[Windows] décompilation fichiers jar

Kuching Messages postés 2702 Statut Contributeur -  
Kuching Messages postés 2702 Statut Contributeur -
Bonjour à tous,

J'ai un nouveau joujou :-)
Pour y accéder nous allons utiliser un client léger (IE+java).
Mon soucis est la sécurité.
Le répertoire des fichiers internet temporaires est plein de .jar.
Donc question: Si mes paramétres de connexion sont dans l'un des fichiers est-il possible de les récupérer?
Sur Internet: *.jar -> *.class (avec winrar) -> lisible (decafe/jad)? Info ou intox?
Que puis-je faire en terme de sécurité logicielle?

Merci

A+  K.
"errare humanum est, sed persevare diabolicum"
A voir également:

1 réponse

sebsauvage Messages postés 33415 Statut Modérateur 15 667
 
.jar = .zip.
Il suffit de le renommer, de le dézipper pour récupérer le contenu.
Ou bien plus simplement d'utiliser l'outil jar fourni avec Java.

Et oui, effectivement ça passe sans problème dans des décompilateurs. On obtient le code nickel-chrome.

Si les fichiers .jar contiennent des mots de passe, je te conseille vivement de revoir le modèle de sécurité de l'application.
Y'a vraiment un gros soucis. :-@

Si vraiment tu ne peux pas faire autrement, tu peux toujours utiliser des obsfucateurs de .class.
http://directory.google.com/Top/Computers/Programming/Languages/Java/Development_Tools/Obfuscators/
Mais ils ne sont pas fiables à 100%.
(On peut toujours faire tourner le .class dans le débugger et choper le mot de passe juste avant qu'il soit utilisé.)
8
Kuching Messages postés 2702 Statut Contributeur 157
 
Salut Seb,

Merci de la confirmation. L'applet me génére plein de *.jar rien que pour montrer la fenêtre de login. J'attends du fabricant la confirmation/infirmation qu'il stocke les login/password dans un de ces fichiers et je fais un test. Je sens que c'est un pc à mettre sous clé!

A+  K.
"errare humanum est, sed persevare diabolicum"
0
sebsauvage Messages postés 33415 Statut Modérateur 15 667 > Kuching Messages postés 2702 Statut Contributeur
 
Je sens que c'est un pc à mettre sous clé!
Je crois oui !
0
Kuching Messages postés 2702 Statut Contributeur 157 > sebsauvage Messages postés 33415 Statut Modérateur
 
:-)

A+  K.
"errare humanum est, sed persevare diabolicum"
0