← Terug naar nieuws PasGuard: Delphi-, Free Pascal- en Lazarus-software beschermen tegen reverse engineering

PasGuard: Delphi-, Free Pascal- en Lazarus-software beschermen tegen reverse engineering

Gepubliceerd op 5 juli 2026

Gecompileerde software prijsgeven aan de wereld betekent ook uw code, sleutels en logica prijsgeven aan wie er kwaad mee wil. Met PasGuard biedt Apptimate een eigen tool voor Windows-executables die met Delphi, Free Pascal of Lazarus zijn gebouwd: symboolobfuscatie, string-encryptie, licentiebescherming en code signing in één stap.

Een gecompileerde Object Pascal-applicatie voelt als een gesloten doos, maar dat is ze niet. Met vrij verkrijgbare tools halen aanvallers moeiteloos leesbare tekst, functienamen, ingebouwde sleutels en bedrijfslogica uit een .exe. Voor software die licenties controleert, gevoelige gegevens verwerkt of waardevolle intellectuele eigendom bevat, is dat een reëel risico. Daarom heeft Apptimate PasGuard ontwikkeld: een tool voor met Delphi, Free Pascal en Lazarus gebouwde Windows-executables, die uw applicatie in één stap aanzienlijk moeilijker te ontleden maakt.

Nu ook voor Free Pascal en Lazarus

PasGuard begon als tool voor Delphi en ondersteunt inmiddels ook Free Pascal en Lazarus. Daarmee werkt het met Delphi 7 tot en met 13 en met Free Pascal/Lazarus 3.2 en hoger, voor zowel Win32 als Win64 — zonder dat u ook maar één regel broncode hoeft aan te passen. Componentnamen worden daarbij meegenomen in zowel .dfm- als .lfm-bestanden.

Wat PasGuard doet

PasGuard neemt uw bestaande, gecompileerde executable en levert een geharde versie op. In één stap worden meerdere beschermlagen toegepast:

  • Symboolobfuscatie — klassen, properties, velden, methoden en componentnamen worden vervangen door betekenisloze identifiers, zodat de opzet van uw code niet langer af te lezen is. Namen die via reflectie worden gebruikt, worden vooraf gesignaleerd.
  • String-encryptie — tekstliteralen worden versleuteld met een eigen keystream per build en per literal, en pas tijdens uitvoering ontsleuteld. De ontsleutelroutine draait vóór uw applicatie en leidt haar sleutel af uit een checksum van zichzelf: wie eraan sleutelt, houdt ruis over in plaats van leesbare tekst.
  • Licentiebescherming — licenties worden ondertekend met RSA-2048 en SHA-256, en de ingebouwde publieke sleutel wordt gekoppeld aan de string-encryptie. Een vervalste licentie laat de applicatie stukgaan in plaats van stilletjes geaccepteerd te worden.
  • Code signing — als laatste stap draait PasGuard uw signtool automatisch, zodat u een Authenticode-ondertekende build overhoudt waarvan gebruikers en systemen de herkomst en integriteit kunnen verifiëren.

Eenvoudig in gebruik

PasGuard heeft zowel een grafische interface als een commandoregelversie, en past daarmee in elke build-pijplijn. Eén aanroep volstaat om een geharde build te produceren:

PasGuard.exe -o MyApp.exe --encrypt-strings --encrypt-pubkey

Na afloop toont de tool precies wat er is toegepast — bijvoorbeeld het aantal geobfusceerde identifiers en versleutelde tekststrings — en levert de geharde build op.

Voor wie is PasGuard bedoeld?

PasGuard is waardevol voor iedereen die zelfstandige Windows-software in Object Pascal distribueert: softwareleveranciers die hun licentiemodel willen beschermen, organisaties die gevoelige logica of sleutels in hun applicaties hebben, en ontwikkelaars die reverse engineering en namaak willen bemoeilijken. Geen enkele bescherming is absoluut, maar PasGuard verhoogt de drempel voor een aanvaller aanzienlijk.

Wilt u weten hoe u PasGuard kunt inzetten voor uw eigen Delphi-, Free Pascal- of Lazarus-software? Neem contact op — wij denken graag met u mee over de bescherming van uw applicaties. Meer over het product zelf, inclusief de gratis proefversie, leest u op pasguard.com.