能力值:
( LV2,RANK:10 )
|
-
-
2 楼
破解里面好像都叫做 “附加数据”
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
附加数据 PEiD的插件可以搞定
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
字面上意思就是程序中附加的数据,它不属于哪个区段,所以运行程序时系统加载程序镜象文件的时候附加的数据的没有被加载到内存中的。它可以通过CreateFile-SetFilePointer(一般附加数据都在文件后面)-ReadFile访问,程序可以通过ReadFile得到的数据验证程序的有效性,因为dump只能dump在内存且是image类型的区段数据。当然也有别的用途,像是E语言中,每个Overlay的E语言程序都含有一大段的附加数据,其是E语言用到的两个库文件数据,通过ReadFile将库文件Read到系统的临时文件夹中。。
|
能力值:
( LV3,RANK:20 )
|
-
-
5 楼
这类数据,应该怎么来分析??
|
能力值:
( LV3,RANK:20 )
|
-
-
6 楼
可以再详细点,最好找个能调试附加数据的例子
我觉得病毒中最常用附加数据,现在还有专门可以加附加数据的软件
|
|
|