第二篇中谈到了对纯CALL的辅助软件的一种检测手段,索性接着乱谈这种辅助的检测手段。 不过这里谈谈暗桩模式的检测,堆栈遍历逐层找返回的EIP相信很多人都会。 不过在某些Call的地方插入下面这样的代码,比如游戏逻辑的发包call的加密call里面 于是悲情又出来了~
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课