La protection par le secret n'est pas une protection viable. Encore moins avec un protocole aussi facilement sniffable qu'HTTP. Sinon, il y a toujours des outils d'obfuscation, c'est plus efficace (mais quelqu'un qui voudra, pourra toujours). Au contraire, la protection par le secret expose à la curiosité. Si tu fais du GET HTTP, c'est par les trames réseau que tu seras attaqué, avant même que quiconque pense à décompiler ton programme. Et tu as toujours la personen qui isolera ton programme dans une VM pour voir à quoi il touche. Non, tu dois te baser sur d'autres sécurités qu'un code difficilement accessible.
Mais plus important :
https://www.owasp.org/index.php/Buffer_Overflows
All hail the mighty OWASP recomandations :D
Et c'est pour quoi faire, surtout ? En fonction du besoin exact, on pourrait te recommander quelque chose d'adapté.