能力值:
( LV4,RANK:50 )
|
-
-
2 楼
现在的anti-antiDbg那么强悍,即使LZ实现了所谓的特征锁定,这种方法好像也强不到哪儿去
|
能力值:
( LV9,RANK:610 )
|
-
-
3 楼
难道要想更好的保护软件 只有靠壳来保护了么?壳好像好难 暂时研究不了啊
嗯,你说的好像很有道理,只有自己研究出猛壳+一些猛的算法 才是安全的。。。
|
能力值:
( LV4,RANK:50 )
|
-
-
4 楼
看一下OD的Hide OD插件的选项 就可以明白 一些检测调试器的方法了
异常和内存修改检测用的比较多,就是为什么一些强壳都不能下 软断点的原因
|
能力值:
( LV4,RANK:50 )
|
-
-
5 楼
没有绝对的安全,只有相对的安全。壳经历了这么多年的发展,特别是目前一些强壳,在软件保护上可以说是独具特色,真正能搞动的都是牛人,我觉得起码相对于你的“特征比对”要安全稳定的多。特征比对还存在失误的问题,不跟杀软的特征码一个道理么?
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
恩 我觉的可以啊 好多的壳都有侦测反编译软件的能力 所以才 会出现 hide ollyice 这个插件 O(∩_∩)O~ 不过 能防一些 菜鸟 这是我滴鄙见
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
防我们这些菜鸟有什么用,菜鸟搞不了,能搞的大牛你也防不住,VMP都被牛人搞了,你算法还能猛到什么程度,笑话
|
能力值:
( LV9,RANK:200 )
|
-
-
8 楼
前段时间碰到个壳,就如楼主所说的遍历进程,
然后Read指定的两个地址来判断是不是od1.1的,
直接把OpenProcess给Hook了,就过了
|
能力值:
( LV9,RANK:610 )
|
-
-
9 楼
这伙计的态度有点问题哦~ 什么东西不得一步一步的来?你一口能吃个胖子吗 不得先防菜鸟然后防大牛吗
|
能力值:
( LV7,RANK:100 )
|
-
-
10 楼
首先, 如果你ring 3枚举进程, 根本过不了OD的驱动插件, 即使你有特征也扫不到OD进程, 其次,假设你可以扫到OD, 用一般的取特征方法还要考虑OD是否加壳的问题,就像杀软特征识别还要搞虚拟机脱壳引擎一样.其成本太高,建议还是用Anti-Debug吧.
|
|
|