首页
社区
课程
招聘
[旧帖] [原创]一种新型的软件保护思路 0.00雪花
发表于: 2013-7-16 12:46 2037

[旧帖] [原创]一种新型的软件保护思路 0.00雪花

2013-7-16 12:46
2037
此保护方法太过暴力,慎读:
保护核心:驱动部分,在系统启动时加载,此驱动做了以下操作:
1.检查是否有没有通过签名的驱动加载,如果有,则蓝屏.
2.钩挂驱动加载,程序运行API.发现任何未签名软件,驱动执行,则蓝屏
3.设置驱动反调试状态

如此一来,任何调试软件都没法启动了
接下来是针对保护核心的保护,包括以下几点:
使用远程代码技术,并用VMPROTECT保护关键部分

反双机还有最重要的一环,动态代码调试侦测

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 142
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
被第一条和第二条吓尿了.
不过貌似这种暴力其实没什么用吧,人家双机调试,蓝了照样调.
2013-7-16 12:54
0
雪    币: 38
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
已关闭了调试功能,如何双机调呢?其次蓝屏只是比喻,实际上可以把整个系统内存清空
2013-7-16 12:57
0
雪    币: 53
活跃值: (734)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
呵呵 还关双机调试呢,这世界上如果关了双机调试就世界和平的话 这么多驱动保护就不会被轮J了。

别的就不啰嗦了 你蓝屏 我参考DUMP信息 用windbg就可以干掉你的驱动
2013-7-16 13:17
0
雪    币: 9
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
蓝屏没有楼主想象的那么厉害,如楼上所言
而且对合法用户也有威胁性,CPU繁忙时候,读取失败也是正常的
2013-7-17 16:03
0
雪    币: 1711
活跃值: (516)
能力值: ( LV12,RANK:200 )
在线值:
发帖
回帖
粉丝
6
不具备可操作性。

开发问题。微软不可能包揽一切,因此会做适当的开放给第三方公司自己开发软件和驱动程序。不能调试、不能在特定条件下载未签名驱动对第三方公司是个灾难。

兼容性问题。可以去看一下软件保护的研究,都会在一个特定的环境下进行,而不是去改变环境时期适应单一需求。

还是建议对行业有所了解再谈创新,空想出来的往往不具有普适性。
2013-7-17 17:51
0
游客
登录 | 注册 方可回帖
返回
//