> Naja.... Das Problem ist, dass MD5 nur eine message digest /
> einen hash aus den Daten erzeugt...

stimmt, aber die art, wie dort mit 512-bit-worten gerechnet
wird scheint mir ein geeigneter ansatz zu sein
>
> Den erstens gibt es zuviel M�glichkeiten (512 Produkte =>
> 2^512M�glichkeiten) und zweitesn gibt man den Crackern dann
> den Code um g�ltige Schl�ssel zu erzeugen mit...

stimmt, es gibt zwar noch keine 510 teile des produktes
(die 0 = testversion und die 512 weil m<n f�llt aus) aber
wir wollen das ja nicht in einem jahr dann �ndern m�ssen

und nat�rlich steht f�r jemanden, der das ding
disassembliert der keygenerator mehr oder weniger drin
aber das ist ja nicht ganz trivial ...
>
> Hier gibt es ein paar RSA-Komponenten
> http://www.aspin.com/func/search?tree=aspin&qry=RSA&cat=

danke, die erste seite sieht teilweise recht interessant aus
ich f�rchte aber, dass ich da selbst etwas schreiben muss
(muss sowohl am webserver als auch lokal laufen) - schon
wegen der lizenzbedingungen
mir ging's da eher um die entsprechenden algorithmen
>
> Aber das ist sowieso das kleinere Problem...
> Den wieso sollte der Cracker versuchen einen komplizierten Code zu
> knacken, wenn bei vielen Applikationen nur an einer Stelle
> gefragt wird:
> If codeRichtig then
> ...
> End if
> Es reicht einfach dieses if zu manipulieren... Auf
> assembler-Ebene falls n�tig.

dann m�sste er auf jeden fall _zumindest_ eine dll
ersetzen und weiss immer noch nicht, ob er das richtige
teil freigeschaltet hat
von updates via web ist er dann auch ausgeschlossen
und der aufwand sollte dadurch einfach unverh�ltnism�ssig
hoch werden, dass es uninteressant wird

christian
(immer noch auf der suche nach algorithmen)


| [aspdecoffeehouse] als archive@jab.org subscribed
| http://www.aspgerman.com/archiv/aspdecoffeehouse/ = Listenarchiv
| Sie k�nnen sich unter folgender URL an- und abmelden:
| http://www.aspgerman.com/aspgerman/listen/anmelden/aspdecoffeehouse.asp

Antwort per Email an