Защита конфиденциальных данных от хакеров или отладчиков процессов путем защиты областей памяти от доступа и обеспечения очистки данных, если больше не нужны.

Очень важно защитить конфиденциальную информацию, такую как клавиши шифрования, пароли и другие конфиденциальные данные, от несанкционированного доступа. Без надлежащей защиты памяти даже временно хранящиеся конфиденциальные данные в памяти могут быть уязвимы для атак, таких как дампы памяти или инъекция процесса. Этот блок помогает блокировать и защищать память, гарантируя, что конфиденциальные данные защищены и надежно стерты, когда больше не нужны.
ProtectedMemory в свой проект Delphi.ProtectMemory , UnProtectMemory и ReleaseProtectedMemory для обеспечения вашей памяти.ReleaseAllProtectedMemory .TProtectedStreamTProtectedStream , наследующий от TMemoryStream .VirtualAlloc для распределения памяти и VirtualProtect для защиты и незащищенного памяти.IsProtected свойство позволяет вам переключаться между защищенными (без доступа) и незащищенными (чтения/записи) состояниями. uses
ProtectedMemory;
var
Data: array [ 0 .. 255 ] of Byte;
DataPtr: Pointer;
begin
Data[ 0 ] := 99 ;
Data[ 1 ] := 11 ;
Data[ 2 ] := 22 ;
Data[ 3 ] := 33 ;
Data[ 4 ] := 44 ;
Data[ 5 ] := 55 ;
DataPtr := @Data[ 0 ];
// Protect the memory (prevents access to the memory region)
ProtectMemory(DataPtr, SizeOf(Data));
// Accessing the protected memory here will return zeros.
// Unprotect the memory before accessing it
UnProtectMemory(DataPtr);
// Optionally release the memory and clear its content
ReleaseProtectedMemory(DataPtr);
end ; uses
ProtectedMemory;
var
SensitiveStr: string;
NonSensitiveStr: string;
DataPtr: Pointer;
begin
SensitiveStr := ' Sensitive Data ' ;
NonSensitiveStr := ' Not Sensitive Data ' ;
// Get a pointer to SensitiveStr's memory
DataPtr := Pointer(SensitiveStr);
// Protect the memory region containing SensitiveStr
Writeln( ' Protecting memory... ' );
ProtectMemory(DataPtr, Length(SensitiveStr) * SizeOf(Char));
// Accessing SensitiveStr here will return zeros or show undefined behavior
Writeln( ' SensitiveStr after protection: ' , SensitiveStr);
// You can still access NonSensitiveStr, which is unaffected
NonSensitiveStr := ' Updated Non-Sensitive Data ' ;
Writeln( ' NonSensitiveStr: ' , NonSensitiveStr);
// UnProtect Memory it's reutrn it's orginal data
Writeln( ' Releasing memory... ' );
UnProtectMemory(DataPtr);
// SensitiveStr is now restored
Writeln( ' Restored SensitiveStr: ' , SensitiveStr);
end ; uses
ProtectedStream;
var
Stream: TProtectedStream;
Data: AnsiString;
Buffer: array [ 0 .. 255 ] of Byte;
begin
Data := ' Sensitive Data ' ;
Stream := TProtectedStream.Create;
try
Stream.Write(PAnsiChar(Data)^, Length(Data));
Data := ' ' ;
Stream.IsProtected := True; // Protect the memory
// Unprotect to read
Stream.IsProtected := False;
Stream.Read(Buffer, 10 );
finally
Stream.Free;
end ;
end ; ProtectMemory(var DataPtr: Pointer; Size: NativeUInt) : защищает указанную область памяти, установив ее на PAGE_NOACCESS и блокируя ее, чтобы предотвратить пейджин. Данные копируются в новый блок защищенной памяти, а исходный указатель обновляется, чтобы указывать на этот защищенный блок.
UnProtectMemory(DataPtr: Pointer) : восстанавливает защиту памяти в PAGE_READWRITE и удаляет область из списка блоков защищенной памяти.
ReleaseProtectedMemory(DataPtr: Pointer) : восстанавливает доступ к памяти, очищает содержимое, надежно сосредоточившись на памяти и удаляет его из защищенного списка.
ReleaseAllProtectedMemory() : выпускает и очищает все области защищенной памяти.
Шади Аджам
ДА! Мы хотели бы вашей поддержки! Пожалуйста, дайте? и поделиться этим с другими.
Поделиться в социальных сетях :