首页
社区
课程
招聘
[求助]请教如何对抗内存校验
发表于: 2008-2-1 22:06 4236

[求助]请教如何对抗内存校验

2008-2-1 22:06
4236
有程序存在内存校验,远端发来的key,将内存数据与key加密后的数值回传给服务器,服务器远端验证.
请教,有没有不用注入的方法,如何下普通断点?advanced olly的插件能实现这个功能吗?怎么设置?

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 846
活跃值: (221)
能力值: (RANK:570 )
在线值:
发帖
回帖
粉丝
2
插件不清楚,实现原理方面如下~~~

不过通过拦截页异常(貌似是INT 0X0E)

可以做到这个效果

详细可以看看这篇文章

http://bbs.pediy.com/showthread.php?t=56689

或者直接参考INTEL的开发者文档关于内存管理的部分

如果要简单的实现也可以,把所有代码段的页属性改成PAGE_EXECUTE
接管对应的异常,并从预先备分的数据中读取未被修改的代码

希望能帮上点忙
2008-2-2 10:48
0
雪    币: 87
活跃值: (47)
能力值: ( LV12,RANK:250 )
在线值:
发帖
回帖
粉丝
3
非常感谢
2008-2-2 13:54
0
游客
登录 | 注册 方可回帖
返回
//