Até onde eu entendo, não existe solução 100% confiável pois se o individuo que for atacar teu código usar uma ferramenta do tipo IDA PRO, em algum momento a senha estará em memória para ser usada para desencriptar ou liberar acesso ao banco.
Eu uso igual o Daniel sugeriu com #, jogo alguns inteiros para bagunçar e com a nova string troco posições. Você poderia colocar XOR ou outras brincadeiras a mais.
Para enganar os curiosos, crie algumas strings falsas, para despistar onde realmente a senha está... gerando frustação aos curiosos.
Mas no final, sempre vai ter o IDA Pro.
Acredito que para os processos triviais, tudo que foi falado é o suficiente. Mas dependendo do valor dos teus dados, talvez possa usar a busca de senhas em servidores externos ou junção de várias técnicas.