首页
社区
课程
招聘
[旧帖] [求助]E语言的读入文件内存(特征码) 0.00雪花
发表于: 2012-8-18 21:28 1313

[旧帖] [求助]E语言的读入文件内存(特征码) 0.00雪花

2012-8-18 21:28
1313
一个比较弱智的问题,利用E语言读入系统锦城的内存,或者是特征码.
类似于查毒(不是杀).的那么一个思路

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 2
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
谁让先天不足呀。
2012-8-19 07:55
0
雪    币: 220
活跃值: (117)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
易语言目前不能编写驱动程序 而单独的读入内存 实质上是读入的你的进程空间中的内存 也就是说 其实你一直在读自己
而通过openprocess后读其他进程内存 是个办法 但是病毒大多会通过r3 hook的方式不让你Open他的进程

所以一般来说办法是加载一个可以读写内存的驱动程序 然后通过驱动来读所有进程的进程空间进行特征码扫描

但是这又是得不偿失的(从效率方面)
所以建议是加载文件过滤驱动 通过过滤数据的方式进行特征比对 这也是大多数杀软的标准做法

唉 恶心的回帖验证码啊...
2012-8-21 16:09
0
游客
登录 | 注册 方可回帖
返回
//