![]() |
Re: Passworthash - einfach und schnell
Wenn Deine Frage beantwortet ist,
Würdest Du sie dann bitte auch so kennzeichnen? Gruß K-H |
Re: Passworthash - einfach und schnell
Ja, na klar doch - Danke für den Hinweis :) Hab ich jetzt getan :)
|
Re: Passworthash - einfach und schnell
Wenn man MD5 verwendet, ist es sehr sinnvoll das Passwort zu "salzen":
Also:
Delphi-Quellcode:
Grund:
const SALT_STR='muggel';
hash := MD5_HashForString(SALT_STR + passwort_klartext); Es gibt Webseiten ( ![]() Das gilt zumindest für gängige 0815-Passwörter. |
Re: Passworthash - einfach und schnell
Das ist ein sehr guter hinweis :)
Ich lasse von meinem programm den hash vom hash vom passwort speichern anstatt den hash vom passwort. Bringt das was nach eurer professionellen meinung? ^^ :) |
Re: Passworthash - einfach und schnell
Wenn dein Programm debuggt wird, dann sieht man das eh und kann sich die PWs also zurechtlegen, da nützt werder das salzen noch zuckern noch sonst irgendwas. Also das mit dem doppelten Hash ist keine schlechte Idee, aber nicht besser als das mit dem Salzen. Der Hash wird auf beide Arten schwerer zu knacken sein.
Bernhard |
Re: Passworthash - einfach und schnell
Zitat:
|
Re: Passworthash - einfach und schnell
Also das beste ist immer noch ein gutes passwort, hm?
Gibts möglichkeiten sein Programm eigentlich gegen debuggen schützen? Sozusagen laufzeitver- und entschlüsselung? Oder zumindest so sachen wie bestimmte routinen irgendwie "unsichtbarer" zu machen im maschinen code? |
Re: Passworthash - einfach und schnell
Zitat:
![]() Grüße Klaus |
Re: Passworthash - einfach und schnell
Zitat:
Vorallem diese WinAPI ist sehr leicht zu umgehen, indem man einen API-Hook installiert und im Hook "nein, kein Debugger da" sagt. (also zwischen den Zeitpunkten, wo sich der Debugger eingelinkt hat und das nächste Mal diese Funktion abgerufen wird) |
Re: Passworthash - einfach und schnell
Zitat:
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 02:26 Uhr. |
Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024-2025 by Thomas Breitkreuz