|
50HB
评分 |
| 有没有可能是将exe放入图片资源表。然后验证通过后再进行释放运行。 |
| 可以这么理解,你说的这个只是其中的一种方式,更多的还是注入应该是,比如加入心跳 |
| 这个我懂,我就是制作一键加EXE验证的,原理就是自己的一键把EXE藏进去,卡密验证通过在内存运行释放出来。 |
|
一键加验证的确是通过dll调用网络验证,市面上绝大部分调用dll的写法都参考了难寻大佬的pe内存永久注入,写法感兴趣可以自己看看。 其次,如果只是这样调用的确是绕过dll可以直接进入exe。但是防止的办法也有很多种,比如把功能放到JS,IAT加密,antidump,以及不登录不解码,VMP授权等等.... |
wangxing 发表于 2025-10-28 19:17 行家啊! 感谢老师的解答,这种一键加验证函数地址是否都是动态的呀? dll的句柄大概是怎么回事呀? |
aゞ烛火 发表于 2025-10-30 19:37 这方面研究的不多,也是第一次听说难寻大佬,空下来得研究学习一下,谢谢烛火老师指路。 道道还挺多,看来也不是能轻易绕过DLL验证的,想简单了… 这种动态dll验证,如果要修改其代码,是不是特别难特别难? |
DavidLiu 发表于 2025-11-1 23:56 难度其实不大,hook api的地址作为基址,进行人造指针即可 |
| 攒hb挣hb |
免责声明
吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。
站长邮箱:SharkHeng@sina.com
站长QQ:1140549900
|RSS|手机版|小黑屋|帮助|吾爱汇编
(
京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图
Powered by Discuz!
吾爱汇编 www.52hb.com