首页
社区
课程
招聘
[旧帖] [求助]防止用C32Asm进行修改是如何实现的 0.00雪花
2009-8-31 17:23 5276

[旧帖] [求助]防止用C32Asm进行修改是如何实现的 0.00雪花

2009-8-31 17:23
5276
最近再学习加密解密技术,遇上一个程序,会检测是否有debug。

使用StrongOD当然可以anti检测,但是不知为啥用了StrongOD,run跟踪就没法用。

于是一步步单步运行,找到

CALL DWORD PTR DS:[<&KERNEL32.IsDebugger>         ;IsDebuggerPresent
TEST EAX,EAX
JE SHORT 00401B2B

这里把JE改成JNE就可以往下进行了。

好了,现在问题来了。

我用C32Asm打开这个文件进行反汇编,找到这条语句,右键,选择对应HEX编辑,C32Asm提示
"The file is empty, are you want to open continue?"

无法进行16进制修改

而且,如果用C32Asm打开此文件使用“打开16进制文件”,也是提示这个。

这样的话是不是只能用Ultra-EDIT之类的编辑器来编辑达到爆破那个点的目的。

关键很想知道这是怎么实现的?

阿里云助力开发者!2核2G 3M带宽不限流量!6.18限时价,开 发者可享99元/年,续费同价!

收藏
点赞0
打赏
分享
最新回复 (4)
雪    币: 102
活跃值: (10)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
jingru 2009-8-31 18:23
2
0
吧程序关掉再用c32asm打开
雪    币: 215
活跃值: (85)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
arrowwind 1 2009-9-1 09:22
3
0
楼上正解。。。。。
雪    币: 235
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
evilight 1 2009-9-1 09:57
4
0
惭愧惭愧,发帖后不久发现是自己问题。
我还以为有什么技术能做到这样防止进行程序修改的技术。。。
雪    币: 92
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
小花 2009-9-1 10:44
5
0
………………
游客
登录 | 注册 方可回帖
返回