?-???H??H??ub?`???H??u[H?H????? t7?1??o???H??H??t7H??H?E6 H?8?e???H?
最后的想法
本文试图找到解决问题的方法。Cython 似乎是一个值得考虑的有前途的选择。确实,任何用户都可以访问可用于对应用程序进行逆向工程的二进制文件,但这需要大量的时间和工作。
相关推荐
- 二十三种设计模式之-模板方法模式
-
这是我写二十三种设计模式第二篇文章。这个系列我将持续写下去,欢迎大家关注,点赞和收藏。模板方法模式1.模板方法模式(TemplateMethodPattern)又叫模板模式,在一个抽象的类中,公开...
- 从 Java 代码逆向工程生成 UML 类图和序列图
-
前言本文面向于那些软件架构师,设计师和开发人员,他们想使用IBM?Rational?SoftwareArchitect从Java?源代码来逆向工程生成UML类和序列图。逆向工程经常...
- 作为程序员,还在手动画流程图、类图?看看这个神器
-
老板看不懂你写的代码,要求你补充流程图。。。客户看不懂你的代码,要求画流程图。。。新同事看不懂你的代码,要求画流程图。。。此时此刻,你的内心是崩溃的。。。曾几何时,我也和你一样崩溃。。。...
- 使用 seaborn 绘制 12 类图
-
你好,我是zhenguo今晚分享一个很不错的seaborn可视化实战入门材料,这个实战教程来自于kaggle,使用的是美国警察开枪数据集,大小1M,一共5个csv文件使用seaborn作...
- 分享一个从源码快速生成UML类图的插件——PlantUML Parser
-
前言相信每一位程序员都分析过源码,在分析源码过程中,除了了解代码实现的功能(业务逻辑),还需要深入下去了解程序代码的执行过程以及结构,往往在了解代码执行过程(动态模型)前,先对代码的结构(静态模型)有...
- 需求分析-类图建模
-
...
- 还能这么玩?用VsCode画类图、流程图、时序图、...不要太爽
-
软件设计中,有好几种图需要画,比如流程图、类图、组件图等,我知道大部分人画流程图一般都会用微软的viso绘制,我之前也是这个习惯。viso画图有个不好的地方是需要时刻去调整线条和边框已达到简洁美观,今...
- UML:类图关系总结
-
UML类图几种关系的总结,泛化=实现>组合>聚合>关联>依赖在UML类图中,常见的有以下几种关系:泛化(Generalization),实现(Reali...
- 小白进阶之路:一文读懂UML-类图
-
UML类图(UnifiedModelingLanguageClassDiagram)是一种用于可视化和描述系统中类、属性、方法以及它们之间关系的图形化表示方法。我在大学时,学习这个知识总是容易...
- 餐饮系统大拆解:用类图拆解员工结构与工作职责(1)
-
编辑导语:利用类图这一方式,产品经理可以更清晰地梳理设计思路,进而推动后续方案的迭代优化,同时结合类图梳理,团队内也能降低沟通成本。具体应该如何拆解?本篇文章里,作者结合餐饮系统,对类图拆解和梳理做了...
- 软件开发设计文档之「类图」
-
对象是系统中用来描述客观事物的一个实体,它由对象标识(名称)、属性(状态、数据、成员变量)和服务(操作、行为、方法)三个要素组成,它们被封装为一个整体,以接口的形式对外提供服务。而类则是对具有相同属性...
- 如何绘制「UML类图」?附内容详解和优质实例分析!
-
下面这篇文章是笔者整理分析的关于如何绘制「UML类图」的相关内容,大家一起来看看吧!UML图有很多种,但是并非必须掌握所有的UML图,才能完整系统分析和设计工作。一般说来,在UML图中,只要掌握类图、...
- UML统一建模语言系列二:类图设计方法及最佳实践
-
一、前言...
- 类图(Class Diagram)
-
类图(ClassDiagram):类(Class)封装了数据和行为,是面向对象的重要组成部分,它是具有相同属性、操作、关系的对象集合的总称。类一般由三部分组成:类名(Class):每个类都必须有一个...
- 类图怎么画?简单快速绘制类图的软件
-
类图是显示模型中的类、类的内部结构和其他类的关系的图表,用来描述系统的结构化设计。类图是由类、包等元素和内容相互连接组成,是最常用的UML图。类图是描述系统中的类以及它们之间的关系的图表,它的主要作用...
你 发表评论:
欢迎- 一周热门
- 最近发表
- 标签列表
-
- mybatis plus (70)
- scheduledtask (71)
- css滚动条 (60)
- java学生成绩管理系统 (59)
- 结构体数组 (69)
- databasemetadata (64)
- javastatic (68)
- jsp实用教程 (53)
- fontawesome (57)
- widget开发 (57)
- vb net教程 (62)
- hibernate 教程 (63)
- case语句 (57)
- svn连接 (74)
- directoryindex (69)
- session timeout (58)
- textbox换行 (67)
- extension_dir (64)
- linearlayout (58)
- vba高级教程 (75)
- iframe用法 (58)
- sqlparameter (59)
- trim函数 (59)
- flex布局 (63)
- contextloaderlistener (56)