我想创建一个PHP扩展来执行某些特定的晶体学功能。
更新
这个想法是:
答案 0 :(得分:1)
攻击者是否有可能反汇编扩展程序以了解其工作原理
是。将代码退出是非常简单的。变量名称将被剥离(假设它是非调试版本),但是100%可以获得代码。
攻击者能否找到扩展内部设置的常量或变量(对于inst。密码,盐等等)?
是的,它们始终以纯文本形式存储在文件中。实际上,有一个unix命令strings
可以为你提取它。
更好的解决方案是查看您尝试解决的问题,找出要防范的攻击媒介,然后减轻它们。任何一个都没有神奇的解决方案。