第二篇中谈到了对纯CALL的辅助软件的一种检测手段,索性接着乱谈这种辅助的检测手段。 不过这里谈谈暗桩模式的检测,堆栈遍历逐层找返回的EIP相信很多人都会。 不过在某些Call的地方插入下面这样的代码,比如游戏逻辑的发包call的加密call里面 于是悲情又出来了~
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)