• 请不要在回答技术问题时复制粘贴 AI 生成的内容
blackantt
V2EX  ›  程序员

怎么防止别人把客户端反编译后配上他自己的 server(计费)?

  •  
  •   blackantt · Aug 20 · 3781 views

    怎么防止 pyside6 的客户端被反编译呢?
    用 使用 Nuitka 或 Cython 编译 ? 这种方式的反编译难度有多大呢?

    27 replies    2026-08-21 14:45:54 +08:00
    zcf0508
        1
    zcf0508  
       Aug 20 via Android
    本地搭个代理,都不需要反编译啊
    Oceanhime
        2
    Oceanhime  
       Aug 20
    用 Nuitka 编译确实能增大一定的反编译难度, 但是现在难度已经降低很多了. 最近也有一些新的针对 Nuitka 的 decompiler, 号称可以完美反编译 Nuitka 的代码.

    AI 时代是不是更应该考虑维护自己的功能护城河呢? 即使不反编译, 别人用 AI 截几张 UI 图也能复刻一多半了. 把重要的逻辑都搬到云上吧.
    ykone
        3
    ykone  
       Aug 20
    我个人觉得,你要本地性能就把核心模块换 C++ / Rust 实现然后 python 接入,后续还能走更多保护技术。要不然就变云服务的模式防的最彻底。其他都是扯的,Nuitka 、Cython 这种太低级了。
    blackantt
        4
    blackantt  
    OP
       Aug 20
    @Oceanhime 收费逻辑本来都在云上。 我是说别人反编译后,他自己再配 server 侧代码。 马上就可以上线了。 怎么防这种。
    blackantt
        5
    blackantt  
    OP
       Aug 20
    @ykone 云服务也不行啊,客户端的代码都有的话,根据调用把 server 侧代码凑出来也不难吧
    loading
        6
    loading  
       Aug 20 via Android
    让 ai 改成别的语言。
    xtreme1
        7
    xtreme1  
       Aug 20
    这是个事实还是担忧啊
    如果是担忧的话, 摆烂吧哈哈
    腾子的某游戏客户端 ai 时代都没撑过几个月
    netlous
        8
    netlous  
       Aug 21
    简单说就是防不了,并且都不用反编译,别人只要用 AI 试用一下,总结一下业务文档,然后就自己开干了
    msg7086
        9
    msg7086  
       Aug 21
    别人拿 AI 抄一个上线也就几块钱的事其实。
    383394544
        10
    383394544  
    PRO
       Aug 21
    我的产品后端是开源的,但参数配置没开源,其他人就算部署一份也没办法完全复刻我的效果。
    lonelycatcat
        11
    lonelycatcat  
       Aug 21   ❤️ 1
    本来都不可能完全防住,这么多大公司程序不是该破解还是破解。
    给你几个建议。
    1 ,客户端一些关键逻辑用 c++写,然后买个 vm 加壳混淆,你软件不是特别赚钱,几乎防住百分之 99 搞事的了。
    2 ,搞套账户系统,关键算法传账户信息去服务器算,如果某个账户使用量异常直接封账户。
    3 ,就得多埋点暗桩,但是本质就是恶心人。
    GeruzoniAnsasu
        12
    GeruzoniAnsasu  
       Aug 21
    1. 把计算放服务端。
    2. 锚一张商用证书进去作为公证

    二进制保护技术都是论文千百遍的东西,分分钟被 LLM 打烂。
    如果你本来也不是大规模商用的东西我建议 cs 架构。如果偏工具类很多本地操作的逻辑挪不到服务端,那也许想想不依赖软件保护的传统商业模式会更有用一些。
    z7356995
        13
    z7356995  
       Aug 21 via Android
    客户端一部分从服务器下载,每次更新,现在网速这么快。比如数据加密部分
    zhang666
        14
    zhang666  
       Aug 21 via iPhone
    跟你说 ai 时代,二进制 bin 也等于开源,所以没办法的
    coefu
        15
    coefu  
       Aug 21
    当前模型的攻击能力已经远超人类的防护能力了。你只能找一个每个周期都能保证最先进的模型,做防守。
    hefish
        16
    hefish  
       Aug 21
    开人代会, 制定法律, 谁这么搞,入刑!
    zhengfan2016
        17
    zhengfan2016  
       Aug 21
    没法防,你看大厂也不防这个,都是先发律师函的,然后抓一两个典型送他去吃牢饭,杀一儆百
    qxmqh
        18
    qxmqh  
       Aug 21
    防不住,现在 AI 直接审查 破解 二进制文件。甚至能直接修改地址 功能,各种给你扒皮抽筋。
    zhangli2946
        19
    zhangli2946  
       Aug 21
    定制 硬件密钥吧。
    qingzhi0508
        20
    qingzhi0508  
       Aug 21
    防不了,我用 AI 花了 2 个小时就把一个大型软件的 3 层反编译加密破解了,AI 直接看代码学习。唯一的防止就是你放云端,核心逻辑放云端。这个大软件也是,核心的几个惊艳的算法是云端处理的。但是本地的部分解密出来已经能帮很大的忙了,几乎少了我一年的工作量
    blackantt
        21
    blackantt  
    OP
       Aug 21
    @qingzhi0508 是啊,我说的就是这种情况。 把客户端反编译出来后,按照客户端的请求,给它配上自己的云端,就可以上线对外提供服务了。 说说看,有啥办法对付这种吗? 云端逻辑似乎也不是啥事,客户端想干啥,云端新代码就给它配啥就行了,对吗?
    blackantt
        22
    blackantt  
    OP
       Aug 21
    @383394544 大部分软件的 server 侧就提供功能,再计费啊。 不像 photoshop ,没有啥需要特意调的参数。
    Ayanokouji
        23
    Ayanokouji  
       Aug 21
    原神私服不就是这个逻辑吗,只不用的是代理,mock 的 server 。
    ccc008
        24
    ccc008  
       Aug 21
    定制单片机,设置只能刷机写入固件,固件加密写入。不允许备份导出固件。能防到大部分人,但也不是 100%,比如别人如果把存储芯片拆下来,直接 dump 一样没辙。
    jackOff
        25
    jackOff  
       Aug 21
    发律师函
    unused
        26
    unused  
       Aug 21
    把主要逻辑放服务端啊,客户端反编译就是成本和时间的事
    blackantt
        27
    blackantt  
    OP
       Aug 21
    @jackOff 怎么发呀。 别人把 UI 一改就行了。
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Privacy   ·   Solana   ·   2951 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 72ms · UTC 02:47 · PVG 10:47 · LAX 19:47 · JFK 22:47
    ♥ Do have faith in what you're doing.