首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
编程技术
发新帖
0
0
[转帖] 讨论个话题,自效验壳 = = 我又搞笑了。
发表于: 2014-5-11 21:04
3978
[转帖] 讨论个话题,自效验壳 = = 我又搞笑了。
ffashi
2014-5-11 21:04
3978
首先 :字符串 =“64e42751031c29a8b5b2a3031508e6c9”
1、首先,我的想法就是 将 字符串 在编译 EXE之前写入EXE。
2.1、软件启动的时候执行 取自身MD5 与 之前写入的 字符串 进行比对。
2.2、取得 编译后EXE的MD5值替换 已编译EXE的 字符串。
搞笑了。。。。。。。。。。
最终的文件MD5又变了!
有没有好的办法呢??
附图:
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
上传的附件:
自效验-类.zip
(1.79kb,3次下载)
自效验-测试.zip
(0.97kb,3次下载)
11111111111111.jpg
(75.46kb,7次下载)
222222222222222.jpg
(47.08kb,2次下载)
H7JU`@K_QZ7C%F(6%5L_VLC.jpg
(179.57kb,3次下载)
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
8
)
whnet
雪 币:
185
活跃值:
(25)
能力值:
( LV2,RANK:10 )
在线值:
发帖
22
回帖
1029
粉丝
0
关注
私信
whnet
2
楼
呵呵。
字数补丁。字数补丁。
2014-5-11 21:23
0
ffashi
雪 币:
772
活跃值:
(992)
能力值:
( LV2,RANK:10 )
在线值:
发帖
75
回帖
253
粉丝
9
关注
私信
ffashi
3
楼
有好办法解决吗??
2014-5-11 21:57
0
sealmoon
雪 币:
23
活跃值:
(1406)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
57
粉丝
0
关注
私信
sealmoon
4
楼
把MD5校验值存在EXE尾部, 自校验的时候 不要校验这里。
2014-5-11 22:10
0
kuty
雪 币:
66
活跃值:
(41)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
132
粉丝
1
关注
私信
kuty
5
楼
你可以校验的时候排除末尾的16位MD5话说这样的校验下个读文件完破
2014-5-12 03:26
0
hulucc
雪 币:
81
活跃值:
(110)
能力值:
( LV3,RANK:20 )
在线值:
发帖
22
回帖
469
粉丝
1
关注
私信
hulucc
6
楼
你保存的md5不能参与效验计算
2014-5-12 10:05
0
ffashi
雪 币:
772
活跃值:
(992)
能力值:
( LV2,RANK:10 )
在线值:
发帖
75
回帖
253
粉丝
9
关注
私信
ffashi
7
楼
感谢你啊,我终于想到了答案了!
2014-5-12 15:00
0
yingyue
雪 币:
1844
活跃值:
(35)
能力值:
( LV3,RANK:30 )
在线值:
发帖
16
回帖
2595
粉丝
3
关注
私信
yingyue
8
楼
这样校验没有用的,还记得以前 TMD 主程序就是把校验码放在尾部,呵呵,修改一下就过了
2014-5-12 15:35
0
htpidk
雪 币:
7394
活跃值:
(4101)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
279
粉丝
1
关注
私信
htpidk
9
楼
上面几个大神都说过了,我以前用过把DOS头里不用的几个字节用来存放代码段的MD5值,用是可以用,不过在高手面前就不堪一击,放弃了。
2014-5-12 23:43
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
ffashi
75
发帖
253
回帖
10
RANK
关注
私信
他的文章
关于socket tcp recv过程交流。
7456
[讨论]关于TCP打洞的别类试想。
5676
[讨论]【ip策略防火墙】IPsec非netsh.exe 。而是调用polstore.dll完成。
5769
[原创] QQ太垃圾了,偶发性占用我CPU 100%,我怒了。
6620
[原创] 关于 调用[netsh.exe]添加删除IP策略。
3294
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
谁下载
×
谁下载
×
ffashi
mkppj
晴雨F
破天大轟
snowMay
谁下载
×
魔鬼有爱
谁下载
×
ffashi
魔鬼有爱
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部