如何破解EncryptedLocalStore在Adobe AIR?(How to crack En

2019-09-21 02:26发布

假设用户Tom安装一个Adobe AIR应用程序名为X和X将一些秘密EncryptedLocalStore; 然后汤姆想要破解EncryptedLocalStore(检查并改变其内容),他怎么能这样做呢?

谢谢!

Answer 1:

据AS3语言参考:

在加密的本地存储中的数据由用户的操作系统帐户凭据保护。 其他实体无法访问该存储区的数据,除非他们可以以该用户登录 。 然而,该数据是不安全的反对,通过身份验证的用户运行其他应用程序的访问。 因此,您的应用程序可能希望保持从用户,如用于授权或数字权限管理密钥的秘密数据,是不是安全的。 ELS不是用于存储这样的信息的一个适当的位置。 它只是用于存储用户的隐私数据(如密码)的适当位置。

有关加密的一些注意事项:

AIR使用在Windows上钥匙链在Mac OS和iOS,以及使用KeyRing或KWallet将在Linux上 DPAPI以加密的本地存储关联到每个应用程序和用户。

加密的本地存储使用AES-CBC 128位加密

在Android上,由EncryptedLocalStorage类存储的数据不被加密

让我们来总结一下:

  • 如果有人可以登录到用户帐户,他可以访问EncryptedLocalStore
  • EncryptedLocalStore是由操作系统,而不是AIR管理
  • 数据是加密的,但不是在Android

如果你要破解这样的存储,你必须:

  • 检索存储的内容
  • 破解加密(这是非常好的)
  • 查找规范有关分析这些数据存储库
  • 编写您自己的数据读取器


文章来源: How to crack EncryptedLocalStore in Adobe Air?