首页
社区
课程
招聘
关于 “[本月话题]如何隐藏跳转指令。。。。。。。。。。”
发表于: 2005-2-24 09:52 6371

关于 “[本月话题]如何隐藏跳转指令。。。。。。。。。。”

2005-2-24 09:52
6371

小弟遇到一个软件
经过分析终于找到一个关键函数,但是后来发现在这个函数不是call进来的,(很可能是跳进来的),因此就无法根据堆栈找到从何处调用的这个call
至于那个跳转,应该是通过计算来算出跳到的地址的,所以也无法通过静态反汇编找出是从哪里跳入函数的。

同请问一下大家   有什么办法可以知道这个函数是从哪里调用的呢?

还有小弟最近上网不方便  要是哪位朋友有解决办法可否花点时间给小弟发个邮件? binghe15@yeah.net

至于 “如何隐藏跳转指令”
我想可不可以这样:
void f1()
{......}
void f2()
{......}
void f3()
{......}
void f4()
{......}
dword x
if(???)
{
x = f?
}
x();


[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 7
支持
分享
最新回复 (10)
雪    币: 303
活跃值: (466)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
顶你,也想学
2005-5-4 18:28
0
雪    币: 236
活跃值: (70)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
3
建议你可以调试一下source insight这个软件,他在注册码验证是只进行异或处理然后就是跳转。这就大大减少了被破解的机会了。
2005-5-4 20:20
0
雪    币: 339
活跃值: (1510)
能力值: ( LV13,RANK:970 )
在线值:
发帖
回帖
粉丝
4
有的用跳转表,有的用ret,从外面的call跟进来就差不多了。
2005-5-4 22:47
0
雪    币: 2384
活跃值: (766)
能力值: (RANK:410 )
在线值:
发帖
回帖
粉丝
5
一般来说,无论什么函数他最后执行完毕都必须返回调用的地方(除非他不打算返回(一条肠子通到底)或再利用跳转等其他手法返回),只要跟踪到他(ret)返回的地址就应该知道他从那里调用。
2005-5-4 23:27
0
雪    币: 303
活跃值: (466)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
最初由 小虾 发布
一般来说,无论什么函数他最后执行完毕都必须返回调用的地方(除非他不打算返回(一条肠子通到底)或再利用跳转等其他手法返回),只要跟踪到他(ret)返回的地址就应该知道他从那里调用。

利用消息机制来传递各类信息怎么办(如SendMessage等),只要信息错误功能屏蔽
2005-5-5 07:21
0
雪    币: 204
活跃值: (43)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
最初由 liuyilin 发布

利用消息机制来传递各类信息怎么办(如SendMessage等),只要信息错误功能屏蔽

例如:这个软件,就是利用SendMessage,使得“导出”功能未注册禁止使用
http://www.skycn.com/soft/15722.html
2005-5-5 07:27
0
雪    币: 339
活跃值: (1510)
能力值: ( LV13,RANK:970 )
在线值:
发帖
回帖
粉丝
8
最初由 总统 发布

例如:这个软件,就是利用SendMessage,使得“导出”功能未注册禁止使用
http://www.skycn.com/soft/15722.html


laoqian研究过这个,问问他。或者你也可以去那个讨论版本,有个贴子说过这个。
2005-5-5 12:44
0
雪    币: 303
活跃值: (466)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
最初由 nbw 发布



laoqian研究过这个,问问他。或者你也可以去那个讨论版本,有个贴子说过这个。

这个帖子在哪?指点一下!我没找到
2005-5-5 20:12
0
雪    币: 339
活跃值: (1510)
能力值: ( LV13,RANK:970 )
在线值:
发帖
回帖
粉丝
10
http://bbs.pediy.com/showthread.php?s=&threadid=10632
2005-5-5 21:13
0
雪    币: 303
活跃值: (466)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
顶起
2005-5-6 19:50
0
游客
登录 | 注册 方可回帖
返回
//