Генератор проверки целостности кода
Создайте фрагменты проверки контрольной суммы для вашего кода, чтобы обнаружить вмешательство во время выполнения. Поддерживает CRC32, MD5, SHA-1 и SHA-256 на 12 языках программирования с вариантами встроенного, модульного и запускаемого размещения. Вся обработка является локальной и частной.
Generate checksum verification snippets for your code to detect tampering at runtime. Supports CRC32, MD5, SHA-1, and SHA-256 across 12 programming languages. All processing is local and private.
Try an example:
Code size: 0 characters
Paste code and click Generate Integrity Check to create checksum verification snippets that detect tampering at runtime. Supports CRC32, MD5, SHA-1, SHA-256, and 12 programming languages. All processing is local and private.
Часто задаваемые вопросы
Проверка целостности кода — это практика вычисления криптографического хеша вашего кода во время сборки и его проверки во время выполнения. Если код был изменен (подделан), хеши не будут совпадать, и ваше приложение сможет обнаружить изменение и отреагировать соответствующим образом — например, откажется от запуска, зарегистрирует предупреждение или уведомит администратора.
Для большинства приложений SHA-256 обеспечивает наилучший баланс безопасности и производительности. Используйте CRC32 или MD5 только для упрощенных проверок, где скорость имеет решающее значение, а устойчивость к несанкционированному вмешательству менее важна. SHA-1 — разумная золотая середина. Для максимальной защиты объедините несколько алгоритмов, используя опцию «Создать все алгоритмы».
Опытные злоумышленники могут обойти проверки во время выполнения, исправив саму логику проверки. Чтобы защититься от этого: используйте проверки при запуске перед запуском любого пользовательского кода, разделите проверку на несколько функций и рассмотрите возможность объединения проверок целостности с методами защиты от отладки и обфускации. Хотя никакая защита не является абсолютной, несколько уровней значительно усложняют обход.
Инструмент генерирует префикс хеша (обычно первые 8–16 шестнадцатеричных символов), а не сравнивает полный хэш. Это распространенный метод борьбы с обратным инжинирингом — он раскрывает только часть ожидаемого хеша, из-за чего злоумышленникам сложнее узнать полное ожидаемое значение.
Влияние на производительность зависит от алгоритма и размера кода. CRC32 выполняется очень быстро (микросекунды). SHA-256 завершается за миллисекунды для типичных функций. Проверки при запуске выполняются один раз, поэтому их влияние незначительно. Встроенные проверки можно оптимизировать, проверяя только критические пути кода.
JavaScript, TypeScript, Python, Java, C, C++, C#, Go, Rust, PHP, Ruby и Swift. Каждый фрагмент использует собственные хэш-библиотеки платформы.
Да — на 100 % бесплатно, без регистрации, аккаунта и ограничений на использование. Вся обработка происходит в вашем браузере без каких-либо вызовов сервера. Никаких премиальных уровней или ограничений по ставкам.
Да! Сгенерированные фрагменты представляют собой шаблоны, предназначенные для легкой модификации. Вы можете изменить имена переменных, добавить собственную обработку ошибок, интегрироваться с вашей структурой ведения журналов и адаптироваться к вашим конкретным потребностям безопасности.